<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: בבנק לאומי לא מבינים את חוויית המשתמש</title>
	<atom:link href="http://www.holesinthenet.co.il/archives/7662/feed" rel="self" type="application/rss+xml" />
	<link>http://www.holesinthenet.co.il/archives/7662</link>
	<description>מקור החדשות העצמאי המוביל בתחום הדיגיטל, המדיה החברתית והטכנולוגיה</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:20:54 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: שגיא</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29686</link>
		<dc:creator>שגיא</dc:creator>
		<pubDate>Tue, 02 Feb 2010 12:58:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29686</guid>
		<description>עוד כמה מילים על בנק לאומי מזווית &quot;אמא ואבא שלי&quot;  - באופן מפתיע אני נוטה לראות את ההורים שלי בתור משתמשים שצריכים שדברים יעשו עבורם בקלות. שניהם בעלי השכלה על תיכונית, פנסיונרים כמובן, שיודעים להפעיל מחשב ולכתוב מיילים. שניהם קוראים אנגלית, אבל שניהם מתארים תקלה במחשב במילים: &quot;הופיע לי פה במסך מן ריבוע&quot;  - בקיצור, החומר להתעסק בו.

ובכן כל פעם שההורים שלי נכנסים לחשבון הבנק שלהם באתר - הם צריכים לאפס סיסמא, או לבקש מחדש פתיחת חשבון, ולהתעסק במעטפה המוצפנת המגיעה מן הסניף וכו&#039;. 
אכן ממשק מחורבן.

עוד משהו שהבנק אינו מבין הוא מהי אבטחת מידע. סיסמא מסובכת שצריך לזכור להחליף באופן תדיר ושכלליה מכילים סיבוכיות קוגניטיבית מובנית בלתי אפשרית, מזמינה שירשמו אותה על פתק, וזו.. אם אנשי הבנק עוד לא הבינו, פרצת אבטחת המידע הגדולה ביותר.</description>
		<content:encoded><![CDATA[<p>עוד כמה מילים על בנק לאומי מזווית &#8220;אמא ואבא שלי&#8221;  &#8211; באופן מפתיע אני נוטה לראות את ההורים שלי בתור משתמשים שצריכים שדברים יעשו עבורם בקלות. שניהם בעלי השכלה על תיכונית, פנסיונרים כמובן, שיודעים להפעיל מחשב ולכתוב מיילים. שניהם קוראים אנגלית, אבל שניהם מתארים תקלה במחשב במילים: &#8220;הופיע לי פה במסך מן ריבוע&#8221;  &#8211; בקיצור, החומר להתעסק בו.</p>
<p>ובכן כל פעם שההורים שלי נכנסים לחשבון הבנק שלהם באתר &#8211; הם צריכים לאפס סיסמא, או לבקש מחדש פתיחת חשבון, ולהתעסק במעטפה המוצפנת המגיעה מן הסניף וכו&#8217;.<br />
אכן ממשק מחורבן.</p>
<p>עוד משהו שהבנק אינו מבין הוא מהי אבטחת מידע. סיסמא מסובכת שצריך לזכור להחליף באופן תדיר ושכלליה מכילים סיבוכיות קוגניטיבית מובנית בלתי אפשרית, מזמינה שירשמו אותה על פתק, וזו.. אם אנשי הבנק עוד לא הבינו, פרצת אבטחת המידע הגדולה ביותר.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: יהודה</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29195</link>
		<dc:creator>יהודה</dc:creator>
		<pubDate>Wed, 27 Jan 2010 14:03:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29195</guid>
		<description>היות ואני מכין עבודה בנושא מדיה חברתית ,ברצוני לדעת
 מיהו קהל היעד אליו מיועד האתר?
ואם יש מרכיבים באתר הכללי שלך מלבד הבלוג המהווה מרכיב עיקרי מתחום המדיה החברתית ..

