Logo

Blog o JavaScript, jQuery, HTML5, CSS3 i 4. Porady jak pisać dobrej jakości kod, tutoriale, nowości.

Google Chrome 34 ignoruje autocomplete="off"

Interesująca zmiana nastąpiła w najnowszej wersji Google Chrome oznaczonej nr 34. Od tej wersji przeglądarka będzie proponowała zapamiętywanie hasła zawsze.

Informacja trochę stara, ale natknąłem się na to już trochę wcześniej gdy nagle Google Chrome pytał mnie o zapamiętanie danych logowania na stronie banku. Podobny scenariusz wyszedł podczas testów penetracyjnych w PHQ gdzie specjaliści od zabezpieczeń zarekomendowali wyłączenie zapamiętywanie haseł - "bo można przejąć kontrolę nad komputere i potem się zalogować do systemu i nabroić".

Gdyby ktoś chciał powiedzieć przeglądarce by nie zapamiętywała haseł na danej stronie wystarczy dodać artybut autocomplete="off" w polu z hasłem. Google Chrome od wersji 34 wie lepiej i ignoruje to. Dlaczego tak się dzieje? Bo to daje większą swobodę użytkownikom w podejmowaniu decyzji - tak tłumaczy to Daniel Xie we wpisie informującym o nowej wersji Chrome.

Autor wpisu

Piotr cichosz (shpyo) — Front-end developer Twórca kilku serwisów internetowych oraz autor kilku blogów. Pasjonat nowych, otwartych technologii.

Komentarze

Gavatar Comandeer

13.05.2014 Comandeer

Dla mnie prawidłowo. Jeśli user jest debilem i chce sobie zapamiętać hasło do banku, to droga wolna ;) Siłą świadomości bezpieczeństwa się nikomu do głowy nie wbije, więc po co tracić czas?

Dodaj komentarz