[Перевод] Пусть они вставляют пароли
|
|
Пятница, 06 Октября 2017 г. 10:21
+ в цитатник
Примечание переводчика: Автор статьи — эксперт по социотехнической безопасности (Sociotechnical Security Researcher) в Национальном центре кибербезопасности Великобритании (NCSC), подразделении Центра правительственной связи (GCHQ), который отвечает за ведение радиоэлектронной разведки и обеспечение защиты информации органов правительства и армии.
В твиттере нам часто присылают примеры сайтов, которые блокируют вставку пароля из буфера обмена. Почему сайты так поступают? Разгорелась дискуссия — и большинство спорщиков обращает внимание на то, что это сильно раздражает.
Так зачем организации это делают? Часто они не дают никаких объяснений, но если всё-таки дают, то говорят о «безопасности». NCSC не думает, что эти опасения обоснованы. Мы считаем, что блокировка вставки паролей (БВП) — это плохая практика, которая ухудшает безопасность. Мы считаем, что пользователям следует разрешить вставлять пароли.
Читать дальше -> https://habrahabr.ru/post/339476/
Метки:
author m1rko
разработка веб-сайтов
информационная безопасность
пароли
вставка паролей
копипаст
буфер обмена
парольные менеджеры
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-