FF<>IE: Passwort Manager empfiehlt Passwörter zu speic

  • Warum empfiehlt der Passwort Manager in Firefox standardmäßig Passwörter zu speichern. Wenn man das Fenster per Enter Taste einfach schnell wegschalten möchte, drückt man auf die Enter Taste, die meisten Leute die ich kenne klicken einfach ohne den Text überhaupt durchgelesen zu haben, geschweige denn ihn, kurz versuchen zu verstehen.
    Man drückt dann einfach auf ok, ja.. den button der standardmäßig stärker umrandet ist, also die empfehlung. Wenn man bei FF die Taste Enter drückt, speichert sich der Passwort Manager gleich das Passwort ab.

    Dass die Passwörter mit 6 Klicks sofort jeden im Klartext ersichtlich sind dürften wohl die wenigsten wissen. Auch ich war davon sehr überrascht. (firefox > extras > einstellungen... > datenschutz > gespeicherte
    passwörter anzeigen... > passwörter anzeigen > ja). Ich will jetzt aber gar nicht auf diese Problematik sprechen, die aus meiner Sicht sehr fahrlässig ist.

    Ich möchte nur darüber sprechen warum denn der Button standardmäßig empfohlen wird? Auch Absicht oder Fehler? Es sollte doch niemals empfohlen werden Passwörter zu speichern. Weder im IE, Opera, Firefox... keine Frage. Aber wenn der Button stärker hervorgeheben ist, dann ist das aus meiner Sicht die im ersten Moment bessere der x-Optionen die man zur Verfügung hat.

    Hier ein paar Screenshots zur Verdeutlichung:

    [Blockierte Grafik: http://i149.exs.cx/img149/3466/ff8po.png]
    Man sieht auf dem Screenshot deutlich die stärkere hervorhebung des Ja Buttons.

    [Blockierte Grafik: http://i149.exs.cx/img149/5070/ie9gx.png]
    Der Internet Explorer machts aus meiner Sicht eindeutig besser.

    Ich kann mich noch gut erinnern, als der Internet Explorer diese Funktion des Passworts speichern zum ersten mal anboot. Überall wurde groß von Sicherheit... gesprochen, ja. Aber zumindest bietet der IE diese Option nicht standard-mäßig an!

    edit: rechtschreibung

  • Hi krusty,

    Zitat von krusty

    Warum empfiehlt der Passwort Manager in Firefox standardmäßig Passwörter zu speichern.


    Diese Frage wird dir hier keiner beantworten können, weil hier lediglich "Helfer" und keine Programm-Entwickler anwesend sind.

    Zitat von krusty

    Wenn man das Fenster per Enter Taste einfach schnell wegschalten möchte, drückt man auf die Enter Taste, die meisten Leute die ich kenne klicken einfach ohne den Text überhaupt durchgelesen zu haben, geschweige denn ihn, kurz versuchen zu verstehen.
    Man drückt dann einfach auf ok, ja.. den button der standardmäßig stärker umrandet ist, also die empfehlung. Wenn man bei FF die Taste Enter drückt, speichert sich der Passwort Manager gleich das Passwort ab.


    Man sollte nicht nur beim Unterzeichnen irgendwelcher Verträge das "Kleingedruckte" lesen, sondern auch bei der Installation von Programmen die Lizenzen und insbesondere alle Hinweise, wenn es um sicherheitsrelevante Dinge am Computer geht! Wer dies nicht tut handelt grob leichtsinnig. Nicht umsonst ist das größte Sicherheitsrisiko am Computer leider immernoch der User.

    Zitat von krusty

    Dass die Passwörter mit 6 Klicks sofort jeden im Klartext ersichtlich sind dürften wohl die wenigsten wissen. Auch ich war davon sehr überrascht. (firefox > extras > einstellungen... > datenschutz > gespeicherte
    passwörter anzeigen... > passwörter anzeigen > ja). Ich will jetzt aber gar nicht auf diese Problematik sprechen, die aus meiner Sicht sehr fahrlässig ist.


    Dass das die meisten nicht wissen liegt daran, dass die meisten die dem Programm beliegenden Hilfen nicht lesen. Damit gehört dieses Problem wieder in die Kategorie "Leichtsinn des Users". Ausserdem wird die Möglichkeit, die Passwörter im Klartext anzeigen zu lassen ja nur dann zu einem Sicherheitsrisiko, wenn zu dem PC mehrere Menschen Zugang haben. In diesem Fall obliegt es aber dem Administrator für genügend (lokale) Sicherheit zu sorgen, indem Zugangsrechte verwaltet werden und/oder Masterpasswörter vergeben werden. Diese Möglichkeiten erfährt man ebenfalls durch lesen der dem Programm beiligenden Informationen, man muss diese nur nutzen.

    Zitat von krusty

    Es sollte doch niemals empfohlen werden Passwörter zu speichern.


    Das finde ich nicht, denn ich benutze die Speichermöglichkeit der Passworte nur für Foren oder ähnlich sicherheitsirrelevante Dinge. Passworte für Internetbanking und ähnlich sensible Daten haben natürlich nichts auf der Festplatte verloren. Aber in diesem Zusammenhang verweise ich auf die Möglichkeit, ganze Internetseiten durch Eintragen in die "Ausschlussliste" für diese Möglichkeit zu sperren. Auch das erfährt der User, so er will, in den dem Programm beiliegenden Hilfen. Man muss sich nur ein wenig mit dem Programm und seinen Fähigkeiten auseinandersetzen. Leider fehlt vielen Menschen hierzu die Zeit, oder sollte ich besser sagen, die Lust.

    Zitat von krusty

    Ich kann mich noch gut erinnern, als der Internet Explorer diese Funktion des Passworts speichern zum ersten mal anboot. Überall wurde groß von Sicherheit... gesprochen, ja.


    Anscheinend hat die weitverbreitete Diskussion darüber leider nicht dazu geführt, dass alle User sich ihrer persönlichen Verantwortung im Umgang mit diesen Dingen bewusst sind und danach handeln. Wer sich nicht mal die Zeit nimmt, Texte der im Zusammenhang mit sicherheitsrelevanten Dingen erscheinenden Dialogboxen zu lesen, dem kann niemand helfen - meine Meinung.

    Have fun,
    NightHawk

  • Zitat

    die sicherheit besteht trotzdem. firefox verschlüsselt die passwörter der ie nicht.

    dass ff die passortliste/datei verschlüsselt war mir nicht bewusst. anderen usern auf dem computer ist damit zum glück der zugriff auf die passwortliste untersagt. wenn man strikt jeden user trennt, sich immer ausloggt, ist man vor jedem spion geschützt. das sind eigentlich sicherheitsaspekte um die man sich bei windows kümmern sollte, ff baut auf diese mechanismen auf!

    NightHawk56: die meisten leute gehen wohl nach diesem motto vor: "learning by doing". wenn man noch nicht viel ahnung von dem proggi hat dann klickt man erst mal hier und dort und schaut was passiert. zuerst die komplette dokumentation lesen und sich erst dann mit programm befassen ist sehr zeitaufwändig und von normalen usern kann man das nicht erwarten. ist wohl utopie, schade denn ein bisschen hintergrundwissen im umgang mit software kann niemand schaden.

    -+-+-+-+-+-+-+

    ich werde mal im offiziellen entwickler forum nachfragen, wenn man da zugang hat, vielleicht stößt mein tipp ja auf resonanz. wär schön, denn das versteh ich auch unter open-source.