<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Aż boli...&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:13:46 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Aż boli...&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Aż boli...</title>
    <link>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#c30619</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1389</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Prawda? Zastanawiam się jak serwer miałby wiedzieć, którego klienta cookie ma użyć.

Swoją drogą bardzo, bardzo temu coś podobnego istniało. Nie cookie, ale klucze prywatne do podpisywania operacji. W jednym z rozwiązań zamiast przechowywać klucze lokalnie były one przechowywane po stronie serwera i pobierane przez klienta automatycznie po logowaniu. Cóż, nie działało to zbyt dobrze.  
    </content:encoded>

    <pubDate>Sun, 27 Oct 2019 09:12:00 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1389-guid.html#c30619</guid>
    
</item>
<item>
    <title>km: Aż boli...</title>
    <link>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#c30618</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1389</wfw:comment>

    

    <author>nospam@example.com (km)</author>
    <content:encoded>
    Sugestia, żeby trzymać cookies na serwerze zamiast na przeglądarce przebija wszystko.  
    </content:encoded>

    <pubDate>Tue, 22 Oct 2019 08:31:59 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1389-guid.html#c30618</guid>
    
</item>
<item>
    <title>Paweł Goleń: Aż boli...</title>
    <link>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#c30616</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1389</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Dodanie urządzenia do zaufanych jest opcjonalne, jeśli ktoś robi to świadomie - nie widzę problemu. Zwykle jest to realizowane albo przez cookie, albo przez coś w LocalStorage. Jeśli urządzenie jest bezpieczne (rzeczywiście zaufane), wielkiego problemu nie ma. A jeśli nie to i 2FA do końca nie pomoże.

Do tego w ogólnym przypadku warto dodać system wykrywania anomalii, który w przypadku stwierdzenia odchylenia od standardu może wymusić pytanie o drugi składnik.

Tak, można do tego dodać również fingerprint urządzenia, ale trzeba przy tym pamiętać, że jeśli jedna strona jest w stanie go wyliczyć, nic nie stanie na przeszkodzie, by inna strona również ten sam fingerprint wyliczyła, tak więc sam w sobie nie może on być wykorzystany do oznaczenia urządzenia zaufanego.  
    </content:encoded>

    <pubDate>Mon, 21 Oct 2019 21:34:50 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1389-guid.html#c30616</guid>
    
</item>
<item>
    <title>Tom: Aż boli...</title>
    <link>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#c30615</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1389-az-boli.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1389</wfw:comment>

    

    <author>nospam@example.com (Tom)</author>
    <content:encoded>
    Przyznam że nie widzę powodu by zapamiętywać urządzenie. 
Po zapamiętaniu, drugi czynnik upraszcza się do cookie, a te da się kraść.  
    </content:encoded>

    <pubDate>Mon, 21 Oct 2019 12:01:33 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1389-guid.html#c30615</guid>
    
</item>

</channel>
</rss>