2011. január 13., csütörtök

Ennyit a biztonsági figyelmeztetésekről...

Gyakorta előfordul, hogy egy rosszindulatú, adathalász weboldalon olyan UI elemek találhatók, amik nem egészen azok, mint aminek elsőre tűnnek - a gonoszok célja általában az, hogy rávegyék a naív júzert, hogy olyan helyre (linkre, gombra) kattintson, ahova egyébként nem tenné.

Az alábbi merőben fölösleges*, ámde jobbára ártalmatlan site viszont egy egészen új trükköt mutat be:

ennyit a bizonsági figyelmeztetésekről

Az Internet Explorer biztonsági figyelmeztető csíkját (nem tudom mi a hivatalos neve) mímelve valójában arra hívja fel a figyelmet, hogy nem vagy regisztrált felhasználó, úgyhogy legyél szíves, klikkolj, töltsd a formot.

Azt mondják a biztonságos webfejlesztéshez értők, hogy többek között azért nem szerencsés pl. önaláírt tanúsítványokat használni, mert a felhasználók hamar idomulni fognak a helyzethez, és megtanulják, hogy ahhoz, hogy a képesek legyenek a szolgáltatásunkat elérni és használni, nyomni kell, hogy OKÉ, enged, allow, allow, sose kérdezd többet, persze, hogy bármit.
Megértettem a kockázatokat.

Na hát mint a fenti példa mutatja, nem idomulni fognak, hanem már jócskán idomultak. A biztonsági figyelmeztetés, mint olyan, önmaga torz paródiájává vált: ma már nem más, mint maga a klikkmágnes. A "te vagy a weboldal 99999.ik látogatoja", a "neked van 5 új üzenet" és a "klikkelj, hogy megtudd, gyorsabban tudod-e keverni a ribizlilekvárt, mint öreganyám" már a múlté, ma már az "engedélyezzen mindent, ahogy szokott" a menő.

* A Badger and Blade egy borotválkozással foglalkozó portál. Ebben a témában hoztak össze 100.000 szálon kb. 2.000.000 hozzászólást. Sic transit gloria mudi.

0 megjegyzés:

Megjegyzés küldése