browser + passwords

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

browser + passwords

Mensagempor Al`Capone » Segunda Jan 31, 2005 10:40

Oi pessoal,

Gostava de saber se há alguma opção em algum browser (ou se há algum programa) que dê para guardar passwords automaticamente sem perguntar nada? Por exemplo acedo ao mail XPTO através de um browser…introduzo o meu username e password, e automaticamente essa pass fica guardada.
Al`Capone
Aprendiz
Aprendiz
 
Mensagens: 42
Registado: Sexta Nov 19, 2004 17:42

Mensagempor Speed Dragon » Segunda Jan 31, 2005 11:10

firefox, só tens que confirmar a 1º vez. Não sei se nas Opções podes tirar isso.
... Then a japanese tuning company spend a 150.000£ on the engine ...
... so now develops a 1.000 Break Horse Power!
... Not to 60Mph, in 2.8 seconds, Not to 190Mph in 12 seconds ... Top Speed 234Mph!
... Semtex with a Steering Wheel!
Speed Dragon
Moderador
Moderador
 
Mensagens: 5186
Registado: Sexta Mai 23, 2003 15:36
Localização: Lobão - Sª Mª da Feira > FEUP

Mensagempor [PT]CableGuy » Segunda Jan 31, 2005 11:11

Humm....tem sempre de perguntar , pelo menos UMA vez !!! Para armazenar a password no cookie. :wink:
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26

Mensagempor Tretabyte » Segunda Jan 31, 2005 17:18

Boas,
[PT]CableGuy Escreveu:Humm....tem sempre de perguntar , pelo menos UMA vez !!! Para armazenar a password no cookie. :wink:

correctissimo.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Dr » Segunda Jan 31, 2005 21:53

Tretabyte Escreveu:Boas,
[PT]CableGuy Escreveu:Humm....tem sempre de perguntar , pelo menos UMA vez !!! Para armazenar a password no cookie. :wink:

correctissimo.

sem mais
Tretabyte


Errado!
Hehehe... Sorry.

Há duas maneiras de gravar passwords em browsers. Uma através de cookies e outra através de uma função interna ao browser (e depende do browser que se usa, pois pode não existir essa função em alguns browsers).
Com cookies não é preciso aceitar nem rejeitar nada além dos próprios cookies.
Funciona da seguinte maneira: um cookie nada mais é do que um ficheiro que pega no valor de uma variável. Assim, imaginemos que eu tenho um formulário numa página para fazer login. Este formulário tem dois campos: campo de login e de password. Se eu definir um cookie nessa página para gravar o que for digitado em login, a próxima vez que o browser entrar nessa página vai ter um cookie em que o valor da variável vai ser o login. Aí eu configuro o valor do campo de login para usar a variável $login (imaginemos que é este o nome da variável no cookie).
Então, se eu tiver ainda a password definida no cookie, o login pode ser automático (como acontece aqui no fórum do HCP). Basta fazer o mesmo para o campo da password.
Se não existir esse cookie no computador, o campo vai ter valor nulo. Logo, apresentar-se-á em branco.

O outro método, que é aquele que estás a perguntar, é uma característica dos browsers mais recentes. Eles têm uma mini base de dados onde "decoram" o que for escrito em campos de texto (input type=text) e anexam a password digitada no respectivo campo, que está codificada na tal mini BD. Como disse o [PT]CableGuy, o borwser pergunta uma vez se queres memorizar a password. A partir daí, ao digitares o login e mudares de campo, a password deve surgir codificada, como se tivesses acabado de escrevê-la.

Finalmente, há páginas em que isso pode ser feito e outros onde não dá para o fazer (como, por exemplo, sites de bancos). Isso é definido através da opção autocomplete do HTML.
Aqui fica o exemplo:

<input name="login" type="text" autocomplete =off>

É dedutível, não é? :wink:

Cumprimentos.
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor PapaGigas » Terça Fev 01, 2005 6:50

Boas..

