Re(6): Passwort SPINOFF: Gute Lösung für automatische PW-Verwaltung?
Geizhals » Forum » Geizhals » Passwort als Klartext in cookie! (364 Beiträge, 4351 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Passwort als Klartext in cookie!  (hellbringer am 15.08.2010, 22:35:31)
.  Re: Passwort als Klartext in cookie!  (kissimmee am 15.08.2010, 22:39:22)
..........  Re(10): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:50:07)
........  Re(8): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 01:15:23)
..........  Re(10): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 21:36:25)
......  Re(6): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:00:41)
........  Re(8): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:05:51)
..........  Re(10): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:26:20)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:47:42)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 00:19:33)
...........  Re(11): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:08:58)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:27:26)
.............  Re(13): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:43:07)
..............  Re(14): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 20:25:32)
................  Re(16): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 22:14:27)
.............  Re(13): Passwort als Klartext in cookie!  (japh am 16.08.2010, 18:22:27)
...........  Re(11): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 10:02:29)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 10:30:43)
.............  Re(13): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:28:47)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 20:52:42)
...............  Re(15): Passwort als Klartext in cookie!  (mko am 17.08.2010, 20:58:30)
................  Re(16): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 21:13:15)
.................  Re(17): Passwort als Klartext in cookie!  (mko am 17.08.2010, 21:20:57)
...............  Re(15): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 22:06:51)
................  Re(16): Passwort als Klartext in cookie!  (faze_me am 18.08.2010, 15:54:36)
..........  Re(10): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:52:42)
............  Re(12): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:30:53)
............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Bertolucci Graf von Palatschinko am 17.08.2010, 09:16:08)
......  Re(6): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:01:31)
........  Re(8): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:17:31)
..........  Re(10): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:27:02)
........  Re(8): Passwort als Klartext in cookie!  (CoolCat am 17.08.2010, 16:43:39)
.....  Re(5): Passwort als Klartext in cookie!  (Fly am 16.08.2010, 03:42:50)
......  Re(6): Passwort als Klartext in cookie!  (SinnFrei am 17.08.2010, 10:13:12)
.......  Re(7): Passwort als Klartext in cookie!  (Fly am 18.08.2010, 04:45:55)
........  Re(8): Passwort als Klartext in cookie!  (SinnFrei am 18.08.2010, 11:21:51)
.........  Re(9): Passwort als Klartext in cookie!  (Fly am 19.08.2010, 12:24:49)
......  Re(6): Passwort als Klartext in cookie!  (XebozZ am 16.08.2010, 00:46:29)
.......  Re(7): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:55:09)
......  Re(6): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:54:45)
....  Re(4): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:10:09)
......  Re(6): Passwort als Klartext in cookie!  (MG am 15.08.2010, 23:19:51)
........  Re(8): Passwort als Klartext in cookie!  (Newbie007 am 15.08.2010, 23:25:39)
......  Re(6): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:40:42)
........  Re(8): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:59:17)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:11:24)
............  Re(12): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:28:49)
.............  Re(13): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 09:58:42)
..............  Re(14): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 10:02:48)
...............  Re(15): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 10:49:34)
.............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kaufinator1 am 16.08.2010, 02:57:31)
......  Re(6): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 00:25:54)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:54:57)
..........  Re(10): Passwort als Klartext in cookie!  (John_Doe am 16.08.2010, 11:44:30)
......................  Re(22): Passwort als Klartext in cookie!  (Sinnflut am 16.08.2010, 19:15:56)
...............................  Re(31): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:30:18)
............................  Re(28): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:27:22)
........  Re(8): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 08:29:29)
.........  Re(9): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:51:58)
.  Re: Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:08:37)
..  Re(2): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 08:21:49)
...  Re(3): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:45:52)
....  Re(4): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 17:04:25)
.  Re: Passwort als Klartext in cookie!  (powerleecher am 16.08.2010, 08:32:12)
.  Re: Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 08:34:19)
.  Re: Passwort als Klartext in cookie!  (newcomer am 16.08.2010, 08:47:28)
...  Re(3): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:33:13)
.....  Re(5): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:45:52)
.......  Noch eine Frage:  (kaufinator1 am 16.08.2010, 15:00:31)
........  Re: Noch eine Frage:  (mjy@geizhals.at am 16.08.2010, 16:15:45)
.......  Re(7): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 15:40:16)
.........  Re(9): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:29:40)
...........  Re(11): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:37:45)
...............  Re(15): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:09:39)
.............  Re(13): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:53:33)
....  Re(4): Passwort als Klartext in cookie!  (Superflo am 16.08.2010, 14:53:17)
. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 08:55:18)
.  Re: Passwort als Klartext in cookie!  (Trabio am 16.08.2010, 10:09:47)
...  Re(3): Passwort als Klartext in cookie!  (Trabio am 17.08.2010, 16:56:42)
.  Re: Passwort als Klartext in cookie!  (my_nick_name am 16.08.2010, 12:46:22)
......
Re(6): Passwort SPINOFF: Gute Lösung für automatische PW-Verwaltung?
16.08.2010, 16:46:42
Du verteidigst ein System dass ein anderes als das von dir empfohlene Verhalten durch Sicherheitseinbußen bestraft. Viel Unterschied zu "Verlangen" ist da nicht mehr.


