找回密码
 骑士注册

QQ登录

微博登录

搜索
❏ 站外平台:

Linux中国开源社区 观点 查看内容

Fedora 19默认明文显示密码

2013-05-07 08:32    评论: 7    

  通常,我们在一个网站的密码区输入密码时都是以*******形式显示,密码不可见。可用性大师Jakob Nielsen认为,网站保存用户密码时应以暗码保存,但是用户输入密码应该以明文形式显示。

Fedora 19默认明文显示密码

  安全专家Bruce Schneier也说,*****形式隐藏密码的方法困扰了他很久,他认为越过肩膀偷窥密码其实不是一个真正的安全问题,如果有人靠近,输入者会知道并会提高警惕。Fedora的Anaconda安装程序维护者对此表示赞同,并立即付诸实践,Fedora 19在输入密码时以明文显示

  结果这一对用户友好的可用性改进引发了争议,有用户递交了bug报告,在邮件列表上展开了辩论。

来自:http://www.solidot.org/story?sid=34578

最新评论

我也要发表评论

微博评论 2013-05-06 18:50 回复
个人觉得为了那一点尚不一定让用户买帐的友好度改成明文并不是好思路。密码对用户来说一般输入起来非常熟练,倒是可能会有用户必须当着别人面登录的时候,比如做演示的时候,明文只会造成尴尬。linux命令行里输入密码连暗文都没有大家不是也用的很习惯了么。

来自 王嘉喆Timeet 的新浪微博
微博评论 2013-05-06 20:36 回复
转发微博

来自 server-safe 的新浪微博
微博评论 2013-05-07 08:03 回复
不合适吧。。。被偷瞄了?

来自 csuagent 的新浪微博
老狼 2013-05-07 08:10 回复

明文还是暗文,可以由用户来选择滴

微博评论 2013-05-07 12:34 回复
回复@王嘉喆Timeet:赞同

来自 城市心情微博 的新浪微博
netb2c 2013-05-07 22:28 回复

考虑到安全性,文本界面输入密码的时候暗文也不应该有。图像界少说也得是暗文吧。

绿色圣光 2013-05-09 18:54 回复

这个还在争论吧?

收藏

返回顶部

分享到微信

打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。