Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Стриптиз за пароль
 
 автор: sim5   (04.03.2011 в 20:46)   письмо автору
 
 

Разработчики из Platform45 придумали, как можно стимулировать интернетчиков придумывать себе секьюрные пароли к учётным записям онлайн-сервисов. Они предлагают веб-мастерам бесплатный и простой в использовании скрипт под завлекательным названием "голый пароль".

Идея проста: рядом с полем ввода располагается рисованная дамочка в джинсах и кофточке. Чем надёжнее пароль, который набирает
в этом поле пользователь, тем больше предметов одежды эта дамочка с себя скидывает.

Всего этих предметов, надо заметить, четыре, и полностью избавиться от них можно, если пароль достаточно длинный и включает не только строчные, но и прописные буквы, а также цифры, пишет Вебпланета. Впрочем, пытливые эксперты по безопасности уже обнаружили в алгоритме, отвечающем за раздевание пиксельной девушки, некоторые странности.

"Например, простого пароля вроде "123456789" было достаточно, чтобы девушка осталась топлесс — но я точно никому не рекомендовал бы его в качестве сильного или целесообразного пароля", — говорит аналитик Sophos Грэм Клули.

Источник: iplife.com.ua

  Ответить  
 
 автор: cheops   (04.03.2011 в 21:05)   письмо автору
 
   для: sim5   (04.03.2011 в 20:46)
 

Хм... как бы не добиться обратного эффекта, если пароль будет выбирает целомудренная леди...

  Ответить  
 
 автор: sim5   (04.03.2011 в 21:13)   письмо автору
 
   для: cheops   (04.03.2011 в 21:05)
 

Для целомудренных леди наоборот - чем надежней пароль, тем более одетый мужик. Признак 100% надежности - валенки и шапка ушанка под завязку. :)

  Ответить  
 
 автор: alexander95   (04.03.2011 в 21:25)   письмо автору
 
   для: sim5   (04.03.2011 в 20:46)
 

где опробовать - то можно?)

  Ответить  
 
 автор: sim5   (04.03.2011 в 21:32)   письмо автору
 
   для: alexander95   (04.03.2011 в 21:25)
 

http://www.nakedpassword.com/

  Ответить  
 
 автор: SHAman   (04.03.2011 в 23:45)   письмо автору
 
   для: sim5   (04.03.2011 в 20:46)
 

Еще бы придумать как заставить пользователей эти пароли запоминать и ок.
У меня много знакомых юзеров, которые не смотря на низкую компьютерную грамотность, все же, придумывают довольно неплохие пароли. Беда в том, что они их с завидной регулярностью теряют, забывают и не могут восстановить по причине потери пароля еще и от почты, на которую восстанавливается пароль от сервиса.

Ну то есть, адовый ад. Надо все привязывать к мобилкам:)

  Ответить  
 
 автор: sim5   (05.03.2011 в 04:05)   письмо автору
 
   для: SHAman   (04.03.2011 в 23:45)
 

>Беда в том, что они их с завидной регулярностью теряют, забывают

Какая проблема, сделайте для них сервис:
- Вы забыли пароль? Вот он ********

  Ответить  
 
 автор: Владимир55   (05.03.2011 в 00:36)   письмо автору
 
   для: sim5   (04.03.2011 в 20:46)
 

А у меня такое впечатление, что разработчики, по большей части, просто валяют дурака. Зайдешь на иной форум или сервис, прекрасно понимая, что это первый и последний визит, а там надо дать кучу информации о себе, да еще и придумать супер пароль.

И вообще, что они так беспокоятся за надежность пароля? Какое им до этого дело? Это ведь не их риск!

А уж если это так важно, то генерируй пароль в принудительном порядке и сообщай его посетителю при регистрации.

  Ответить  
 
 автор: sim5   (05.03.2011 в 04:09)   письмо автору
 
   для: Владимир55   (05.03.2011 в 00:36)
 

>И вообще, что они так беспокоятся за надежность пароля? Какое им до этого дело? Это ведь не их риск!

Это их престиж и безопасность других. Разве мне приятно, что я по аккунту своей племяннице получил спам? А еще хуже, когда я "зеванул", и меня "ломанули" на майле через другой взломанный аккаунт, а потом под моим работал кто-то из Украины (мне сообщили об этом видевшие).

  Ответить  
 
 автор: Владимир55   (05.03.2011 в 10:08)   письмо автору
 
   для: sim5   (05.03.2011 в 04:09)
 

Чтобы от этого защититься, надо присваивать пароль автоматически. И не будет абсолютно никаких проблем.

  Ответить  
 
 автор: Axxil   (05.03.2011 в 10:59)   письмо автору
 
   для: Владимир55   (05.03.2011 в 10:08)
 

Или можно параллельно нормальной регистрации поставить форму open id

Я использую http://loginza.ru/ . Её недавно яндекс купил, так что есть ненулевые шансы что её надёжность будет приемлимой.

Ведь практически гарантировано что пользователь уже залогинен в своей почте или в контакте, а значит чтобы идентифицировать себя на моём сайте ему нужно всего пару кнопок нажать.

Я проводил эксперимент. Ставил форму регистрации и оставлял возможность войти гостем (просто кнопку нажать соответствующую). Понятно, что гостей было раз в 10 больше чем регистрирующихся.

После того как к этому набору добавил логинзу количество гостей радикально сократилось. Всё-таки людям приятно выступать под своим именем, а не под абстрактным гостем.

  Ответить  
 
 автор: Владимир55   (05.03.2011 в 20:04)   письмо автору
 
   для: Axxil   (05.03.2011 в 10:59)
 

Или так - тоже вполне приемлемое решение.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования