Wpis z mikrobloga

@raven4444 w tym przypadku to.polaczenie kont w różnych bankach i tak by za wiele nie pomogło. Przy każdym przelewie musiałby się logować do każdego z nich żeby zautoryzowac transakcje
via Wykop Mobilny (Android)
  • 1
@oslet: w którejs przeglądarce to było domyślnie pod prawym klikiem. Dawno z tego nie korzystałem ale pamiętam że spoko działało. Mieliśmy 2 robocie system z 2FA i przy idlu wylogowywal. Ustawiając autorefresh sesje trwały tygodniami ( ͡° ͜ʖ ͡°)
@oslet owszem, zgadzam się. Nie dopowiedziałem również, że zgadzam się, że Timeout powinien być dłuższy. Aczkolwiek są ludzie, którym 5 minut przy odpowiedniej organizacji wystarczy.
Pozdrawiam
@oslet: Zamykasz strone banku na którje już autoryzowałeś coś. Sesja jest ustawiona jako bezpieczna. W tym czasie infekuje się jakimś syfem co wyciąga sesje. I jesteś w #!$%@? bo nie wylogowałeś się. I to jest realny wektor ataku. Czy ktoś korzysta? Pewnie nie właśnie przez ograniczenie 5 minut. Prędzej podmieniają numery kont w locie itd :P
via Wykop Mobilny (Android)
  • 1
@oslet: Widać, że należysz do grupy tych ograniczonych userów gdyż normalny by sobie poradził wtyczką do przeglądarki z opcją auto-odswiezania.
Większość jej nie potrzebuje gdyż korzysta aktywnie przez 5min więc ten czas im nie wygasa lub wiedząc o nim tak sobie ustawiają pracę by coś kliknąć w oknie w tym czasie.

Co do przypadków to na przykład: Odejście od PC na dłużej niż 5min gdzie w pobliżu są inne osoby, brak