כניסה לחשבון הבנק עם סיסמה
- tomer953
- חבר מכור קשה

- תגובות: 5304
- הצטרף: מרץ 2010
- שם מלא: tomer953
- נתן תודות: 234 פעמים
- קיבל תודות: 1442 פעמים
כמו שאמיר התחיל להסביר,
השלמה אוטומטית/ניהול סיסמאות - היא בשליטת המשתמש! אין קשר לבנק.
כנס למנהל הסיסמאות, תסיר את הסיסמה מהרשימה, ובכניסה הבאה שהוא מציע חך לשמור, תסמן "לעולם לא עבור אתר זה" וזהו.
הכל בידיים שלך.
השלמה אוטומטית/ניהול סיסמאות - היא בשליטת המשתמש! אין קשר לבנק.
כנס למנהל הסיסמאות, תסיר את הסיסמה מהרשימה, ובכניסה הבאה שהוא מציע חך לשמור, תסמן "לעולם לא עבור אתר זה" וזהו.
הכל בידיים שלך.
- oferlaor
- מנהל

- תגובות: 78934
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
Re: Re:
אין סיבה להתרגז, כולנו ידידים כאן.08/10/2023 12:52ilanb0 כתב: אתה עורך תוכן, אבל כנראה בקריאה לא משהו..
אני כתבתי שאני "בא מתחום תחזוקת נהלים בבנק גדול". לא ציינתי שאני מתחום הרגולציה הספציפית של הבנקאות הישירה (ששם ההנחיות הנוגעות לשימוש לקוח באינטרנט). בתחום שלי אני אלוף, ולא משנה כרגע מהו.
וכמו שאתה עורך הרבה תכנים, יש בבנק הרבה נהלים.
נוהלי אבטחת מידע הם תחום אחד, אבל יש פקדונות, חסכונות, מט"ח, אשראי, בנקאות ישירה ועוד, ועוד, וע........
אני מניח שהבנת....
כמו שכתבת, יש כאן משהו גדול מרגולציה וכנראה שהבנק את מה שהוא צריך לעשות עשה. נראה כאן שגוגל לא תקינים באיך שהם מתנהלים.
מה שכן אפשר לעשות הוא רגולטורית לדרוש מגוגל שכאשר שדה מסומן שאינו אמור להשאיר סיסמא, שזה לא יזכור את הסיסמא בכ"ז...
- Amir64
-
- גורו

- תגובות: 10921
- הצטרף: אוגוסט 2012
- נתן תודות: 216 פעמים
- קיבל תודות: 1945 פעמים
Re: Re:
בחיים לא קרה לי שכרום שמר סיסמה בשדה\אתר שאמרתי לו לא לשמור סיסמה.08/10/2023 14:52oferlaor כתב: אין סיבה להתרגז, כולנו ידידים כאן.
כמו שכתבת, יש כאן משהו גדול מרגולציה וכנראה שהבנק את מה שהוא צריך לעשות עשה. נראה כאן שגוגל לא תקינים באיך שהם מתנהלים.
מה שכן אפשר לעשות הוא רגולטורית לדרוש מגוגל שכאשר שדה מסומן שאינו אמור להשאיר סיסמא, שזה לא יזכור את הסיסמא בכ"ז......
מה שאמרת על autocomplete לא קשור לשמירת שדות סיסמה.
ממילא סיסמה בכניסה לחשבון בנק מוצגת ככוכביות, אז autocomplete לא יכול לעבוד על שדה כזה.
- oferlaor
- מנהל

- תגובות: 78934
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
יכול בהחלט. זה שדה מסוג password, הוא פנימית מכיל את הטקסט, הכוכביות זה רק לתצוגה
- Amir64
-
- גורו

- תגובות: 10921
- הצטרף: אוגוסט 2012
- נתן תודות: 216 פעמים
- קיבל תודות: 1945 פעמים
autocomplete שומר טקסט למילוי אוטומאטי.
שמירת הסיסמאות נשמרת ב- Password Manager, ולא ב- cache של הדפדפן.
מנגנון אחר שנפרד בתכונותיו והגדרותיו מ- Autocomplete.
אם הדפדפן היה שומר את התוכן של שדה password כמו שהוא שומר את תוכן השדות המיועדים לשימוש ב- autocomplete, כמו כתובת, טלפון, אימייל,
זה היה חור אבטחה רציני ביותר.
שמירת הסיסמאות נשמרת ב- Password Manager, ולא ב- cache של הדפדפן.
מנגנון אחר שנפרד בתכונותיו והגדרותיו מ- Autocomplete.
אם הדפדפן היה שומר את התוכן של שדה password כמו שהוא שומר את תוכן השדות המיועדים לשימוש ב- autocomplete, כמו כתובת, טלפון, אימייל,
זה היה חור אבטחה רציני ביותר.
- oferlaor
- מנהל

