Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-12-2005, 17:35 door Bitwiper

raboof stelde op zaterdag 03 december 2005 11:20 voor om de GRC page een random seed te laten genereren, en daarmee client-side "(met javascript ofzo)" het password te laten genereren. Op zich een goed plan, mits je met Javascript iets kunt maken dat, op basis van de seed, een onvoorspelbaar wachtwoord genereert (anders kan Steve Gibson, of een ander met toegang tot zijn server, het wachtwoord alsnog voorspellen). En als je dat kunt, heb je de seed eigenlijk niet meer nodig; je kunt dan net zo goed de user ergens in een bitmap laten klikken en de coordinaten als seed gebruiken. Ik ben geen Javascript expert, maar ik lees erover dat deze wel een functie Math.random() kent. Echter, daar kun je geen seed aan meegeven, en deze zou na een herstart van de browser steeds dezelfde nummers geven. http://www.macosxhints.com/article.php?story=20050829193835465 beschrijft wat de gevolgen zijn voor een via apple.com onder "networking_security" aangeboden password generator genaamd KeychainHelper ...

Beschrijf je klacht (Optioneel):

captcha