minetのコメント: これは… (スコア 4, 興味深い) 94
リンク先Donjon
However, for some reason, password generation is animated: (中略)
This animation takes more than 1 second, so it is not possible to click several times on the “Generate” button within a second. That is definitely why the weakness had not been discovered before.
(拙訳)しかしどういうわけか、パスワードの生成はアニメーションされる。このアニメーションは1秒以上かかるので、「生成」ボタンを同じ秒内にクリックすることはできない。それでこの脆弱性が今まで発見されなかったのだろう。
-
完全に邪推だけど、開発者は1秒内に連続生成すると同じパスワードしか出ない仕様だと把握してて、アニメーションで時間稼ぎを入れたんじゃないかと疑いたくなってしまう……
好意的に見て、まさか時刻さえ同じなら全ての環境で同じパスワードになる脆弱性とは気づいていなかったのかも知れないけど、ゴマカシを入れたのは意図的なんじゃないかな。