Passord Fail For Chrome Reports nettsteder med dårlig passord Policies

Password Fail For Chrome Reports nettsteder med feil passord Politikk

webmastere som skaper et fellesskap på nettet trenger å definere passordrutiner som inkluderer passord begrensninger og gjenopprettingsalternativer.
< p> De må også sørge for at passord og brukerdata generelt er beskyttet på tjenestens servere for å unngå katastrofale hackerangrep der hackere kan samle verdifulle ubeskyttede data fra tjenesten, eller få tilgang til krypterte data at de kan kryptere lokalt.

Passord Fail utvidelse for Google Chrome forsøker å hjelpe brukere i å vurdere en web-tjeneste i forhold til passordsikkerhet. Det viser ikoner i Chrome statuslinja hvis en nettside materiale som er bruker dårlige passordrutiner, spesielt lagre passord i klartekst.


En av to ikoner kan vises i nettleseren statuslinja på forbindelse. En gul varselskilt som indikerer at en nettside sender ut passord i klartekst etter brukerregistrering og et rødt skilt som et nettsted sender dem ut på forespørsel.

Begge er indikatorer på at passordene er lagret i klartekst på webserver som i utgangspunktet betyr at angripere vil også være i stand til å få sine hender på den ubeskyttede data hvis de finner en måte å enten be om data eller hacke serveren.

Passord Fail er avhengig av brukerens bidrag. Brukere kan sende inn nye nettsteder og tjenester som de mistenker for å lagre passord i klartekst. Dette vil bli verifisert av teamet ved å registrere. Først etter at vil en nettside bli lagt til tjenestens database.

En prøve liste over nettsteder med dårlige passordrutiner er tilgjengelig på Passord Fail nettside. Den viser blant annet MySpace.com, Brady Spill og StumbleUpon som lovbrytere.

Chrome-brukere kan laste ned utvidelse for sin nettleser direkte fra Chrome-utvidelsen galleriet.

Utvidelsen har sine bruksområder, men det er to problemer som må nevnes. Først det er avhengig av bidrag som betyr at mens det kan dekke populære tjenester, er det sannsynlig at det ikke vil gi deg informasjon om de fleste tjenester på Internett.

For det andre er det ikke klart om nettstedene i databasen sjekkes regelmessig for å finne ut om passordet politikken er endret i mellomtiden.



Previous:
Next Page: