<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: ★ SuperGenPass: A Free Bookmarklet Password Generator</title>
	<atom:link href="http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator/feed" rel="self" type="application/rss+xml" />
	<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator</link>
	<description>web generalist</description>
	<lastBuildDate>Tue, 21 Jun 2011 07:03:10 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: SuperGenPass is not that secure</title>
		<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator#comment-13376</link>
		<dc:creator>SuperGenPass is not that secure</dc:creator>
		<pubDate>Thu, 16 Jul 2009 19:43:09 +0000</pubDate>
		<guid isPermaLink="false">http://delicious.com/url/b9a59bf163cca77f4599a592cf005dcb#canuse#comment-13376</guid>
		<description>[...] know, I have recommended that you use SuperGenPass for several times. It took a long time, but I finally realized there is a serious security flaw in the root of the [...]</description>
		<content:encoded><![CDATA[<p>[...] know, I have recommended that you use SuperGenPass for several times. It took a long time, but I finally realized there is a serious security flaw in the root of the [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aki Björklund</title>
		<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator#comment-12557</link>
		<dc:creator>Aki Björklund</dc:creator>
		<pubDate>Sat, 10 Jan 2009 22:04:01 +0000</pubDate>
		<guid isPermaLink="false">http://delicious.com/url/b9a59bf163cca77f4599a592cf005dcb#canuse#comment-12557</guid>
		<description>Varmaan parempi tarkentaa, etten tuota äidilleni suosittaisi. Silloin tällöin esimerkiksi joutuu salasanan copypastettamaan salasanakentään (erityisesti Googlen saiteilla) kun salasanakenttä onkin eri dokumentissa (iframe).

Se algoritmi on sikäli yksinkertainen, ettei minua ainakaan paljon pelota ettei tuo olisi käytettävissä. Lisäksi tallennan kaikki salasanat 1Passwordiin ja käytän niitä lähinnä vain sen kautta, niin käytännössä SGP on minulle pääasiassa salasanageneraattori.</description>
		<content:encoded><![CDATA[<p>Varmaan parempi tarkentaa, etten tuota äidilleni suosittaisi. Silloin tällöin esimerkiksi joutuu salasanan copypastettamaan salasanakentään (erityisesti Googlen saiteilla) kun salasanakenttä onkin eri dokumentissa (iframe).</p>
<p>Se algoritmi on sikäli yksinkertainen, ettei minua ainakaan paljon pelota ettei tuo olisi käytettävissä. Lisäksi tallennan kaikki salasanat 1Passwordiin ja käytän niitä lähinnä vain sen kautta, niin käytännössä SGP on minulle pääasiassa salasanageneraattori.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kennu</title>
		<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator#comment-12556</link>
		<dc:creator>Kennu</dc:creator>
		<pubDate>Sat, 10 Jan 2009 21:43:14 +0000</pubDate>
		<guid isPermaLink="false">http://delicious.com/url/b9a59bf163cca77f4599a592cf005dcb#canuse#comment-12556</guid>
		<description>Tuo itse idea master-salasanan ja domainin hashaamisesta on mielestäni oikein hyvä. Kumpa se olisi vain jotenkin integroitu kaikkiin saitteihin, selaimiin ja desktop-sovelluksiin siten, ettei tarvitsisi arvuutella oikeita kenttiä ja pelätä, ettei bookmarkletti olekaan käytettävissä joskus. Voisi olla esim. standardi tapa merkitä login-kentät ja rekisteröitymiskentät jollain tietyllä CSS-luokalla mikroformaattien tapaan.

IRC-Gallerian tapauksessa profiilia muokatessa pitää antaa kolme salasanaa: vanha salasana ja uusi kahteen kertaan. Varmaankin se toimisi kuvailemallasi tavalla ihan hyvin, mutta jos SuperGenPassia klikkaa ensin, niin se disabloi kaikki salasanakentät. Aiheutti minussa sen &quot;viritelmä&quot;-epävarmuusreaktion heti.</description>
		<content:encoded><![CDATA[<p>Tuo itse idea master-salasanan ja domainin hashaamisesta on mielestäni oikein hyvä. Kumpa se olisi vain jotenkin integroitu kaikkiin saitteihin, selaimiin ja desktop-sovelluksiin siten, ettei tarvitsisi arvuutella oikeita kenttiä ja pelätä, ettei bookmarkletti olekaan käytettävissä joskus. Voisi olla esim. standardi tapa merkitä login-kentät ja rekisteröitymiskentät jollain tietyllä CSS-luokalla mikroformaattien tapaan.</p>
<p>IRC-Gallerian tapauksessa profiilia muokatessa pitää antaa kolme salasanaa: vanha salasana ja uusi kahteen kertaan. Varmaankin se toimisi kuvailemallasi tavalla ihan hyvin, mutta jos SuperGenPassia klikkaa ensin, niin se disabloi kaikki salasanakentät. Aiheutti minussa sen &#8220;viritelmä&#8221;-epävarmuusreaktion heti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Aki Björklund</title>
		<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator#comment-12553</link>
		<dc:creator>Aki Björklund</dc:creator>
		<pubDate>Sat, 10 Jan 2009 16:35:54 +0000</pubDate>
		<guid isPermaLink="false">http://delicious.com/url/b9a59bf163cca77f4599a592cf005dcb#canuse#comment-12553</guid>
		<description>No mitä nyt kukin näkee viritelmänä. Tietotekniikka noin yleensä on aika lailla yhtä isoa viritelmää. Koko salasanalla tunnistautuminen on tietysti melkoinen viritelmä.

Ongelmasi ratkennee ainakin sillä, että syötät ensin vanhan salasanasi, koska sellaiselle salasanakentälle SuperGenPass ei tee mitään. Mitään tuo ei kyllä disabloi tietääkseni, tiedä sitten miten IRC-Galleria on toteutettu.

Mitenkään ei mikään ohjelmapätkä voi tietää mikä on minkäkin salasana-kentän tarkoitus, eikä tuo siten voi jättää täyttämättä sellaisista yhtäkään. Paitsi siis ne, joissa on jo arvo.</description>
		<content:encoded><![CDATA[<p>No mitä nyt kukin näkee viritelmänä. Tietotekniikka noin yleensä on aika lailla yhtä isoa viritelmää. Koko salasanalla tunnistautuminen on tietysti melkoinen viritelmä.</p>
<p>Ongelmasi ratkennee ainakin sillä, että syötät ensin vanhan salasanasi, koska sellaiselle salasanakentälle SuperGenPass ei tee mitään. Mitään tuo ei kyllä disabloi tietääkseni, tiedä sitten miten IRC-Galleria on toteutettu.</p>
<p>Mitenkään ei mikään ohjelmapätkä voi tietää mikä on minkäkin salasana-kentän tarkoitus, eikä tuo siten voi jättää täyttämättä sellaisista yhtäkään. Paitsi siis ne, joissa on jo arvo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kennu</title>
		<link>http://akibjorklund.com/2009/supergenpass-a-free-bookmarklet-password-generator#comment-12552</link>
		<dc:creator>Kennu</dc:creator>
		<pubDate>Sat, 10 Jan 2009 16:25:01 +0000</pubDate>
		<guid isPermaLink="false">http://delicious.com/url/b9a59bf163cca77f4599a592cf005dcb#canuse#comment-12552</guid>
		<description>Kokeilin tuota irc-galleriassa, mutta se ei antanut vaihtaa salasanaa, disabloi &quot;anna vanha salasanasi&quot; -kentän. Vähän viritykseltä vaikuttaa.</description>
		<content:encoded><![CDATA[<p>Kokeilin tuota irc-galleriassa, mutta se ei antanut vaihtaa salasanaa, disabloi &#8220;anna vanha salasanasi&#8221; -kentän. Vähän viritykseltä vaikuttaa.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: akibjorklund.com @ 2012-02-12 17:33:02 -->
