倾听开发者!关于加密API安全警告的参与式设计研究

暗黑模式(Dark Patterns)识别软件工程师与开发者网络安全工程师

通过API警告向开发人员传达安全信息的积极效果已经确立。然而,当前的原型设计基于面向最终用户的警告。为了改善开发人员的安全反馈,我们与25位专业软件开发人员进行了焦点小组的参与式设计研究。我们确定了在开发过程中避免使用不安全的加密API时被认为有用的安全信息。关于控制台消息,参与者提出了五个核心要素,即消息分类、标题消息、代码位置、链接到详细的外部资源和颜色。面向最终用户的警告设计指南在此背景下仅部分适用。参与者强调了根据上下文调整安全信息的详细程度和内容的重要性。控制台警告需要简洁的沟通;进一步的信息需要链接到外部。因此,安全反馈应超越工具,软件开发人员应根据工作环境和开发人员的需求在开发工具之间进行调整。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/32468/2020

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3313831.3376142
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2020
emoji_events
奖项
未标记奖项
group
作者
4 位作者
sell
研究子方向
暗黑模式(Dark Patterns)识别
work
职业/产业
软件工程师与开发者、网络安全工程师
article
内容状态
仅摘要
hub
相关论文
0 篇相关论文