FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Klarade millennium-buggen
|
Jesper Lillesköld från Schibsteds mediabolag säger följande på Dagensmedia.se
Citat:
Läs mer på Dagens Media |
||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Klarade millennium-buggen
|
Som vi vet så är det ett fett no-no att lagra lösenord i klartext eftersom det underlättar något enormt för identitetstjuvar att stjäla lösenord. För att inte tala om integriteten för användarna när sidans administratör kan läsa dem.
Ett talande exempel på vad som kan hända med ett bortlupet lösenord är tex historien om förföljaren till en av medlemmarna i Linkin' Park (wired.com). Det är riktigt många som använder samma lösenord överallt, när blocket sitter på en samling data med lösenord och emails för 11 år så är det en hackers dream come true. Och alla säkerhetsmedvetnas mardröm. |
||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Mycket flitig postare
|
Får verkligen hoppas att blocket nu snabbt ändrar och plockar bort alla klartext lösenord.
|
||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Mycket flitig postare
|
Har följt detta på Dans blogg och Dagens Media och jag tycker också att det är märkligt att administratörerna har möjlighet att se lösenorden/koderna, det är illa. Däremot verkar det inte framkomma om de verkligen lagrar lösenorden/koderna i klartext också eller hur detta fungerar. Att visa det för administratörer behöver ju inte betyda att lösenorden lagras i klartext så att man får tillgång till dem om man kommer över en dump av dbn eller liknande.
|
|||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Flitig postare
|
Fy fan för Schibsteds och deras tjänster!
|
||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Som administratör vore det en enkel sak att gå igenom konton och skriva upp lösenord för framtida bruk tex, eller till försäljning till högstbjudande. |
||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Supermoderator
|
Jag tycker det värsta är att de faktiskt "granskar" folks lösenord. Sen att de sparar allt tillgängligt för admins är också pinsamt såklart.
|
|||
![]() |
![]() |
![]() |
#8 | ||
|
|||
Flitig postare
|
Vulken vanlig webmaster skulle granska medlemmars lösenord än mindre ge ut det till andra administratörer? Jag tycker det är ett riktigt ruttet beteende. Jag örespråkar ven att användarnamn ska vara hashat eller krypterat, men det är min åsikt.
|
||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Mycket flitig postare
|
Citat:
Samma system, jo men två olika delar av samma system. Att man kan lyckas sno åt sig en dump av dbn betyder inte per automatik att man kan komma åt lösningen som dekrypterar lösenorden i dbn. Även om det är samma system kan det handla om olika servrar för db och applikationer (vilket man oftast har) och olika sårbarheter och "barriärer". Nu är det mycket möjligt att du har rätt, men jag tycker iaf. att det är en skillnad mellan om de också sparar lösenorden i klartext eller krypterat, som i så fall är ett problem förrutom att administratörerna kan se lösenorden. |
|||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Bara ett inlägg till!
|
Jag använder aldrig samma lösenord på sånna sajter som jag gör på viktiga prylar :blink:
Det borde man egentligen inte göra heller.. |
|||
![]() |
![]() |
Svara |
|
|