FAQ |
Kalender |
![]() |
#71 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments Senast redigerad av tartareandesire den 2011-10-30 klockan 17:00 |
||
![]() |
![]() |
![]() |
#72 | ||
|
|||
Har WN som tidsfördriv
|
Citat:
|
||
![]() |
![]() |
![]() |
#73 | ||
|
|||
Supermoderator
|
Citat:
![]()
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#74 | ||
|
|||
Har WN som tidsfördriv
|
Tyvärr tror jag du har fel där. Användarna generellt frågar inte i första hand hur lösenord sparas.
Däremot kan vi hoppas att medvetenheten bland webbentreprenörer ökar och förhoppningsvis ger en ökad spridning av standardiserade cms en högre säkerhet kring lösenord. |
||
![]() |
![]() |
![]() |
#75 | ||
|
|||
Mycket flitig postare
|
Det är inte ok att spara lösenorden i klartext och inte heller på något sätt som går att dekryptera. Även om ingen utomstående skulle komma över databasen så är det inte ok att de som har legal tillgång till databasen kan se lösenorden.
Sajtägare måste ha ett visst mått av säkerhetstänk (känna till SQL injection, XSS, lösenordshantering), och om de inte kan något om säkerhet, anlita någon som kan. Tyvärr är det nog många som saknar säkerhetstänk till sådan grad att de inte inser att det är ett problem. |
||
![]() |
![]() |
![]() |
#76 | ||
|
|||
Klarade millennium-buggen
|
Men det handlar också om olika ansvar. Om du ansvara för din dörr är olåst eller inte är en sak, men om du ansvara för 200 000 dörrar skall vara låsta, så bör kraven vara högre.
Självklart är de oansvarigt av en sajtägare att lagra lösenord i klartext, man kan inte bara skylla på den som hacka i den här fallet, sajtägare har en ansvar att så långt som möjligt försvara att användar uppgifter inte sprids, de innefatta även att tänka vad som händer vid ett eventuellt intrång också. En grundtanke man bör ha, att allting går att hacka, och större en sajt är desto större risk löper man att bli utsatt för intrång. Självklart har hacker en ansvar att inte sprida innehållet, i det här fallet har man haft ont uppsått genom att sprida innehållet för orsaka så mycket skada som möjligt på gratisbio Men det är som du säger , att det är utbildning som gäller. Här bör t.ex. .SE kunna göra en insats, det delar ut en massa pengar varje år till olika projekt, varför inte sponsra ett öka säkerhetstänkande projekt för? Där de via skrift och video, ge bort utbildning hur man kan skydda sin webbplats. Citat:
|
||
![]() |
![]() |
![]() |
#77 | ||
|
|||
Flitig postare
|
Spännande
Jag fick nyss ett mail från gratisbio om att deras nya site är lanserad.. Kan dock inte påminna mig att jag någonsin varit reggad där. Hittar iaf inga tidigare mail från dem |
||
![]() |
![]() |
Svara |
|
|