O Opera tem o que procuras.. e muito mais (embora não utilize esse sistema).. ;)
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Terça Fev 01, 2005 18:25

Boas,
neste momento, so o firefox e o opera é que armazemas as passwords, pseudo encriptadas numa listagem fora dos cookies, tudo o resto armazena-as nos cookies, isso ve-se facilmente quando limpas os cookies no IE e ele limpa-te as passwords.
o "autocomplete" do IE sobre o armazenamento dos forms e passwords é uma bosta.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Dr » Terça Fev 01, 2005 21:19

Tretabyte Escreveu:tudo o resto armazena-as nos cookies


Nos "Temporary Internet Files"?
É assim: eu só tenho 10 cookies permanentes nos Temporary Internet Files. Um deles é o do login automático aqui no HCP.
Desses 10, nenhum é do Xekmail (webmail da AEIOU). Quando entro no tal Xekmail, clico duas vezes no campo onde digito o login e surge uma lista com algumas possibilidades de logins já digitados por mim nessa página (ou noutras onde o campo input tenha o mesmo nome). Selecciono a correcta e o campo da password é preenchido automaticamente.
Se isso são cookies, desconheço. Mas cookies normais, não são de certeza, porque não estão na minha pasta Temporary Internet Files.
Além do mais, estás enganado, Tretabyte... Quando limpo os cookies do IE, a password continua a estar armazenada, assim como todos os dados digitados no autocomplete. Acabei de testar isso agora mesmo.

Cumprimentos.

PS - Tudo o que falei aplica-se ao IE6. Nos outros não sei como funca.
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor Tretabyte » Terça Fev 01, 2005 22:04

Boas,
caguei, nao uso o IE uso o firefox :P

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Dr » Quarta Fev 02, 2005 0:17

LOL
Eu sei ;-)
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor PapaGigas » Quarta Fev 02, 2005 0:20

Well.. eu uso o Opera.. e dou na pá aos 2.. hehehehe.. :P
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Quarta Fev 02, 2005 14:45

Boas,
u wish baby :P

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Opera

Mensagempor Cooper » Sexta Mar 11, 2005 18:02

O Opera ja tem esse sistema do "wand" para guardar passwords a muito tempo

www.opera.com
Cooper
Novato
Novato
 
Mensagens: 7
Registado: Sexta Out 08, 2004 0:28

Re: Opera

Mensagempor PapaGigas » Sexta Mar 11, 2005 20:00

Cooper Escreveu:O Opera ja tem esse sistema do "wand" para guardar passwords a muito tempo


Nem mais.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Re: Opera

Mensagempor deranged » Sexta Mar 11, 2005 23:18

PapaGigas Escreveu:
Cooper Escreveu:O Opera ja tem esse sistema do "wand" para guardar passwords a muito tempo


Nem mais.. ;)


Tanto o Opera como o firefox têm, mas este último mostra os 2 campos preenchidos (nome e password) mal nós entramos no site para o qual necessitamos de introduzir essa info, por ex, uma pagina de entrada numa conta de mail. Acho que tem pouca privacidade caso alguém use o nosso pc, vê logo o nome e os asteriscos

Nesse aspecto o opera é um pouco mais discreto:
Imagem

mostra uma linha amarela em torno dos campos para sinalizar q tem aquele login armazenado. Depois é só carregar na wand ou fazer um mouse gesture correspondente ao forward q ele automaticamente assume como login. São estes pequenos promenores que fazem do opera simply the best internet experience

Em termos de segurança, não sei se será muito fiavel ou n, por isso não uso em nada de muito importante tipo contas de mail. Apenas em forums e outras cenas em q se a password for "catada" tb não virá gde mal ao mundo.
Por isso fica já o aviso... se começar a fazer gdes dissertações sobre programação ou ter qq outro tipo de discurso demasiado coerente... não fui eu, é um clone :lol:

cumprimentos
Imagem
deranged
Aprendiz
Aprendiz
 
Mensagens: 81
Registado: Domingo Dez 05, 2004 21:27
Localização: Lisboa

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 3 visitantes

cron