Unser System bestraft gar nichts, das Verhalten, das ich nicht empfehle, ist überall fahrlässig, das hat mit GH gar nichts zu tun. Wenn du das nur endlich verstehen würdest.

In beiden Fällen geht es um die Sicherheit der Identitäten der Nutzer. Einmal  kannst du etwas dafür tun (dazu bist du nicht bereit), und einmal kann der Nutzer selbst etwas tun (das empfiehlst du ausdrücklich). Wenn dir die Sicherheit der Identitäten deiner Nutzer wichtig wäre, dann würdest du ihnen nicht nur etwas empfehlen, sondern auch aktiv etwas dafür tun.


Noch einmal: gehashte Passwörter sind
- für die Sicherheit der GH-Accounts nicht besser (gesnifft = geklaut, ob mit hashes oder plaintext)
- für die Sicherheit der Identitäten fahrlässig handelnder User minimal besser (nur in Kombination mit schwer zu knackenden Passwörtern, also <1 der Accounts hier vielleicht und nur wenn man davon ausgeht da beim erstmaligen Login nicht mitgesnifft wird und da wir selbst nicht b se sind weil dem Serverbetreiber die gehashten Passw rter reichlich egal sein k nnen wenn er sie im code/> Im Moment hat es den Anschein als ginge es dir nur darum zu zeigen dass das Verhalten eines Großteils der Nutzer nicht schlau ist. Das halte ich nicht für sehr erwachsen und schon garnicht eines Vorstands würdig.


Ich finde es äußerst amüsant, wie ich immer darauf hingewiesen werde, was andere Leute von einem Vorstand/Studierten/wasauchimmer so erwarten. Tut mir leid, aber für eure Erwartungen kann ich nichts, sie sind mir auch wirklich kein Anliegen.



Korruptionsoase Österreich

» skinflint failblog pictureisunrelated

"Bei uns wollen alle Kinder Beamte werden und möglichst früh in Pension gehen." (Erste-Chef Treichl)

