mandag 24. august 2009

Session timeout :@

Sitter på skolen og irriterer meg nokk en gang over Rogaland Fylkeskommnes nettdrift. For hver gang man skal på nett må man logge på med brukernavn og passord. Skal man videre inn på itslearning for å finne ut hva som skjer i timen, må man nokk en gang inn med bru kenavn og passord. Dette skal være trygt, sikkert fordi passordet ikke blir liggende lagret noe sted. Men hvor trygt er det. Når man må skrive inn påloggingsinformasjon i begynnelsen av hver eneste time? Er ikke den letteste måte å tilegne seg andre brukeres brukernavn og passord ved å se hva han skriver inn. Fremfor å begynne med cookie-stealers, keyloggere og fanden og hans oldemor. Hmm, sikkerhet?
I tillegg er det irriterende, kjedelig og unødvendig tidkrevende. Hva med heller å legge autentiseringen i innstillingene for internettilkoblingen, eller å registrere mac-adreesen i skolens/fylkeskommunens proxy/dhcp/whatever. På itslearning kunne det f.eks. vært brukt cookies... Menmen, man får vel bare leve med de nettansvarliges paranoia og fortsette å la være med å følge med i timene til Kvelland^^

- Dominic (c)

Ingen kommentarer:

Legg inn en kommentar