| FAQ |
| Kalender |
|
|
#11 | ||
|
|||
|
Bara ett inlägg till!
|
Sen är det ju "roligare" att hänga ut dom stora drakarna en tex kalles el och data med två anställda, eftersom ingen då skulle bry sig.
Sen det andra som är lite konstig är att man direkt hänger ut "hyresvärden" när något har fått inbrott utan att först ta reda på om "hyresgästen" har låst dörren. Ska bli skoj att se hur det fortsätter. |
||
|
|
Svara med citat
|
|
|
#12 | |||
|
||||
|
Mycket flitig postare
|
Logica har blivit hackade förut, så det är märkligt att de inte krypterat de uppgifter som är känsligast, speciellt när de vet om att deras säkerhet brustit tidigare. Det går alldeles utmärkt att spara informationen i krypterat format så att en hacker som rootar servern inte kan få ut nått vettigt.
Senast redigerad av SimonP den 2012-03-30 klockan 16:48 |
|||
|
|
Svara med citat
|
|
|
#13 | |||
|
||||
|
Klarade millennium-buggen
|
Citat:
|
|||
|
|
Svara med citat
|
|
|
#14 | ||
|
|||
|
Har WN som tidsfördriv
|
Hur vet ni ens att Logica byggt systemet och inte bara driftar det?
Lycka till att själva drifta gamla system från tidigt 90-tal som är som ostar utan ost
|
||
|
|
Svara med citat
|
|
|
#15 | |||
|
||||
|
Mycket flitig postare
|
Citat:
Om det handlar om att välja mellan att köpa in extra servrar eller att lagra skyddade identiter helt okrypterat så är valet rätt självklart. Det kan betyda skillnaden mellan liv eller död om databasen läcker ut. I det allra flesta fall när det gäller bristande kryptering handlar det om okunskap, inte pengar, i alla fall när det gäller sådana här känsliga uppgifter.
|
|||
|
|
Svara med citat
|
|
|
#16 | ||
|
|||
|
Bara ett inlägg till!
|
Citat:
Hur vet du att det tex inte en en klientdator med adminrättigheter i systemen som är hackad? Eller en användare som har password123 som lösenord? I 9 av 10 fall är det den mänskliga faktorn som ligger bakom intrång och inte sårbarheter i "systemet" |
||
|
|
Svara med citat
|
|
|
#17 | |||
|
||||
|
Mycket flitig postare
|
Nja, ibland är det så, ibland inte. Leverantörer kan även lova saker om de sen inte håller.
Citat:
Citat:
Om du med den "mänskliga faktorn" menar slutkunden och inte systemleverantören, så är det inte så mkt som 9/10, visserligen är det vanligt med användarfel, men det finns nästan lika mkt fel hos systemleverantörer, t.ex SQL-injektioner som är rätt vanliga har inget med slutanvändaren att göra, opatchade servrar osv. osv.
|
|||
|
|
Svara med citat
|
|
|
#18 | |||
|
||||
|
Klarade millennium-buggen
|
Citat:
Sen som sagt så vet vi inte exakt vad som har hänt i det här specifika fallet. EDIT: Det skulle rent teoretiskt kunna vara Master som är "hackat" men jag är tveksam till att det innehåller skyddade uppgifter. |
|||
|
|
Svara med citat
|
|
|
#19 | |||
|
||||
|
Mycket flitig postare
|
Citat:
Mer och mer databasinformation lär krypteras i framtiden. Precis som med lösenord, förut lagrades de i klartext, medans de nu oftast lagras som hashsummor. Påverkan på prestandan blir mindre och mindre iom att CPU:erna blir bättre, och de vanligaste krypteringsinstruktionerna finns nu inuti CPU:n för att minimera prestandaförlusten. Men som skrivits tidigare i tråden, jag håller med om att vissa uråldriga system är mer komplicerade & dyrare att skydda :/ |
|||
|
|
Svara med citat
|
|
|
#20 | ||
|
|||
|
Supermoderator
|
Känns väl inte så meningsfullt att spekulera i vad som hänt då vi inte vet något alls om detta. Det bästa vore nog trots allt att dessa personuppgifter inte hanterades digitalt alls eller åtminstone att de inte finns på lagringsmedia som kan nås utifrån, oavsett vilket system som sedan används.
Precis som SimonP säger så handlar det om liv och död här om oturen är framme och då måste man också behandla informationen därefter.
__________________
Full-stack developer, free for smaller assignments |
||
|
|
Svara med citat
|
| Svara |
|
|