由于最新 Firefox 38 中的错误 #1025703,Mozilla 最终决定为用户挺身而出,而不是迎合不希望记住密码的银行。
但是,大约一年前,我注意到,由于一些额外的 javascript 技巧,记住密码小书签早已停止在许多网站上工作,尤其是银行网站,所以,还不是很清楚上述更改是为了什么,也许只是为了删除和清理一个长期冗余和损坏的功能。
但是,试图不记住密码的公司的坚持无疑有助于轻松执行钓鱼攻击——如果他们的用户习惯于在给定选项卡中闲置 15 分钟后返回选项卡时输入密码,则一时兴起,当他们都准备好并愿意时,钓鱼就容易多了。将其与 Password Manager 方法进行比较,后者将密码安全地存储在其中,并且在设计上几乎可以保证仅将密码显示给正确的网站。
那么,为什么银行继续这样做,防止密码被保存在密码管理器中的鼠标和猫游戏?密码管理器难道不是确保不会对客户进行钓鱼的好方法,因为他们甚至不知道自己的密码吗?