Sicherheitsrisiko oder Feature: Mouse-Over & Scrollrad?

  • Hallo Zusammen!


    Zunächst möchte ich noch gestehen, dass ich diesen Thread auch in einem anderen Forum gepostet habe. Da es sich aber weniger um eine Anfrage handelt, also den Versuch ein Meinungsbild zu erhalten, hoffe ich dies ist o.k.


    Schon mehrfach ist es mir passiert, daß ich eine Mail an falsche Empfänger oder mit einem falschen Betreff verschickt habe - das kann ganz schön peinlich sein... Der Grund: Wenn der Cursor über einem der Felder "An" bis "Betreff" steht (man muss nicht klicken) und das Scrollrad nur leicht berührt, wird der dort stehende Eintrag ohne Warnung durch einen Eintrag aus der History überschrieben. Das ist nicht nur ein schweres Sicherheitsrisko, sondern auch sehr ärgerlich wenn man gerade eine lange Empfängerliste zusammengestellt hat und durch eine leichte Berührung des Scrollrads diese wieder verliert.


    Einen plausiblen Grund, warum diese Funktion so gestaltet ist, gibt es nicht. Die Auswahl der "History" kann sicher, einfach und effizient über den drop-down-button erfolgen. Dem mikroskopisch geringen Vorteil der von Tobit gewählten Lösung, dass es reicht den Zeiger auf das Feld zu bewegen und man sich den Kraftaufwand eines "Klick" ersparen kann, steht das schwerwiegende Problem gegenüber, dass sehr leicht unabsichtlich und unbemerkt falsche Empfänger, oder ein unzutreffender Betreff, aus der History für die Mail ausgewählt werden können. Dies ist umso problematischer, als auf dem Weg zum "Senden-Button" der Weg des Mauszeiger zwangsläufig über diese Felder führt. Bei Benutzung eines Trackballs ist diese Gefahr besonders virulent, weil es hier beim Führen des Balls leicht mal zu einer kurzen Berührung des Scrollrings kommt. Aktuell kann man diese Probleme nur vermeiden, indem man die History komplett deaktiviert.


    Leider sieht Tobit das ganz anders. Sie bestehen darauf, daß dies ein von Anwendern ausdrücklich gewünschtes Feature ist. Was mich interessieren würde:


    1. Seht Ihr die derzeitige Funktionalität auch als Sicherheitsrisko oder als nützliches Feature?


    2. Wenn Ihr sie als Risiko betrachtet, habt oder werdet ihr das bei Tobit reklamieren?


    3. Wenn Ihr sie als nützliches Feature betrachtet, kennt ihr einen Weg die o.g. Probleme sicher zu vermeiden? (Falls dieser Weg darin besteht immer so ruhig und konzentriert zu arbeiten, dass solche Fehler nicht passieren können, denkt bitte an Mitarbeiter/Kollegen für die Ihr diesbezüglich nicht die Hand ins Feuer legen könnt)



    Vielen Dank für eure Unterstützung


    Conrad

  • Hallo Conrad,


    vorweg: Wer benutzt noch Trackballs?!?!? ;)


    Ich kenne das Problem, ist mir auch schon passiert, allerdings eher selten und in letzter Zeit nicht mehr.
    Ich habe das bisher aber auch immer gemerkt bevor ich die E-Mail gesendet habe. Aber auch Kunden passiert das schonmal.
    Ich persönlich finde die Option auch überflüssig, daher


    1. Mehr Sicherheitsrisiko als ein Feature
    2. Habe ich bisher nicht, da wie gesagt nicht oft vorgekommen, kann man aber wohl mal machen, werden aber vermutlich die wenigsten tun
    3. Historie für Empfängerfelder abschalten


    U.U. kann man sogar ein Skript bauen was auf die Änderung prüft oder zumindest vor dem Absenden einen Hinweis aufpoppen lässt, der einem nochmal die Empfängerliste anzeigt.
    Aber das müsste man mal in der Skripting-Doku nachschlagen.


    Gruß Jens

    Es wäre schön, Deinen Vornamen zu kennen. Bitte beachte unsere Forenregeln und die Netiquette.

    ----------

    Bitte teilen/weitersagen: STARFACE Module Databasewww.sfm-db.com


    STARFACE Excellence PartnerSTARFACE Module CreatorTobit.Software Authorized Partner (Mailserver/Unified Messaging)work4all! Solution Partner (CRM/ERP)Securepoint Professional Partner (Firewall/UTM)


    1 Qubit - J.Suingwww.1qubit.deSoftware - Service - Coding

  • Hallo,
    auch mich stört das Feature eher als das es hilft.
    Die EIngabe Historie für Empfänger habe ich deshalb deaktiviert.


    Beim Betreff finde ich es ab und zu praktisch.


    Gruß
    Florian

    Florian Preuß
    Davidfx12. Certified Professional. | Davidfx12. Certified System Engineer.
    TSCP | TSMP
    Tobit Solution Partner
    Agfeo Level 1-3 | Agfeo VoIP-Partner
    -------------------------------------
    DIE Spezialisten für Tobit Software
    http://www.schneller-und-besser.de
    DAS Portal: Faq, Forum, Shop!
    -------------------------------------
    Support und Beratung unter
    0221-355556-120/-122
    -------------------------------------

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!