אשמח למענה תודה</description>
		<content:encoded><![CDATA[<p>היות ואני מכין עבודה בנושא מדיה חברתית ,ברצוני לדעת<br />
 מיהו קהל היעד אליו מיועד האתר?<br />
ואם יש מרכיבים באתר הכללי שלך מלבד הבלוג המהווה מרכיב עיקרי מתחום המדיה החברתית ..</p>
<p>אשמח למענה תודה</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ברק דנין</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29134</link>
		<dc:creator>ברק דנין</dc:creator>
		<pubDate>Sun, 24 Jan 2010 12:44:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29134</guid>
		<description>היי עודד,
בינתיים אין, אבל ייתכן מאוד שבהמשך תהיה אפשרות.
אם מעניין אותך, יש סדנה שאני מעביר (בתשלום), מתחילה בשבוע הבא, סביב אותו נושא:
http://sadna.uniqui.co.il</description>
		<content:encoded><![CDATA[<p>היי עודד,<br />
בינתיים אין, אבל ייתכן מאוד שבהמשך תהיה אפשרות.<br />
אם מעניין אותך, יש סדנה שאני מעביר (בתשלום), מתחילה בשבוע הבא, סביב אותו נושא:<br />
<a href="http://sadna.uniqui.co.il" rel="nofollow">http://sadna.uniqui.co.il</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: עודד</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29133</link>
		<dc:creator>עודד</dc:creator>
		<pubDate>Sun, 24 Jan 2010 11:55:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29133</guid>
		<description>האם יש אפשרות לראות/לשמוע/להוריד את הרצאה על עיצוב חוויית המשתמש שנתת?</description>
		<content:encoded><![CDATA[<p>האם יש אפשרות לראות/לשמוע/להוריד את הרצאה על עיצוב חוויית המשתמש שנתת?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ברק דנין</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29079</link>
		<dc:creator>ברק דנין</dc:creator>
		<pubDate>Wed, 20 Jan 2010 11:15:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29079</guid>
		<description>יונתן,
אתה מתייחס לאספקט טכני צר של עניין הסיסמה, שהוא לגמרי לא שייך לחוויית המשתמש. את המשתמש זה לא מעניין *איך* טוויטר יודע להגיע לו שהסיסמה חלשה. יכול מאוד להיות שכמו שהמאמר שאתה מפנה אליו אומר, יש כאן פגיעה באבטחה. העניין הוא שהמשתמש מקבל חיווי מיידי שמסייע לו ליצור סיסמה טובה, בלי postback (לשלוח את הדף לשרת) ובלי שהוא צריך לחפש עזרה נוספת. זה עיקר העניין בפוסט הזה. הליך יצירת סיסמה בטוויטר הוא דוגמה מצויינת בהקשר הזה. 

המימוש מאחורי הקלעים הוא נושא ראוי לדיון נפרד, והוא בלתי תלוי בתצוגה.

אגב postback, כשבוחרים סיסמה שהיא לא &quot;תקנית&quot; לפי חוקי לאומי, כל הטופס נמחק וצריך להזין אותו מהתחלה, חוויה מעצבנת ומיותרת בפני עצמה כשהתעבורה בין הדפדפן לשרת מוצפנת https.</description>
		<content:encoded><![CDATA[<p>יונתן,<br />
אתה מתייחס לאספקט טכני צר של עניין הסיסמה, שהוא לגמרי לא שייך לחוויית המשתמש. את המשתמש זה לא מעניין *איך* טוויטר יודע להגיע לו שהסיסמה חלשה. יכול מאוד להיות שכמו שהמאמר שאתה מפנה אליו אומר, יש כאן פגיעה באבטחה. העניין הוא שהמשתמש מקבל חיווי מיידי שמסייע לו ליצור סיסמה טובה, בלי postback (לשלוח את הדף לשרת) ובלי שהוא צריך לחפש עזרה נוספת. זה עיקר העניין בפוסט הזה. הליך יצירת סיסמה בטוויטר הוא דוגמה מצויינת בהקשר הזה. </p>
<p>המימוש מאחורי הקלעים הוא נושא ראוי לדיון נפרד, והוא בלתי תלוי בתצוגה.</p>
<p>אגב postback, כשבוחרים סיסמה שהיא לא &#8220;תקנית&#8221; לפי חוקי לאומי, כל הטופס נמחק וצריך להזין אותו מהתחלה, חוויה מעצבנת ומיותרת בפני עצמה כשהתעבורה בין הדפדפן לשרת מוצפנת https.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: יונתן</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29077</link>
		<dc:creator>יונתן</dc:creator>
		<pubDate>Wed, 20 Jan 2010 09:53:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29077</guid>
		<description>ברק,
ראה בבקשה:
http://securosis.com/blog/password-policy-disclosure/
כמו כן, מניעת שימוש ב-370 מילים בטלה בשישים.
כאשר מדובר בשירותי בנקאות, ישנה הצדקה לפגיעה בחוויית המשתמש כדי לחזק את אמצעי ההזדהות.
נכון שהיה אפשר לשלב בקוד חיווי ויזואלי לחוזק הססמה, אולם הליך יצירת הססמה בטוויטר אינו דוגמה טובה.</description>
		<content:encoded><![CDATA[<p>ברק,<br />
ראה בבקשה:<br />
<a href="http://securosis.com/blog/password-policy-disclosure/" rel="nofollow">http://securosis.com/blog/password-policy-disclosure/</a><br />
כמו כן, מניעת שימוש ב-370 מילים בטלה בשישים.<br />
כאשר מדובר בשירותי בנקאות, ישנה הצדקה לפגיעה בחוויית המשתמש כדי לחזק את אמצעי ההזדהות.<br />
נכון שהיה אפשר לשלב בקוד חיווי ויזואלי לחוזק הססמה, אולם הליך יצירת הססמה בטוויטר אינו דוגמה טובה.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ברק דנין</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29043</link>
		<dc:creator>ברק דנין</dc:creator>
		<pubDate>Mon, 18 Jan 2010 13:56:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29043</guid>
		<description>יונתן, 
מאחר ואלו סיסמאות אסורות לשימוש שנחסמות על-ידי הממשק, אין סיבה ממש להסתיר אותן בקוד. אני לא בטוח מה הנקודה החיובית שלך לגבי היישום של לאומי בעניין הזה. 

אלון,
הקלטה של ההרצאה לא תהיה זמינה בשלב זה ברשת, אבל ייתכן שהיא תהיה בהמשך. באתר של העסק שלי (www.uniqui.co.il) יש רשימת תפוצה של טיפים מקצועיים, אתה יכול להירשם שם (צד שמאל למעלה), בוודאי אודיע שם כשהיא תהיה זמינה.</description>
		<content:encoded><![CDATA[<p>יונתן,<br />
מאחר ואלו סיסמאות אסורות לשימוש שנחסמות על-ידי הממשק, אין סיבה ממש להסתיר אותן בקוד. אני לא בטוח מה הנקודה החיובית שלך לגבי היישום של לאומי בעניין הזה. </p>
<p>אלון,<br />
הקלטה של ההרצאה לא תהיה זמינה בשלב זה ברשת, אבל ייתכן שהיא תהיה בהמשך. באתר של העסק שלי (www.uniqui.co.il) יש רשימת תפוצה של טיפים מקצועיים, אתה יכול להירשם שם (צד שמאל למעלה), בוודאי אודיע שם כשהיא תהיה זמינה.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: אלון בעולם</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29039</link>
		<dc:creator>אלון בעולם</dc:creator>
		<pubDate>Mon, 18 Jan 2010 12:25:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29039</guid>
		<description>אני מניח שבאמת זה לא בידי המתכנתים (לפחות לא אלה שבסופו של דבר בונים את הדף), אלא עניין של הגדרה ועיצוב. אין ספק שכל המתכנתים שבנו את האתר מכירים (ואם הם לא מכירים, אני ממליץ לכל המשתמשים להתרחק מהאתר מיד) יותר מדרך אחת להעביר את הטקסט בשדות השונים ולידציה בצד הלקוח, בין אם שימוש בכלים וספריות של הפלטפורמה או ספריות פתוחות כמו JQuery המעולה. כמובן שאם נמנעו משיקולי אבטחת מידע, אפשר גם את ספריות הקוד להעביר ביקורת מקיפה כדי לוודא התאמה לצרכי הפרטיות של האתר וכו&#039;, או לבנות פקד ב-JavaScript משלהם, זאת באמת לא בעיה.

אגב, ברק, אשמח מאוד לצפות בהרצאה, אבל לצערי שעות העבודה לא מאפשרות. האם תהיה דרך להוריד גירסה מוקלטת שלה לאחר מכן?</description>
		<content:encoded><![CDATA[<p>אני מניח שבאמת זה לא בידי המתכנתים (לפחות לא אלה שבסופו של דבר בונים את הדף), אלא עניין של הגדרה ועיצוב. אין ספק שכל המתכנתים שבנו את האתר מכירים (ואם הם לא מכירים, אני ממליץ לכל המשתמשים להתרחק מהאתר מיד) יותר מדרך אחת להעביר את הטקסט בשדות השונים ולידציה בצד הלקוח, בין אם שימוש בכלים וספריות של הפלטפורמה או ספריות פתוחות כמו JQuery המעולה. כמובן שאם נמנעו משיקולי אבטחת מידע, אפשר גם את ספריות הקוד להעביר ביקורת מקיפה כדי לוודא התאמה לצרכי הפרטיות של האתר וכו&#8217;, או לבנות פקד ב-JavaScript משלהם, זאת באמת לא בעיה.</p>
<p>אגב, ברק, אשמח מאוד לצפות בהרצאה, אבל לצערי שעות העבודה לא מאפשרות. האם תהיה דרך להוריד גירסה מוקלטת שלה לאחר מכן?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: יונתן עמיר</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29038</link>
		<dc:creator>יונתן עמיר</dc:creator>
		<pubDate>Mon, 18 Jan 2010 12:25:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29038</guid>
		<description>אולי חוויית המשתמש בטוויטר יותר טובה, אבל הישום שלהם של אכיפת הססמאות האסורות רחוק ממושלם, דווקא מהבחינה הזאת האתר של לאומי יותר מוצלח:
http://blog.wundercounter.com/2009/12/twitter-and-avoiding-weak-passwords.html</description>
		<content:encoded><![CDATA[<p>אולי חוויית המשתמש בטוויטר יותר טובה, אבל הישום שלהם של אכיפת הססמאות האסורות רחוק ממושלם, דווקא מהבחינה הזאת האתר של לאומי יותר מוצלח:<br />
<a href="http://blog.wundercounter.com/2009/12/twitter-and-avoiding-weak-passwords.html" rel="nofollow">http://blog.wundercounter.com/2009/12/twitter-and-avoiding-weak-passwords.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ברק דנין</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29037</link>
		<dc:creator>ברק דנין</dc:creator>
		<pubDate>Mon, 18 Jan 2010 12:18:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29037</guid>
		<description>Xslf, אני לא בטוח שכל אחד היה משתמש בשיטת הקידוד הזו, אבל בהחלט נהוג להשתמש בסימנים מיוחדים בסיסמה כדי לחזק אותה, והאיסור עליהם כאן הוא לא שגרתי.</description>
		<content:encoded><![CDATA[<p>Xslf, אני לא בטוח שכל אחד היה משתמש בשיטת הקידוד הזו, אבל בהחלט נהוג להשתמש בסימנים מיוחדים בסיסמה כדי לחזק אותה, והאיסור עליהם כאן הוא לא שגרתי.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Xslf</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29036</link>
		<dc:creator>Xslf</dc:creator>
		<pubDate>Mon, 18 Jan 2010 11:41:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29036</guid>
		<description>ומסתבר שהכיווניות של הסיסמא המוחלפת כאן לא מוצגת טוב- אבל בגדול רוב האותיות הוחלפו בסימני פיסוק שיש להם אסוציאציה חזותית דומה.
h ב-#
e ב-€
וכו&#039;</description>
		<content:encoded><![CDATA[<p>ומסתבר שהכיווניות של הסיסמא המוחלפת כאן לא מוצגת טוב- אבל בגדול רוב האותיות הוחלפו בסימני פיסוק שיש להם אסוציאציה חזותית דומה.<br />
h ב-#<br />
e ב-€<br />
וכו&#8217;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Xslf</title>
		<link>http://www.holesinthenet.co.il/archives/7662/comment-page-1#comment-29035</link>
		<dc:creator>Xslf</dc:creator>
		<pubDate>Mon, 18 Jan 2010 11:39:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.holesinthenet.co.il/?p=7662#comment-29035</guid>
		<description>ואני תוהה מה יש להם נגד &quot;סימנים מיוחדים&quot;או סימני פיסוק בסיסמא? 
אחת הדרכים היעילות ליצירת סיסמא חזקה אבל קלה לזכירה היא להחליף אותיות/מספרים בסימני פיסוק.
למשל, במקום
HelloWorld1
להשתמש ב-
#€ll0w@rlD1


אבל לא- &quot;לא ניתן לכלול סימנים שאינם אותיות לועזיות או ספרות, כגון: %, $, * וכדומה&quot;.</description>
		<content:encoded><![CDATA[<p>ואני תוהה מה יש להם נגד &#8220;סימנים מיוחדים&#8221;או סימני פיסוק בסיסמא?<br />
אחת הדרכים היעילות ליצירת סיסמא חזקה אבל קלה לזכירה היא להחליף אותיות/מספרים בסימני פיסוק.<br />
למשל, במקום<br />
HelloWorld1<br />
להשתמש ב-<br />
#€ll0w@rlD1</p>
<p>אבל לא- &#8220;לא ניתן לכלול סימנים שאינם אותיות לועזיות או ספרות, כגון: %, $, * וכדומה&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 1/16 queries in 0.009 seconds using disk: basic
Object Caching 459/463 objects using disk: basic

Served from: www.holesinthenet.co.il @ 2012-02-09 13:16:55 -->
