Mariusz Kruk wrote:
> (..) I w jednych warunkach jedynym rozwiązaniem, które będzie do
> przyjęcia będzie ustawianie np. właśnie tymczasowego hasłą, a w
> innych jednak podanie tego hasła pracownikowi technicznemu.
Nie mogę się zgodzić z częścią o "podaniu hasła pracownikowi
technicznemu". Po prostu uważam, że użytkownikom nie można przekazywać
sprzecznych informacji, bo się pogubią. Jeśli kładzie im się od głowy,
że hasło jest tylko ich i nie należy go udostępniać osobom trzecim, to w
te osoby trzecie łapie się również "pracownik techniczny". Tworząc
wyjątki typu "pracownika technicznego" wprowadza się zamęt do
świadomości takiego przeciętnego użytkownika, przez co jest bardziej
podatny na social engineering i phishing. Potem tak skołowany użytkownik
poda swoje hasło i hasła jednorazowe na podstawionej stronie, bo
przecież "to bank prosi"...
...ale ja jestem trochę dziwny :)
-- Paweł Goleń mailto:p_golen@ks.onet.pl "Wszyscy przecież wiemy, że nikt nie dostaje żadnych spamów" - mój trol UGVybCBTVUNLUw==Received on Tue Dec 16 22:40:11 2008
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 16 Dec 2008 - 22:42:01 MET