avva: (Default)
[personal profile] avva
Любопытная статья исследователя из Майкрософта Кормака Херли:

Cormac Herley: So Long, And No Thanks for the Externalities: The Rational Rejection of Security Advice By Users.

Заставляет задуматься, скажем так. Херли рассуждает о том, почему пользователи в массе своей не следуют советам профессионалов в области security: например, советов о том, как выбирать и хранить пароли, как не попадать на phishing-сайты (внимательно проверять URLи важных сайтов) итд. Он приходит к интересному выводу: пользователям может быть экономически невыгодно следовать этим советам, а администраторы недооценивают их сложность.

Подробности в статье, но особо отмечу интересное обсуждение в пункте 4.1 того, что нужно понимать про URLи, чтобы убедиться, ты на правильном сайте или на phishing-копии. Для компьютерщиков это само собой разумеется и очевидно, но мы не задумываемся обычно над тем, насколько для "обычного пользователя" это на самом деле сложная система фактов и правил.

Date: 2009-12-12 11:16 pm (UTC)
From: [identity profile] amosk.livejournal.com
Что именно вас не устроило?
Объясните, раз уж возражаете.

Date: 2009-12-12 11:50 pm (UTC)
From: [identity profile] ktotam.livejournal.com
да я и не возражаю вроде.
просто онлайн-сервисом, который первым делом предлагает мне установить на компьютер какую-то хуйню, я пользоваться не буду.

Date: 2009-12-13 12:02 am (UTC)
From: [identity profile] amosk.livejournal.com
Я так и думал. Слышал звон да не знаю где он.

Естественно ничего устанавливать не надо.
Происходит (однократно) импорт сгенерированного сертификата в стандартный браузер. В дальнейшем при входе на сайт вы выбираете аутентификацию через сертификат и браузер, спросив у вас пароль доступа к сертификату, производит процедуру входа по стандартному защищенному протоколу.

Date: 2009-12-13 12:29 am (UTC)
From: [identity profile] ktotam.livejournal.com
спасибо, я в курсе. ещё раз: сервисом, который первым делом предлагает мне установить на компьютер какую-то хуйню, я пользоваться не буду. даже если он предлагает это сделать однократно. (на самом деле многократно, на каждый броузер на каждом компьютере, и потом её ещё надо переносить туда-сюда).

да, ещё там, кажется, была замечательная альтернатива установить какой-то экзешник под виндовс.

Date: 2009-12-13 12:36 am (UTC)
From: [identity profile] amosk.livejournal.com
По сути ваш аргумент сводится к тому что в браузерах неудобна процедура импорта сертификата.
Однако удобство это такая характиеристика, которая при желании может быть доведена до нужного уровня.
Машины тоже раньше ручкой заводили, а потом придумали стартер.
Если же следовать вашей логике, то надо было отказаться от авто.

Date: 2009-12-13 12:53 am (UTC)
From: [identity profile] ktotam.livejournal.com
где вы в моём комментарии увидели слово "удобство"? ну и если вы считаете, что дело в удобстве, так доведите сначала, а потом уже предлагайте.

меня не устраивает сам факт того, что меня заставляют что-то установить на компьютер, чтобы с ними работать. с альтернативой в качестве экзешника под виндоус.
их конкуренты не заставляют, к счастью.

Date: 2009-12-13 02:58 am (UTC)
From: [identity profile] krace.livejournal.com
вот, кстати, плюсадин.
сформулировано резковато, но по сути соглашусь: имел по работе опыт отношений с вебмани в прошлом году.

December 2025

S M T W T F S
  123 4 56
78 9 10 11 1213
1415 1617181920
21 22 23 24 2526 27
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 29th, 2025 04:48 pm
Powered by Dreamwidth Studios