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:41:04)
.  Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:50:28)
..  Re: Nachtrag  (gibberish am 16.08.2010, 16:51:43)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:53:02)
....  Re(3): Nachtrag  (gibberish am 16.08.2010, 16:56:11)
....  Re(3): Nachtrag  (Collectors_edition am 16.08.2010, 17:04:05)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:20:50)
.....  Re(4): Nachtrag  (Arrris am 17.08.2010, 04:35:21)
....  Re(3): Nachtrag  (AndyMachine am 16.08.2010, 19:54:05)
....  Re(3): Nachtrag  (fif99 am 17.08.2010, 08:43:19)
....  Re(3): Nachtrag  (na ich halt am 17.08.2010, 14:50:53)
..  Re: Nachtrag  (iraki am 16.08.2010, 17:15:42)
...  Re(2): Nachtrag  (AVS_reloaded am 16.08.2010, 17:21:43)
....  Re(3): Nachtrag  (kaufinator1 am 16.08.2010, 17:32:11)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:58)
......  Re(5): Nachtrag  (kaufinator1 am 16.08.2010, 17:43:48)
.......  Re(6): Nachtrag  (AVS_reloaded am 16.08.2010, 17:54:15)
........  Re(7): Nachtrag  (kaufinator1 am 16.08.2010, 18:03:09)
.........  Re(8): Nachtrag  (AndyMachine am 16.08.2010, 19:58:57)
..........  Re(9): Nachtrag  (kaufinator1 am 16.08.2010, 20:25:51)
........  Re(7): Nachtrag  (Eukaryont am 16.08.2010, 23:28:10)
.........  Re(8): Nachtrag  (AVS_reloaded am 17.08.2010, 09:37:03)
..........  Re(9): Nachtrag  (error-is.org am 17.08.2010, 12:19:46)
...........  Re(10): Nachtrag  (Geodomus am 17.08.2010, 14:14:01)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 15:07:15)
............  Re(11): Nachtrag  (error-is.org am 17.08.2010, 15:22:10)
.............  Re(12): Nachtrag  (Geodomus am 17.08.2010, 16:34:36)
..............  Re(13): Nachtrag  (AVS_reloaded am 17.08.2010, 16:50:20)
...............  Re(14): Nachtrag  (kaufinator1 am 17.08.2010, 16:58:30)
................  Re(15): Nachtrag  (error-is.org am 17.08.2010, 17:03:05)
.................  Re(16): Nachtrag  (kaufinator1 am 17.08.2010, 17:05:01)
..................  Re(17): Nachtrag  (error-is.org am 17.08.2010, 17:09:21)
................  Re(15): Nachtrag  (AVS_reloaded am 17.08.2010, 17:29:27)
................  Re(15): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:30:54)
..............  Re(13): Nachtrag  (error-is.org am 17.08.2010, 17:02:10)
...............  Re(14): Nachtrag  (Eukaryont am 17.08.2010, 17:56:26)
..........  Re(9): Nachtrag  (Eukaryont am 17.08.2010, 18:01:36)
...........  Re(10): Nachtrag  (AVS_reloaded am 17.08.2010, 19:45:32)
............  Re(11): Nachtrag  (Eukaryont am 17.08.2010, 21:07:13)
.............  Re(12): Nachtrag  (AVS_reloaded am 18.08.2010, 07:27:34)
....  Re(3): Nachtrag  (iraki am 16.08.2010, 17:32:50)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:31)
......  Re(5): Nachtrag  (iraki am 17.08.2010, 00:35:15)
.......  Re(6): Nachtrag  (Geodomus am 17.08.2010, 14:17:57)
........  Re(7): Nachtrag  (kaufinator1 am 17.08.2010, 15:19:36)
.........  Re(8): Nachtrag  (mjy@geizhals.at am 17.08.2010, 16:18:36)
..........  Re(9): Nachtrag  (kaufinator1 am 17.08.2010, 16:50:20)
...........  Re(10): Nachtrag  (user96106 am 17.08.2010, 17:17:44)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:21:26)
.............  Re(12): Nachtrag  (user96106 am 17.08.2010, 17:28:22)
..............  Re(13): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:40:16)
...........  Re(10): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:25:39)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:31:02)
.............  Re(12): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:33:38)
..............  Re(13): Nachtrag  (User88398 am 18.08.2010, 08:36:28)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:25:59)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:35:20)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:40:39)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:55:01)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:56:00)
......  Re(5): Nachtrag  (AVS_reloaded am 16.08.2010, 17:57:58)
.......  Re(6): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:58:29)
........  Re(7): Nachtrag  (AVS_reloaded am 16.08.2010, 18:06:09)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:58:53)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 18:02:51)
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 18:09:53)
..  Re: Nachtrag  (tha_haze am 17.08.2010, 16:56:45)
...  Re(2): Nachtrag  (user96106 am 17.08.2010, 17:16:24)
....  Re(3): Nachtrag  (kaufinator1 am 17.08.2010, 17:23:18)
....  Re(3): Nachtrag  (AVS_reloaded am 17.08.2010, 17:32:39)
....  Re(3): Nachtrag  (tha_haze am 17.08.2010, 20:50:58)
.  Nachtrag #2  (mjy@geizhals.at am 16.08.2010, 19:21:57)
..  Re: Nachtrag #2  (Raucher am 17.08.2010, 01:36:20)
.  Nachtrag #3  (Eukaryont am 17.08.2010, 21:51:14)
.  Nachtrag #4, Sniffen?  (mjy@geizhals.at am 18.08.2010, 08:04:34)
..  Re: Nachtrag #4, Sniffen?  (Eukaryont am 18.08.2010, 09:07:19)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung