FAQ |
Kalender |
|
![]() |
#1 | |||
|
||||
Mycket flitig postare
|
Citat:
Det är ju ändå rätt känsliga uppgifter. |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Bara ett inlägg till!
|
Citat:
Beror väl på användaren. Själv skulle jag inte trycka in det i min RSS-läsare utan koppla det till en central server med en application som sammanställer all data och visar det i en graf. Och kommer man åt källkoden på servern, ja då är det andra problem. Men det är så jag skulle göra. Lika lätt att få reda på någons lösenord till själva inloggningen. Kommer du åt någons dator och kan spara ner själva nyckeln kan du lika lätt installera en keylogger exempelvis... Eller om du kommer åt personens e-post vid datorn ex. via Outlook, Mac Mail eller en öppen Gmail session. Gå in på valfritt danskt nätverk och "skicka lösenord" så får du lösenordet via e-post eftersom danska nätverk uppenbarligen inte kan säkerhet trots uppmaningar. Så att en RSS-nyckel skulle komma ut är nog det minsta problemet... |
||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Mycket flitig postare
|
||||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Bara ett inlägg till!
|
Citat:
Din inloggning hos de flesta nätverk är inte krypterad. Som sagt finns det andra metoder som ex. ett XML-API med SSL. Alltså det går att lösa utan problem, bara man vill. På vilket sätt drabbas nätverket av detta "problem"? Det är väl snarare den enskilda affiliatens problem om någon annan kan få tag på denna information. Det skulle vara precis lika osäkert om du delade med dig dina API-nycklar till Google eller Yahoo. Jag vet flera stora svenska tjänster där du skickar med ANVÄNDARNAMN OCH LÖSENORD till deras API och dem använder inte ens API-nycklar! Senast redigerad av Wojt den 2010-05-11 klockan 19:38 |
||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Medlem
|
Om man själv skulle kunna sätta på och stänga av funktionen så är ju det problemet ur världen. Och som tidigare sagts så bör RSS-urlen innehålla en key, så det är nog rätt säkert.
|
|||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Mycket flitig postare
|
Citat:
http: // data.affiliatestats.moc/rss.php?userid=namn&key=static_key ...som skickas i klartext utan kryptering? Jag tvivlar på att ett stor seriös affiliateaktör med många kunder skulle lägga till en funktion som man kunde aktivera, där det stod: "Om du aktiverar den här funktionen så tar du säkerhetsrisker" eller "Den här funktionen är nog rätt säker". |
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Bara ett inlägg till!
|
Citat:
SSL-certifikat? 100 kr / år. |
||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Medlem
|
Citat:
Om det enda personerna kan komma åt är mina stats så är det ingen dödskatastrof. |
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Supermoderator
|
Precis, en del ser märkligt nog säkerhetsrisker som helt oberoende av vad för information säkerheten rör. Det är inget bra tänk.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Mycket flitig postare
|
Citat:
Men det gäller långt från alla, information om vad ett företag tjänar i realtid innan det är dags att redovisa t.ex. kvartalsresultat är för många företag en hemlig uppgift. När en större tjänst ska lansera en ny funktion så gäller det att den uppfyller säkerhetskraven för alla kunder, inte bara för dem som inte tycker det är så farligt. Jag sätter detta bara som en möjlig förklaring varför affiliatenätverken inte har prioriterat funktionen, men jag har absolut ingen inblick i den verkliga orsaken. Det kan mycket väl vara så att de tror att efterfrågan är för liten för att åsidosätta andra funktioner som de anser vara viktigare att lägga ner tid på. |
|||
![]() |
![]() |
Svara |
|
|