Názor k článku Postřehy z bezpečnosti: pomsta ztraceného telefonu od Filip Jirsák - HTTPS/SSL je něco jiného, to zajišťuje šifrovaný kanál....

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 10. 2021 14:30

    Filip Jirsák
    Stříbrný podporovatel

    HTTPS/SSL je něco jiného, to zajišťuje šifrovaný kanál. Ale jinak ano, tohle by mělo být přímo součástí HTTP standardu – heslo by měl hashovat rovnou prohlížeč a měl by zaručovat, že s heslem se pracuje jen v bezpečné části prohlížeče a ven (do skriptů, do HTTP požadavků apod.) se dostane jedině zahashované heslo.