WN

WN (https://www.wn.se/forum/index.php)
-   Klientsidans teknologier, design och grafik (https://www.wn.se/forum/forumdisplay.php?f=12)
-   -   Varför maskerar du lösenordsfältet? (https://www.wn.se/forum/showthread.php?t=1037901)

mephisto73 2009-09-10 16:32

Men hela säkerhetsargumentet kan ju elimineras med en enkel toggle. Detta slängde jag ihop på 5 minuter.

Jag skulle tro att >90% av alla inloggningar sker där ingen risk för snooping föreligger, och för många "hobbysurfare" är denna siffra 100%.

Enligt mig finns inga hållbara argument att behålla en strikt maskning av lösenord, utom möjligtvis för extrema tillämpningar, men det är som alltid en fråga om personligt tycke och smak.

SimonP 2009-09-10 17:27

Citat:

Ursprungligen postat av mephisto73 (Inlägg 20321479)
Men hela säkerhetsargumentet kan ju elimineras med en enkel toggle. Detta slängde jag ihop på 5 minuter.

Jag skulle tro att >90% av alla inloggningar sker där ingen risk för snooping föreligger, och för många "hobbysurfare" är denna siffra 100%.

Enligt mig finns inga hållbara argument att behålla en strikt maskning av lösenord, utom möjligtvis för extrema tillämpningar, men det är som alltid en fråga om personligt tycke och smak.

I dagens läge har i princip alla webbläsare en inbyggd "Remember password" funktion, då kan slutanvändaren själv välja vilka sidor som skall ha lösenordet ifyllt automatiskt. Det är mkt enklare och bättre. Jag skriver aldrig in lösenord på några "oviktiga" sidor, utan då använder jag webbläsarens kom-ihåg-funktion. På inloggningar av typen bank/webmail/paypal skriver jag alltid in lösenordet själv, då ska man naturligtvis ha ett annat lösenord för det känsliga inloggningarna.

Så visst beror det på vilken sida man besöker, som en vanlig standard-användare på ett forum är det väl inte lika viktigt med password masking.

svedlund.net 2009-09-10 18:26

Det finns ju en variant på maskningen, att maska allt förutom sista tecknet:
http://css-tricks.com/better-passwor...-iphone-style/

mephisto73 2009-09-10 19:18

Citat:

Ursprungligen postat av svedlund.net (Inlägg 20321506)
Det finns ju en variant på maskningen, att maska allt förutom sista tecknet:
http://css-tricks.com/better-passwor...-iphone-style/

Det var två ganska kul lösningar, men jag fattar inte hur det är bättre att flasha tecken för tecken med stor font brevid lösenordsfältet, även om det ser coolt ut?

Den andra är bättre, där läsbarheten från mer än ett par meter borde vara nära noll för det nakna ögat.

Jag föredrar nog "min" lösning då den är betydligt mer light-weight, även om de du länkade till är elegantare.

mephisto73 2009-09-10 19:20

Citat:

Ursprungligen postat av SimonP (Inlägg 20321495)
I dagens läge har i princip alla webbläsare en inbyggd "Remember password" funktion, då kan slutanvändaren själv välja vilka sidor som skall ha lösenordet ifyllt automatiskt. Det är mkt enklare och bättre

Den här remember password funktionen är nog skulle jag tro en lika stor eller större säkerhetsrisk än omaskerade lösenord. Men visst är det bekvämt. Tills någon obehörig kommer åt din dator.

SimonP 2009-09-10 21:13

Citat:

Ursprungligen postat av mephisto73 (Inlägg 20321514)
Den här remember password funktionen är nog skulle jag tro en lika stor eller större säkerhetsrisk än omaskerade lösenord. Men visst är det bekvämt. Tills någon obehörig kommer åt din dator.

? Läs mitt inlägg igen, jag skrev att det bara är oviktiga lösenord som sparas.

Sen kan man i Firefox sätta ett master password, så behöver man bara komma igång ett lösenord.

Alex 2009-09-10 22:28

Det skulle även förstöra webbläsares "kom ihåg lösenord"-funktion. Den kollar efter ett form med ett password-field i. Finns inte det behandlas det inte som en inloggning.

Nä, använd type="password"!

WoxAnYv 2009-09-11 07:37

Citat:

Ursprungligen postat av Alex (Inlägg 20321535)
Det skulle även förstöra webbläsares "kom ihåg lösenord"-funktion. Den kollar efter ett form med ett password-field i. Finns inte det behandlas det inte som en inloggning.

Nä, använd type="password"!

En annan sak med att om den förstör webbläsarens "kom ihåg lösenord"-funktion är att då är folk benägna att ta och välja ett simplare lösenord med. Vilket gör att det är större sannolikhet att man kan gissa sig till lösenordet.

Själv använder jag slumpgenererade lösenord mha Keepass (http://keepass.info) till allt. Även "oviktiga" siter och där tillåter jag webbläsaren att spara lösenorden. Men om inte funktionen för att spara lösenordet skulle finnas så skulle jag troligen inte använda mig av så komplicerade lösenord utan som majoriteten av folket på nätet ett och samma simpla lösenord till allt.

ejick 2009-09-11 10:29

Läste om Nielsen igår och måste säga att jag tycker han har en poäng, även om det givetvis finns mycket problem (som bl.a. nämnts tidigare i tråden) däremot undrar jag varför min bank, ska envisas med att input-fältet för min engångskod (som jag har på papper) måste vara maskat. Finns det någon tanke bakom det?

WoxAnYv 2009-09-11 11:51

Citat:

Ursprungligen postat av ejick (Inlägg 20321571)
Läste om Nielsen igår och måste säga att jag tycker han har en poäng, även om det givetvis finns mycket problem (som bl.a. nämnts tidigare i tråden) däremot undrar jag varför min bank, ska envisas med att input-fältet för min engångskod (som jag har på papper) måste vara maskat. Finns det någon tanke bakom det?

Troligen för att du inte kan copy-pastea lösenordsfält. Och en engångskod är ju annars något som man gärna skulle vilja manipulera med hjälp av xss eller liknande. Tänk vad roligt man kunde ha som ondsint människa ifall man lyckades kopiera de fälten rätt och slätt för att de inte är av typen password.

Även om man måhända i dagsläget kan komma kring det genom att installera en keyloggande trojan eller så på offrets dator men inte slutar du låsa dörren där hemma för att det är lätt att bryta upp ditt lås?


Alla tider är GMT +2. Klockan är nu 22:51.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson