Új hozzászólás Aktív témák

  • Sk8erPeter

    nagyúr

    válasz dqdb #23783 üzenetére

    "Ennek az API-nak az az előnye az AB, ABP és AG által használttal szemben, hogy egyszer kell regisztrálni a szabályrendszeredet, és nem fut le minden lekérdezés előtt JS kód, a böngésző natív kódban ezt a szabályrendszert használva dönt, mint O12-ben, csak itt a szimpla wildcard alapú blokkolásnál sokkal többet tudó keret áll rendelkezésre"
    Ez igen jól hangzik, és teljesítményben is nagyot lendíthet azzal szemben, hogy minden oldalbetöltésnél futkorászik a reklámblokkoló JS-kódja (előfordul, hogy észrevehető lassulást okoznak a reklámblokkolók).

    "korábban is meg tudta nézni O12 alatt"
    De a WebBrowserPassView oldalán is írják, hogy "Currently, WebBrowserPassView cannot retrieve the passwords if they are encrypted with a master password". Szóval ez legalább valamilyen szintű védelem. Igaz, írja azt is, hogy "Support for master password will probably be added in future versions."
    Az az úgynevezett "védelem" viszont szerintem szart sem ér, amit a Chrome-nál és Operánál jelenleg alkalmaznak, hogy az aktuális OS-felhasználóhoz tartozó jelszót kérik. Mi van, ha a felhasználó nem az OS-felhasználó jelszavához szeretné ezeket kötni, hanem külön jelszót szeretne beállítani? Mi van, ha a felhasználó közölte az ismerősével a belépéshez szükséges jelszót, mert annak nagyon kell a gép, és úgy alakult, hogy elkúrta, letiltotta a vendégfiókot, VAGY az van, hogy az ő nevében kell valamit végrehajtania a gépen (mert az illető mondjuk másik országban van, de kéne neki valami, vagy tudom is én), de azért a böngészéshez tartozó jelszavakban mégsem szeretné, hogy kotorásszon az illető? Persze erre az is lehet válasz, hogy hát szarügy, nem kellett volna közölni a jelszót, de érted, azért nem árthat még egy védelmi réteg - just in case. Meg még csomó egyéb esetet ki lehetne találni. :D

    Egyébként nem úgy volt, hogy a RoboForm (amiről itt írtál) vagy a Local Pass Store legalább VALAMILYEN szintű védelmet nyújt? Hozzáértéssel persze lehet próbálkozni feltöréssel, de azért van az az eset, hogy nem éri meg - pl. akár csak azért, mert mondjuk nincs ideje a rosszindulatú emberkének ráküldeni egy minimalista törőprogit, arra viszont lenne ideje, hogy elnavigáljon a jelszavakat tároló oldalra a böngészőben... :U

    Na meg itt írtál a Keepassről, meg a hozzá tartozó chromeIPass for Google Chrome && PassIFox for Mozilla Firefox bővítményekről, azt írtad, ez ajánlható, ahogy a Password Safe is.
    Akkor nem pont ezt kellene ajánlani oliwwernek? :D Mármint ahelyett, hogy ne használja a jelszómentést... :)

    [ Szerkesztve ]

    Sk8erPeter

Új hozzászólás Aktív témák