- תגובות: 78934
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
צודק. כיוון שהכל בדפדפן זה באמת מבלבל מאוד.
האם יש directive שמאפשר מניעת שמירת נתונים ב- password manager?
וכן, ברור לי שיש דרכים לעשות את זה עם טריקים (disable או hide של השדה ואז פתיחתו אחרי שה-form כבר עלה, מה שאומר ש *אולי* מנגנון השמירה והזיהוי יטעו).
האם יש directive שמאפשר מניעת שמירת נתונים ב- password manager?
וכן, ברור לי שיש דרכים לעשות את זה עם טריקים (disable או hide של השדה ואז פתיחתו אחרי שה-form כבר עלה, מה שאומר ש *אולי* מנגנון השמירה והזיהוי יטעו).
- Amir64
-
- גורו

- תגובות: 10921
- הצטרף: אוגוסט 2012
- נתן תודות: 216 פעמים
- קיבל תודות: 1945 פעמים
לא מכיר אפשרות מניעת שימוש במנהל סיסמאות של הדפדפן מצד ה- Server שמייצר את הדף HTML.
כל המנגנון של מנהל הסיסמאות נועד כדי לעודד משתמשים להשתמש בסיסמאות קשות לפריצה ושונות לכל אתר הדורש סיסמה.
הטריק הכי פשוט שאני מכיר לעקוף את מנהל הסיסמאות הוא ששדה הסיסמה יהיה עם Type=Input.
בפעולת קליק של המשתמש על שדה הסיסמה מבוצע שינוי ה- Type ל- Password, זה גורם לכך ש- Password Manager לא יופעל. (עד שאולי מתי שהוא יחסמו את האפשרות הזו, כמו שחסמו אפשרויות אחרות לעקוף את המנגנון)
כל המנגנון של מנהל הסיסמאות נועד כדי לעודד משתמשים להשתמש בסיסמאות קשות לפריצה ושונות לכל אתר הדורש סיסמה.
הטריק הכי פשוט שאני מכיר לעקוף את מנהל הסיסמאות הוא ששדה הסיסמה יהיה עם Type=Input.
בפעולת קליק של המשתמש על שדה הסיסמה מבוצע שינוי ה- Type ל- Password, זה גורם לכך ש- Password Manager לא יופעל. (עד שאולי מתי שהוא יחסמו את האפשרות הזו, כמו שחסמו אפשרויות אחרות לעקוף את המנגנון)
- Amir64
-
- גורו

- תגובות: 10921
- הצטרף: אוגוסט 2012
- נתן תודות: 216 פעמים
- קיבל תודות: 1945 פעמים
כי כנראה אתה מתי שהוא כשהכנסת סיסמה אישרת לדפדפן לשמור את הסיסמה לאותו בנק.08/10/2023 18:23ilanb0 כתב: זה עדיין לא מסביר מדוע אותו דפדפן מתנהג בסלקטיביות כאשר בבנק אחד הוא שומר פרטי משתמש, ובבנק אחר - לא.
ובין כניסה לבנק אחד או משנהו - אני לא נכנס להגדרות הדפדפן....
כנס למנהל הסיסמאות ותעשה מה ש- @tomer953 כתב לך לעשות כמה הודעות אחורה בשרשור.
- oferlaor
- מנהל

- תגובות: 78934
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 792 פעמים
- קיבל תודות: 5400 פעמים
או שזה באמת שלא נשמר הפרטים בבנק ההוא או שהם עשו מאמץ מיוחד למניעת התופעה.
- tomer953
- חבר מכור קשה

- תגובות: 5304
- הצטרף: מרץ 2010
- שם מלא: tomer953
- נתן תודות: 234 פעמים
- קיבל תודות: 1442 פעמים
הדפדפן שואל אתכם אם לשמור, אם בחרתם שכן זה נכנס למנהל סיסמאות וישלים אוטומטית
אם עשיתם לעולם לא, אז זה יפסיק לשאול
אם עשיתם כן בטעות, כנסו למנהל סיסמאות ותמחקו את הסיסמה משם ולהבא תבחרו שלא לשמור.
לא קשור לבנק, הדבר היחידי שהבנק יכול לעשות זה לבחור האם השדה הוא מ type password או לא, כל השאר זה הדפדפן ומנהל הסיסמאות (שבשליטתכם לחלוטין)
אם עשיתם לעולם לא, אז זה יפסיק לשאול
אם עשיתם כן בטעות, כנסו למנהל סיסמאות ותמחקו את הסיסמה משם ולהבא תבחרו שלא לשמור.
לא קשור לבנק, הדבר היחידי שהבנק יכול לעשות זה לבחור האם השדה הוא מ type password או לא, כל השאר זה הדפדפן ומנהל הסיסמאות (שבשליטתכם לחלוטין)

