אפשר לבטל את ה"קוד אימות" בזמן לוגאין לאתר?

הודעות מערכת, והודעות שאינן קשורות לאף פורום אחר.
שלח תגובה
mrunderhill פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2261
הצטרף: מרץ 2009
נתן תודות: 74 פעמים
קיבל תודות: 124 פעמים

שליחה #1 

כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה

מגדל_קפה_קולומבי
עוסק בתחום קפה
עוסק בתחום קפה
תגובות: 437
הצטרף: אוקטובר 2012
מיקום: קולומביה
נתן תודות: 39 פעמים
קיבל תודות: 56 פעמים

"פתרון עקום"

שליחה #2 

גם אני עצלן
הגדרתי שתגיע לאי מייל שלי התראה כשמתקבלת הודעה בשירשור שהגבתי עליו, אז אני נכנס לשירשור ישירות מהאי מייל שלי ומשם ממשיך.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78832
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5385 פעמים

שליחה #3 

mrunderhill

מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.

נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...

אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).

עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.

mrunderhill פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2261
הצטרף: מרץ 2009
נתן תודות: 74 פעמים
קיבל תודות: 124 פעמים

שליחה #4 

לגבי הפייסבוק - אני לא מחבר אותו לכלום. ולא את הלינקדאין ולא גוגל ושום דבר אחר. לא שיש לי בעיה עם HT חו"ח, פשוט אני לא אוהב איך שפייסבוק נדחף לכל דבר שאנחנו עושים.
לגבי הBRUTE FORCE אני מבין לחלוטין. לרוב אני לא חייב להתחבר מחדש, אבל איכשהו זה קורה יותר באייפד. האם נתקלתם בבעיה הזו? ברוב האתרים שיש לוגאין לא משתמשים בזה הרי.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20679
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #5 

מסכים תמיד חשבתי על זה, לא הבנתי את ההגיון.

עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

esloan
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2796
הצטרף: אוגוסט 2005
מיקום: תל אביב
נתן תודות: 160 פעמים
קיבל תודות: 204 פעמים

שליחה #6 

mp3lll כתב: עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
...
רעיון מצוין (Y)

מגדל_קפה_קולומבי
עוסק בתחום קפה
עוסק בתחום קפה
תגובות: 437
הצטרף: אוקטובר 2012
מיקום: קולומביה
נתן תודות: 39 פעמים
קיבל תודות: 56 פעמים

שליחה #7 

oferlaor כתב:mrunderhill

מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.

נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...

אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).

עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.
...
לגבי פייסבוק
לי אין פייסבוק אבל חברה שלנו שעשתה פעם לוגאין לחשבון פיסבוק שלה מהמחשב שלי טוענת שהיא מקבלת עדיין הודעות בעברית :-)

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78832
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5385 פעמים

שליחה #8 

mp3iii

אפשר כמובן לשנות את זה, אבל זה חושף אנשים כאן לפריצות. ברגע שמאפשרים את זה פעם ראשונה אפשר גם לעקוף את זה תמיד (על ידי מחיקת cookies למשל). ולכן זה לא בא בחשבון. אני מעדיף להקשות פעם בכמה זמן על משתמשים מאשר לחשוף את חברי האתר (ואת האתר עצמו) לסכנת פריצה.

לכן זה לא בא בחשבון.

מגדל_קפה_קולומבי

יש לי הרגשה שהפייסבוק הזה יתפוס בסוף :)

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20679
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #9 

אפילו בפייסבוק אין את זה...
מי כבר ירצה לפרוץ למשתמשים... :roll:
תודה על התגובה עופר (f)
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78832
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5385 פעמים

שליחה #10 

mp3III

אנחנו צריכים בממוצע למחוק בשבוע עשרות הודעות של ספאמרים, טרולים וסתם סינים שמשתמשים ב-google translate...

התשובה לצערי היא הרבה אנשים.

רונן
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5684
הצטרף: נובמבר 2004
מיקום: מול המחשב
נתן תודות: 1133 פעמים
קיבל תודות: 159 פעמים

רונן

שליחה #11 

mrunderhill כתב:כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה
...
יש לי פתרון.
תגדיר ב 1P שלא ייכנס אוטומטית אלא רק ימלא את שם המשתמש והסיסמה.
לאחר שה 1P מופעל, הוא ימלא את הנ״ל , עליך רק להחליף את מספר האימות ידנית לפי מה שמופיע בחלון.
אצלי זה עובד.

שלח תגובה

חזור אל “כללי”