Přejít k navigační liště

Zdroják » Zprávičky » Pomůcka pro vkládání hesla

Pomůcka pro vkládání hesla

Zprávičky Různé

Určitě jste zaznamenali diskusi, kterou rozproudil Jakob Nielsen svým prohlášením, že maskování hesla při zadávání (jak třeba dělá INPUT type="password") je přežité a přináší víc nevýhod než výhod. Ve stručnosti: Nielsen argumentuje tím, že při zadávání „naslepo“ se uživatelé lehce zmýlí, což vede k tomu, že si často volí hesla jednoduchá, nebo že si je napíší v otevřeném textu a vloží přes schránku. Se zajímavou variantou přišel Chris Dary. Jeho úprava pole Password ponechává znaky maskované, ale pro každé heslo vytvoří unikátní „grafickou podobu“ – takový jednoduchý graf. Uživatel si zapamatuje, jak jeho heslo vypadá, a má tak možnost zkontrolovat, zda jej napsal správně.

Komentáře

Odebírat
Upozornit na
guest
4 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
njn

Pěkný. Nicméně to, že negativa maskování převažují, je prostě pitomost. Je to především kvůli odpozorování hesla, a to je velice důležité, než aby hrál roli blbec uživatel, co si volí hesla jednoduchá. Když je někdo blbec, bude si je volit taková i tak, nemá to žádnej význam. Navíc bych to nikdy nepodpořil.

danaketh

Jak často heslo zadáváte? A v kolika případech vám někdo stojí za zády? Abych odpozoroval heslo, stačí sledovat klávesnici. Poměrně velké procento uživatelů píše tak pomalu, že lze stisknuté klávesy snadno zachytit.

IMO je dneska maskování hesla zbytečné, možná spíš obtěžující. Na PC pracují i starší lidé a pro ně může být problém někam vyplnit heslo, když nevidí co píší. Kromě toho svou roli hrají i různá rozložení a modely klávesnic.

noname

tohle jsem měl před asi 10 lety na lotus notes, a bůhví jak to tam bylo dlouho. Mě v tomto směru vyhovuje zobrazení posledního písmene na vteřinu a pak skrytí, tak jak to mají třeba mnohé mobily

bpbp

S Nielsenem soulasím. Ten HashMask je rozhodně zajímavý nápad – ale Nielsen to zdá se myslel tak, že jde o to vědět, jestli jsem heslo napsal správně a i o možnost ho opravit.

Vteřinová prodleva se mi také líbí, ale problém opravy neřeší.

Počkejme si 10 let než zneužitelnost online identit donutí zavést všude nějaké tělesné identifikátory (oční duhovka, otisk prstů čert vem co to bude).

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.

Anthropic vydává Claude Opus 5

AI
Komentáře: 0
Anthropic vydal Claude Opus 5 — model, který se má výkonem blížit špičkovému Fable 5 za poloviční cenu a míří hlavně na agentické kódování. Cena zůstává na 5/25 USD za milion tokenů, přibývají API novinky jako mid-conversation tool changes a automatické fallbacky.