Kom ihåg mig?
Home Menu

Menu


Loopia kritiseras för lösenordshantering

 
Ämnesverktyg Visningsalternativ
Oläst 2008-02-26, 11:24 #11
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Jag såg nu att Loopia lovar ökad säkerhet inom ett par månader. En månad kvar tills lösenorden blir hashade då.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-26, 11:46 #12
Daniel.sts avatar
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jul 2006
Inlägg: 762
Daniel.st Daniel.st är inte uppkopplad
Mycket flitig postare
Daniel.sts avatar
 
Reg.datum: Jul 2006
Inlägg: 762
Citat:
Originally posted by Wojt@Jan 29 2008, 18:52
Binero är faktiskt värre i dagsläget när det gäller lösenordhantering...
Enligt deras senaste nyhetsbrev ska de nu ha gjort förändringar som ska förbättra detta.
Daniel.st är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-15, 10:30 #13
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Någon som vet om detta är åtgärdat nu?
Jag har haft dålig koll på deras nyhetsbrev.

Numera måste man skriva lösenordet med korrekta gemener/versaler, men om man hashat lösenorden eller bara kompletterat med case-sensitive är svårt att säga.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-15, 14:57 #14
EmilIsbergs avatar
EmilIsberg EmilIsberg är inte uppkopplad
Medlem
 
Reg.datum: Mar 2007
Inlägg: 106
EmilIsberg EmilIsberg är inte uppkopplad
Medlem
EmilIsbergs avatar
 
Reg.datum: Mar 2007
Inlägg: 106
Citat:
Originally posted by Fredrik S@May 15 2008, 10:30
Någon som vet om detta är åtgärdat nu?
Tackar för frågan.

Nu är säkerhet ingenting som man någonsin blir klar med, men jovisst har vi åtgärdat bland annat de påpekade områderna när det gäller inloggningen till våra kontrollpaneler.

Jag kommer inte att gå ut med några detaljer kring ändringarna eller de specifika lösningarna, eftersom det också är en säkerhetsfråga, men nu kan man vara ännu säkrare än tidigare och inte ens vi själva kan ta del av de lösenord våra kunder ställer in.

Notera också att vi sedan tidigare tillhandahåller FTPS (Krypterad FTP-kontrollkanal) samt krypterade tjänster för e-post. Man kan alltså, om man vill, vara "helt" krypterad i sin anslutning hos Loopia. Notera dock att filer man överför med FTP är i klartext.
EmilIsberg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-15, 17:06 #15
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
Citat:
Jag kommer inte att gå ut med några detaljer kring ändringarna eller de specifika lösningarna, eftersom det också är en säkerhetsfråga, men nu kan man vara ännu säkrare än tidigare och inte ens vi själva kan ta del av de lösenord våra kunder ställer in.
Snääälllaaaaaaaa
allstars är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-15, 18:16 #16
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Citat:
Ursprungligen postat av EmilIsberg
Citat:
Ursprungligen postat av Fredrik S
Någon som vet om detta är åtgärdat nu?
Tackar för frågan.

Nu är säkerhet ingenting som man någonsin blir klar med, men jovisst har vi åtgärdat bland annat de påpekade områderna när det gäller inloggningen till våra kontrollpaneler.

Jag kommer inte att gå ut med några detaljer kring ändringarna eller de specifika lösningarna, eftersom det också är en säkerhetsfråga, men nu kan man vara ännu säkrare än tidigare och inte ens vi själva kan ta del av de lösenord våra kunder ställer in.

Notera också att vi sedan tidigare tillhandahåller FTPS (Krypterad FTP-kontrollkanal) samt krypterade tjänster för e-post. Man kan alltså, om man vill, vara "helt" krypterad i sin anslutning hos Loopia. Notera dock att filer man överför med FTP är i klartext.
Att lösenorden inte längre lagras i klartext (för det är väl det du säger?) känns bra.
Däremot känns det inte lika bra att ens leverantör förespråkar "security by obscurity".
Lumax är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017