| FAQ | 
| Kalender | 
|  | 
|  2009-09-16, 17:46 | #1 | |||
| 
 | ||||
| Medlem | 
			
			digitalunit och jag upptäckte detta för en tid sedan. Slängde iväg ett mail till Loopia, och tydligen har de skaffat säkerhetshålet eftersom det är "smidigt". Då ett mail säger mer än tusen ord; Citat: 
 Citat: 
 Senast redigerad av iostream den 2009-10-21 klockan 20:47 Anledning: typo | |||
|   |  Svara med citat | 
|  2009-09-16, 18:49 | #2 | ||
| 
 | |||
| Supermoderator | 
			
			Ytterligare ett i raden av korkade supportsvar från Loopia. De räknar kallt med att alla som skriver till dom knappt vet var strömkabeln till datorn sitter. Visst har de rätt i att man bör skapa ett nytt konto innan eventuellt överlåtelse men hur många kunder tänker på det? Kundnumrena är dessutom varken särskilt hemliga eller komplicerade. Deras nuvarande lösning är minst sagt urusel. 
				__________________ Full-stack developer, free for smaller assignments | ||
|   |  Svara med citat | 
|  2009-09-16, 19:50 | #3 | ||
| 
 | |||
| Bara ett inlägg till! | 
			
			Vet inte om det ska klassas som "allvarligt säkerhetshål". Vid köp av domäner borde det finnas kvitton (digitala/analoga) som bevisar köpet och som man kan hänvisa till vid ev tvist. Tycker inte att det är speciellt mycket säkrare med en analoga underskrifter (som också kan förfalskas) vid köp/försäljning av domäner.
		 | ||
|   |  Svara med citat | 
|  2009-09-16, 20:07 | #4 | |||
| 
 | ||||
| Medlem | Citat: 
 Citat: 
 Citat: 
 Beklagar syftningsfelet i mitt mail, menade såklart att en analog signatur är osäker. | |||
|   |  Svara med citat | 
|  2009-09-17, 12:08 | #5 | ||
| 
 | |||
| Mycket flitig postare | Citat: 
 Jag håller med om att det borde krävas inloggning innan man kan påbörja överlåtelse av domäner, och givetvis att man då endast kan överlåta domäner som finns på det kontot man är inloggad på. | ||
|   |  Svara med citat | 
|  2009-09-22, 01:34 | #6 | |||
| 
 | ||||
| Bara ett inlägg till! | 
			
			Det här är också intressant. Håller loopia på att göra en binero? http://www.binero.se/whois/loopia.se state: active domain: loopia.se holder: looloo8804-00001 admin-c: - tech-c: - billing-c: - created: 2003-09-15 modified: 2009-03-09 expires: 2009-09-15 transferred: 2009-03-09 nserver: ns1.loopia.se 194.9.94.240 nserver: ns2.loopia.se 194.9.95.240 nserver: ns3.loopia.se 194.9.94.245 nserver: ns4.loopia.se 194.9.95.245 dnssec: unsigned delegation status: ok registrar: Loopia AB | |||
|   |  Svara med citat | 
|  2009-09-24, 01:22 | #7 | |||
| 
 | ||||
| Medlem | Citat: 
  Som många har sagt; det är urkundsförfalskning, lätt att få tillbaka domännamnen, svårt att få tag på andras kundnummer osv. Det är dock inte hela grejen. Om någon skulle få ett domännamn stulet lär den sidan få en rejäl nedtid, i och med att DNS-datan slopas, och alla vet väl hur roliga nedtider är? Vidare, om Loopia inte bryr sig om säkerheten här, på vilka andra punkter har de tummat på den? | |||
|   |  Svara med citat | 
|  2009-09-24, 09:10 | #8 | ||
| 
 | |||
| Supermoderator | Citat: 
 
				__________________ Full-stack developer, free for smaller assignments | ||
|   |  Svara med citat | 
|  2009-09-16, 21:35 | #9 | ||
| 
 | |||
| Supermoderator | Citat: 
 
				__________________ Full-stack developer, free for smaller assignments | ||
|   |  Svara med citat | 
|  2009-09-16, 20:08 | #10 | ||
| 
 | |||
| Klarade millennium-buggen | 
			
			Jag förstår inte, vad är säkerhetshålet, att man kan begå urkundsförfalskning? Kräver inte överlåtelser av .se domäner en verifikationskod? | ||
|   |  Svara med citat | 
| Svara | 
| 
 | 
 |