Password Mislykkes For Chrome, Rapporter, Hjemmesider Med Dårlig Password Politikker

0
116

Password ikke er en browser udvidelse til Google Chrome web-browser til at informere dig, når websteder, gemme adgangskoder i almindelig tekst format.

Webmastere, der skaber et fællesskab på nettet er nødt til at definere password politikker, der omfatter adgangskode begrænsninger og gendannelse.

De har også brug for at sikre, at passwords og bruger data generelt er beskyttet på udbyderens servere. Uden beskyttelse, enhver hack kan få katastrofale konsekvenser, endda mere end den ville have, hvis data er krypteret i første omgang.

Hackere kan bruge de oplysninger, der lige væk, hvis der ikke er krypteret i enhver form, selv om de ville have til at dekryptere de data, som, afhængigt af algoritmer, der anvendes og adgangskode styrke kan tage flere år eller endda årtier.

Den Adgangskode, der Undlader udvidelse til Google Chrome bestræber sig på at støtte brugerne i at vurdere et web service i forhold til password-sikkerhed. Det viser ikoner i Chrome statusbar, hvis et websted er indlæst, der er brug dårlige password politikker, specielt lagring af adgangskoder, som almindelig tekst.

password fail

En af to ikoner kan vises i web browserens statusbar når der er forbindelse. Et gult advarselsskilt, der angiver, at en hjemmeside, sender adgangskoder i almindelig tekst efter bruger-registrering, og en rød tegn på, at et websted sender dem ud efter anmodning.

Begge er indikatorer for, at adgangskoder gemmes i almindelig tekst på web-serveren, som dybest set betyder, at angriberne vil også være i stand til at få deres hænder på den ubeskyttede data, hvis de finder en måde at enten anmodning oplysninger eller hacke serveren.

Password Mislykkes, er afhængig af bidrag fra brugerne. Brugere kan indsende nye hjemmesider og tjenester, som de mistænker for at gemme adgangskoder i almindelig tekst. Dette vil blive kontrolleret af holdet ved tilmelding. Først efter, at vil en hjemmeside være tilføjet til tjenesten ‘ s database.

En prøve liste over hjemmesider med dårlig password politikker er tilgængelige på Password Undlader hjemmeside. Det viser blandt andre MySpace.com Brady Games og Stumbleupon som lovovertrædere.

Chrome-brugere kan downloade en udvidelse til deres web-browser direkte fra Chrome extension galleri.

Udvidelsen har sin bruger, men der er to spørgsmål, der skal nævnes. For det første bygger på bidrag, som betyder, at mens det kan dække populære tjenester, er det sandsynligt, at det vil ikke give dig med oplysninger om de fleste af tjenester på Internettet.

For det andet er det ikke klart, om de steder i databasen kontrolleres regelmæssigt for at finde ud af, om password-politik er blevet ændret i mellemtiden.

Opdatering: PasswordFail Udvidelse er ikke blevet opdateret siden 2011, og den hjemmeside, som drevet bruger indlæg er ikke længere funktionalitet. Det betyder, at du ikke vil få noget ud af den udvidelse længere.

Det er den vigtigste grund til, at vi har fjernet linket. Der er ikke en tilsvarende udvidelse til rådighed på dette tidspunkt i tid.