アカウント名:
パスワード:
最近のMicrosoftのパスワード入力欄って黒電話みたいな目玉マークが付いてて、そこを押してる間は全部表示されるようになってますよね。同じでは。
パスワードを(入力時に)マスクしなければならないセキュリティリスクって、CUI 時代の echo から来ているんじゃないかと勝手に思っています。これだと、入力した文字をマスクしないとスクロールで判明してしまうから問題なんでしょうけど、GUI 時代だとパスワードをマスクするのって弊害しか思いつかないのですよね。
入力文字をマスクしなくなれば漢字をパスワードに使うのも容易になるし、便利だと思うんですけどね。
#関係無いけどパスワードを貼り付けさせないウェブサイトは滅びれば良いと思う。
その理屈だとフィードバックしちゃダメでしょ。マスク返したら字数がバレちゃいますよ。
昔のLotus Notesみたいに入力文字と一致しない文字数のマスク文字を返せば
#今のは知らない
今もそう入力する度にヒエログリフみたいな絵が出てくるのも
あの絵でパスワード推測できるんですよね
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
Windows 8もそんな感じでは (スコア:5, 参考になる)
最近のMicrosoftのパスワード入力欄って黒電話みたいな目玉マークが付いてて、そこを押してる間は全部表示されるようになってますよね。同じでは。
Re: (スコア:4, 興味深い)
パスワードを(入力時に)マスクしなければならないセキュリティリスクって、CUI 時代の echo から来ているんじゃないかと勝手に思っています。
これだと、入力した文字をマスクしないとスクロールで判明してしまうから問題なんでしょうけど、GUI 時代だとパスワードをマスクするのって弊害しか思いつかないのですよね。
入力文字をマスクしなくなれば漢字をパスワードに使うのも容易になるし、便利だと思うんですけどね。
#関係無いけどパスワードを貼り付けさせないウェブサイトは滅びれば良いと思う。
Re: (スコア:0)
その理屈だとフィードバックしちゃダメでしょ。
マスク返したら字数がバレちゃいますよ。
Re:Windows 8もそんな感じでは (スコア:0)
昔のLotus Notesみたいに入力文字と一致しない文字数のマスク文字を返せば
#今のは知らない
Re:Windows 8もそんな感じでは (スコア:1)
今もそう
入力する度にヒエログリフみたいな絵が出てくるのも
Re: (スコア:0)
あの絵でパスワード推測できるんですよね