Закрывайте неиспользуемые вкладки
Sep. 11th, 2014 04:28 pmhttp://www.azarask.in/blog/post/a-new-type-of-phishing-attack/
Тут вот оказыватся, придумали способ воровать пароли подменяя содержимое открытой в браузере страницы. Так что если вы открываете много-много вкладок, и забыавете про них на недели, можете нарваться.
Впрочем я всегда рекомендовал не забывать открытый браузер надолго вообще, закрывая его не реже раза в день. Ну и иметь не более 5-6 вкладок.
Тут вот оказыватся, придумали способ воровать пароли подменяя содержимое открытой в браузере страницы. Так что если вы открываете много-много вкладок, и забыавете про них на недели, можете нарваться.
Впрочем я всегда рекомендовал не забывать открытый браузер надолго вообще, закрывая его не реже раза в день. Ну и иметь не более 5-6 вкладок.
no subject
Date: 2014-09-11 12:35 pm (UTC)в общем, пустые умствования.
no subject
Date: 2014-09-11 12:38 pm (UTC)А пароли современные браузеры норовят вставлять, ориентируясь на имена полей формы. Которые, как понятно. не сложно подделать.
no subject
Date: 2014-09-11 12:44 pm (UTC)там действительно произойдёт разрыв шаблона, я, например, сразу начинаю разбираться, если форма логина меня не помнит, хотя обычно должна. да и на адресную строку можно глянуть.
короче, массово не прокормится, быстро закроют.
no subject
Date: 2014-09-11 12:58 pm (UTC)no subject
Date: 2014-09-11 02:42 pm (UTC)Я сама не верила, пока не увидела, как, имея WEB-адрес, открывают сайты через поиск maps.google.com по названию фирмы.
no subject
Date: 2014-09-11 06:33 pm (UTC)no subject
Date: 2014-09-11 03:40 pm (UTC)no subject
Date: 2014-09-12 09:40 am (UTC)no subject
Date: 2014-09-11 04:07 pm (UTC)no subject
Date: 2014-09-11 01:27 pm (UTC)Именно пароли, а не обычные (открытые) текстовые поля?
no subject
Date: 2014-09-11 05:51 pm (UTC)no subject
Date: 2014-09-11 12:40 pm (UTC)Это кто-то заметит?
> через незащищенную форму
В смысле, без https? Так его, спасибо гуглу, прикручивают все и везде, да и не так это сложно.
no subject
Date: 2014-09-11 12:45 pm (UTC)no subject
Date: 2014-09-11 12:49 pm (UTC)no subject
Date: 2014-09-11 12:50 pm (UTC)достаточное количество людей, которые:
Date: 2014-09-11 12:58 pm (UTC)1. глупые
2. сутками держат десятки открытых закладок
3. не закроют сразу эту вкладку по причине, что им туда сейчас не надо
очень растянутый во времени процесс сбора. велик шанс, что его прервут жалобой на взлёте.
Re: достаточное количество людей, которые:
Date: 2014-09-11 02:58 pm (UTC)Вот растянутость по времени - тут соглашусь, плюс усложнение процесса - так что увеличить дробь "
произведенные товарыналовленные пароли/затраченный труд" этим методом может и не удасться.no subject
Date: 2014-09-11 12:51 pm (UTC)Разумеется, поскольку сам пользователь пароля совершенно не помнит. В результате он просто войти не сумеет.
no subject
Date: 2014-09-11 12:43 pm (UTC)no subject
Date: 2014-09-11 12:45 pm (UTC)no subject
Date: 2014-09-11 01:22 pm (UTC)no subject
Date: 2014-09-11 01:58 pm (UTC)no subject
Date: 2014-09-11 02:10 pm (UTC)Вот только по кликам оно неэкономно. И чем больше сайтов ежедневно посещаешь, тем более неэкономно.
no subject
Date: 2014-09-11 02:12 pm (UTC)no subject
Date: 2014-09-11 02:46 pm (UTC)Висящая вкладка служит напоминанием.
no subject
Date: 2014-09-11 06:19 pm (UTC)а "держать не более 5 вкладок", "перезапускать броузер не реже раза в день" - это от убогости и кривизны современных броузеров, которые то падают то текут. плюс, такой подход стимулирует авторов броузеров игнорировать эти проблемы, занимаясь вместо них чем-то другим.
еще плюс вкладки перед закладкой - ее можно ОДИН РАЗ отмотать до нужного места, выбрать какие-нибудь irf1234 и отключить показ irf666-740, итп. а с закладкой это придется делать каждый раз.
no subject
Date: 2014-09-11 06:55 pm (UTC)Просто не надо оставлять недоделанного.
А привычка людей не закрывать браузеры провоцирует авторов браузеров не делать в них систему запоминания текущей позиции, а авторов веб-страниц не расставлять на страницах якоря, позволяющие сослаться в нужное место страницы.
no subject
Date: 2014-09-11 07:02 pm (UTC)нельзя браться за дела, которые не сможешь сделать за день. так?
>бумажки с поверхности стола полезно тоже полезно перед уходом с работы раскладывать по ящикам
каждый вечер убирать, каждое утро доставать и раскладывать в том же порядке, тратя на это время и голову. очень странная идея для специалиста по упрощению/автоматизации.
>и запирать на ключ.
компьютер от офисного стола тем и отличается, что его можно закрыть на ключ одним движением без проделывания мартышкиной работы сначала "переложить в ящики", а потом "разложить обратно".
>А привычка людей не закрывать браузеры провоцирует авторов браузеров не делать в них систему запоминания текущей позиции
странно. насколько помню, всякие либру и прочие книжные сайты обычно помнят правильно даже после перезапуска броузера, если он был корректно завершен, а не упал насмерть.
no subject
Date: 2014-09-12 03:31 am (UTC)Я не специалист по упрощению/автоматизации, я специалист по безопасности. Я считаю существовашую некогда в КГБ/ФАПСИ практику опечатывания дисководов для гибких дисков по окончании рабочего дня - правильной. Правда, распростанение ее на бездисковую ЕС-1840 - перегибом.
Кстати, удобного способа открыть на мобильнике страничку на самиздате с того места, на котором остановился на десктопе, НЕ ИСПОЛЬЗУЯ стороннего сервера я не знаю.
no subject
Date: 2014-09-11 01:38 pm (UTC)Правильная рекомендация все же: вводя пароль, всегда смотреть, на каком сайте ты его вводишь.
no subject
Date: 2014-09-11 01:44 pm (UTC)Это чуточку надежнее, чем "всегда смотреть." И привычка не держать лишних открытых вкладок способствует такому поведению.
no subject
Date: 2014-09-11 01:50 pm (UTC)no subject
Date: 2014-09-11 01:53 pm (UTC)no subject
Date: 2014-09-11 02:35 pm (UTC)А мне нравилось. Смысл же не в том, что оно показывало факт соединения по https, а в том, что показывало имя, на которое выписан сертификат ключа.
no subject
Date: 2014-09-11 04:03 pm (UTC)no subject
Date: 2014-09-11 04:12 pm (UTC)А почему то же самое не показывать по всем именным сертификатам?
no subject
Date: 2014-09-11 02:13 pm (UTC)no subject
Date: 2014-09-11 02:57 pm (UTC)no subject
Date: 2014-09-12 08:05 am (UTC)no subject
Date: 2014-09-12 08:12 am (UTC)no subject
Date: 2014-09-11 07:15 pm (UTC)no subject
Date: 2014-09-12 04:49 pm (UTC)Опять неуловимый Джо...