約 100 のクライアントに販売されているサイトの維持を手伝っています。私たちはセキュリティを非常に真剣に考えており、複数のステップからなるログイン プロセスを採用しています。以前にログインしたことがあり、Cookie を取得することを選択した場合は、プロセスの一部をスキップできます。再度ログインしてもその Cookie が残っている場合、その手順はスキップされます。もちろん、Cookie の値はランダムで、ユーザーごとに異なります。
上司は、Cookie を別のコンピュータにコピーできないようにしたいと考えています。もちろん、それは不可能だと説明しましたが、彼は、ユーザー エージェントを同じままにすることを要求することによって、それが可能であると主張しています。
「その後、ユーザーのハードウェアとソフトウェアに固有の「強化された」Cookie があることを文書化できます。」
もちろん、ユーザー エージェントのスプーフィングは、Cookie の値のスプーフィングよりも何倍も簡単であると説明し、南京錠に絆創膏を貼る場合と比較しました。言うまでもなく、Cookie をコピーする機会があれば、ユーザー エージェントもコピーできます。彼は気にしません。
同じユーザー エージェントを要求することは気にしませんが、私にはある程度の整合性があり、セキュリティについてそのような嘘をついて販売されているものに取り組む際に問題があります。
私はうなり声ではなくプロです。より高いウェイトをサポートすると宣伝されることがわかっている場合、1 つのウェイトをサポートするブリッジを設計することはありません。
私は合理的ですか?