Давеча в теме про уязвимость в sudo высказывались мнения об относительной бесполезности менеджера паролей. С одной стороны менеджер паролей защищает от высасывания паролей из браузера с помощью программ вроде LaZagne, с другой стороны они никак не помогают от перехвата активных сессий. Не знаю процентуально сколько сайтов такое позволяют, но можно вытащить идентификатор сессии и какой-нибудь CSRF токен и получить доступ к сайту. В таком случае даже MFA не помогает, ведь сессия уже активна и можно пользоваться ресурсами сайта от имени пользователя. Или обозначенный случай редкий редкий и проблема на стороне сайта, который так криво позволяет получить доступ к ресурсам из перехваченной сессии?

Ответ на:
комментарий
от annulen

Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от Irben

Ответ на:
комментарий
от annulen

Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от pfg

Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от annulen
Ответ на:
комментарий
от pfg

Ответ на:
комментарий
от pfg

Ответ на:
комментарий
от pfg

Ответ на:
комментарий
от Irben
Ответ на:
комментарий
от KivApple

Ответ на:
комментарий
от KivApple

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Более-менее безопасный браузер под андроид (2014)
- Форум Mozilla Firefox оказался самым безопасным браузером (2019)
- Форум Безопасность безопасности (2014)
- Новости Безопасный Интернет браузер это миф (2005)
- Форум Безопасность (2016)
- Новости Логин, пробел, дефис, root. Баг в telnet позволяет захватить компьютер без пароля (2026)
- Форум [2filosof][безопасность] Усиление безопасности. (2010)
- Форум Internet Explorer оказался самым безопасным браузером (2012)
- Форум Безопасность ЯП != безопасность ПО-решений (2023)
- Форум Безопасность IDE (2025)