Autore Topic: L'autocomplento delle password  (Letto 1614 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
L'autocomplento delle password
« il: 08 Settembre 2014 22:46:29 »
Questa è una lettura interessante su come funziona l'autocompletamento nei vari browser:
http://crypto.stanford.edu/~dabo/pubs/abstracts/pwdmgrBrowser.html

e delle tecniche che si possono utilizzare per rubare le password salvate nel browser a causa di politiche di autocompletamento non efficaci.
Anche se non l'ho letto tutto, alcune cose che riguardano Firefox.
Firefox sembra che completi le password negli iframe anche se l'iframe è di un sito diverso da quello della pagina che lo contiene (il che non è il massimo effettivamente).
Lo fa automaticamente e sarebbe meglio attivare il completamento con un'azione manuale, usando ad esempio SecureLogin. Firefox comunque rispetta la clausola di non autocompletamento che di solito viene usata da siti bancari, quindi l'autocompletamento in questo caso non viene fatto.
Sincronizzare le password sul computer di un altro (si chiama cloud computing in inglese) non è il massimo (vedi foto personali rubate da iCloud).
Anche se credo che Sync sia più affidabile di iCloud, resta sempre il problema che andate a salvare password su dispositivi con meno sicurezza rispetto a un computer casalingo, infatti non importa se con lo smartphone non accedete al sito della banca, se la sincronizzazione è attiva le password finiscono anche sul telefonino.

Io consiglio Password Maker, che non memorizza nulla e richiede un'azione per completare le password e di non sincronizzare mai le password su altri dispositivi.

« Ultima modifica: 09 Settembre 2014 17:37:39 da miki64 »

Offline michro

  • Moderatore
  • Post: 22231
Re: L'autocomplento delle password
« Risposta #1 il: 08 Settembre 2014 23:44:49 »
Grazie per la segnalazione @gialloporpora, mi leggerò con calma il tutto perché mi interessa ma la lettura sembra piuttosto corposa :wink:
Anche se credo che Sync sia più affidabile di iCloud, resta sempre il problema che andate a salvare password su dispositivi con meno sicurezza rispetto a un computer casalingo, infatti non importa se con lo smartphone non accedete al sito della banca, se la sincronizzazione è attiva le password finiscono anche sul telefonino.
Sarà perché sono sempre diffidente che evito di salvare le password sui vari dispositivi Android/Firefox OS (salvo delle banalissime eccezioni sul computer) e di sincronizzarle?
Con Sync sincronizzo solo segnalibri, schede aperte e cronologia.

Offline gialloporpora

  • サンドロ
  • Moderatore
  • Post: 10806
    • Il blog che non c'è
Re: L'autocomplento delle password
« Risposta #2 il: 09 Settembre 2014 00:01:46 »
Prego :-)

Avevo dimenticato il link al bug per impedire l'autocompletamento negli iframe che non hanno la stessa origine della pagina:
https://bugzil.la/786276

0 Utenti e 1 Visitatore stanno visualizzando questo topic.