Nerdkrams
Chromefox‘ neues Passworteinfügen

Ganz tol­le Idee vom Her­stel­ler eines ehe­mals erträg­li­chen Web­brow­sers, die da durchs Web gespült wird:

Mozil­la gedenkt sich in Fire­fox 77 eines ner­vi­gen Pro­blems in Zusam­men­hang mit dem Ein­fü­gen auf Sei­ten, die ein maxlength-Attri­but set­zen, anzu­neh­men, um das Beschnei­den von Pass­wör­tern beim Über­mit­teln von For­mu­lar­da­ten zu ver­hin­dern. (…) Fire­fox wird das For­mu­lar­feld als ungül­tig kenn­zeich­nen, wenn eine in es ein­ge­füg­te Zei­chen­ket­te das Maxi­ma­le-Län­ge-Attri­but (sofern gesetzt) über­schrei­tet. Der Benut­zer wird hier­über infor­miert, so dass die Ein­ga­be kor­ri­giert wer­den kann, bevor die Daten an den Ser­ver geschickt wer­den.

(Freie Über­set­zung von mir.)

Ich fin­de, die­ses fea­ture ist noch aus­bau­fä­hig. Es macht Brute-For­cing von Pass­wör­tern immer noch nicht ein­fach genug. Neben dem Höchst- soll­te es auch ein Min­dest­län­gen­at­tri­but sowie eines, das die erlaub­ten Zei­chen ent­hält, geben. Da geht noch was, Mozil­la!

Senfecke:

  1. Wer­den die Sei­ten dadurch nicht siche­rer?

    Wenn mein Pass­wort z.b. „passworttotalsicher123xxx#@&%#()!„;*6737“ ist, und die Web­sei­te das Pass­wort nach 8 Zei­chen abschnei­det (ohne mir das mit­zu­tei­len), dann ist mein effek­ti­ves Pass­wort auf der Sei­te „pass­wort“ ohne das ich das jemals mer­ke.

    • Das wäre aber nur beim Erstel­len von Pass­wör­tern „siche­rer“, kei­nes­wegs beim Ein­fü­gen aus dem PW-Mana­ger.
      Mal ganz davon ab, dass eine maxi­ma­le Län­ge für ein Pass­wort eh Mist ist, und wenn’s denn sein muss, ist „stil­les“ Abschnei­den anstel­le einer Feh­ler­mel­dung ein kras­ses Armuts­zeug­nis.

  2. Ich mag dein Eng­lisch. Also dei­ne Über­set­zungs­lei­stung
    Jeho­va! Jeho­va!

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.