Nel maggio del 2006
Gianni Amato ha spiegato su
Exploit l'utilità di PwdHash, un'estensione di Firefox realizzata da un gruppo di professori e studenti dell'università di Oxford.
Il tool genererebbe un hash della password da voi utilizzata, in funzione del dominio del sito stesso; usando la medesima password su diversi siti, l'hash risultante è matematicamente diverso.
Da ciò si evince che:
- nel sito non è salvata la vostra vera password ma il suo hash, in funzione del dominio.
- Chi ha accesso al DB del sito non potrà conoscere la reale password; voi potrete utilizzare la stessa password per diversi siti e questo non vi potrà creare problemi (chi di voi invece non utilizza la stessa password per diversi servizi, mettendo a rischio i vostri dati?)
- Distrugge categoricamente il fenomeno del Phishing e dello Scam in generale; siti fraudolenti sono sempre replicati su domini non autentici; inserendo erroneamente la vostra password nella form, il phisher visualizzerà l'hash ma in funzione del proprio dominio e non di quello autentico,per esempio della vostra banca.
Sembra che l'unica funzionalità mancante sia la gestione dei domini di terzo livello.
Comunque sia potrete
scaricare dal sito le estensioni per Firefox, Internet Explorer e Opera.
alle 14:07
timendum
Segnalo SuperGenPass che fa una cosa simile, ma senza installare niente, un bookmarklet più che utile e soddisfacente