אפשר לבטל את ה"קוד אימות" בזמן לוגאין לאתר?

הודעות מערכת, והודעות שאינן קשורות לאף פורום אחר.
mrunderhill פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2261
הצטרף: מרץ 2009

שליחה

כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה

מגדל_קפה_קולומבי
עוסק בתחום קפה
עוסק בתחום קפה
תגובות: 437
הצטרף: אוקטובר 2012
מיקום: קולומביה

"פתרון עקום"

שליחה

גם אני עצלן
הגדרתי שתגיע לאי מייל שלי התראה כשמתקבלת הודעה בשירשור שהגבתי עליו, אז אני נכנס לשירשור ישירות מהאי מייל שלי ומשם ממשיך.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78961
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

mrunderhill

מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.

נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...

אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).

עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.

mrunderhill פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2261
הצטרף: מרץ 2009

שליחה

לגבי הפייסבוק - אני לא מחבר אותו לכלום. ולא את הלינקדאין ולא גוגל ושום דבר אחר. לא שיש לי בעיה עם HT חו"ח, פשוט אני לא אוהב איך שפייסבוק נדחף לכל דבר שאנחנו עושים.
לגבי הBRUTE FORCE אני מבין לחלוטין. לרוב אני לא חייב להתחבר מחדש, אבל איכשהו זה קורה יותר באייפד. האם נתקלתם בבעיה הזו? ברוב האתרים שיש לוגאין לא משתמשים בזה הרי.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007

שליחה

מסכים תמיד חשבתי על זה, לא הבנתי את ההגיון.

עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

esloan
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2796
הצטרף: אוגוסט 2005
מיקום: תל אביב

שליחה

mp3lll כתב: עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
...
רעיון מצוין (Y)

מגדל_קפה_קולומבי
עוסק בתחום קפה
עוסק בתחום קפה
תגובות: 437
הצטרף: אוקטובר 2012
מיקום: קולומביה

שליחה

oferlaor כתב:mrunderhill

מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.

נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...

אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).

עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.
...
לגבי פייסבוק
לי אין פייסבוק אבל חברה שלנו שעשתה פעם לוגאין לחשבון פיסבוק שלה מהמחשב שלי טוענת שהיא מקבלת עדיין הודעות בעברית :-)

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78961
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

mp3iii

אפשר כמובן לשנות את זה, אבל זה חושף אנשים כאן לפריצות. ברגע שמאפשרים את זה פעם ראשונה אפשר גם לעקוף את זה תמיד (על ידי מחיקת cookies למשל). ולכן זה לא בא בחשבון. אני מעדיף להקשות פעם בכמה זמן על משתמשים מאשר לחשוף את חברי האתר (ואת האתר עצמו) לסכנת פריצה.

לכן זה לא בא בחשבון.

מגדל_קפה_קולומבי

יש לי הרגשה שהפייסבוק הזה יתפוס בסוף :)

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007

שליחה

אפילו בפייסבוק אין את זה...
מי כבר ירצה לפרוץ למשתמשים... :roll:
תודה על התגובה עופר (f)
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78961
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

mp3III

אנחנו צריכים בממוצע למחוק בשבוע עשרות הודעות של ספאמרים, טרולים וסתם סינים שמשתמשים ב-google translate...

התשובה לצערי היא הרבה אנשים.

רונן
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 5684
הצטרף: נובמבר 2004
מיקום: מול המחשב

רונן

שליחה

mrunderhill כתב:כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה
...
יש לי פתרון.
תגדיר ב 1P שלא ייכנס אוטומטית אלא רק ימלא את שם המשתמש והסיסמה.
לאחר שה 1P מופעל, הוא ימלא את הנ״ל , עליך רק להחליף את מספר האימות ידנית לפי מה שמופיע בחלון.
אצלי זה עובד.

חזור אל “כללי”