Re(9): Nachtrag
Geizhals » Forum » Geizhals » Passwort als Klartext in cookie! (364 Beiträge, 4327 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Passwort als Klartext in cookie!  (hellbringer am 15.08.2010, 22:35:31)
.  Re: Passwort als Klartext in cookie!  (kissimmee am 15.08.2010, 22:39:22)
..........  Re(10): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:50:07)
........  Re(8): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 01:15:23)
..........  Re(10): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 21:36:25)
......  Re(6): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:00:41)
........  Re(8): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:05:51)
..........  Re(10): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:26:20)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:47:42)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 00:19:33)
...........  Re(11): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:08:58)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:27:26)
.............  Re(13): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:43:07)
..............  Re(14): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 20:25:32)
................  Re(16): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 22:14:27)
.............  Re(13): Passwort als Klartext in cookie!  (japh am 16.08.2010, 18:22:27)
...........  Re(11): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 10:02:29)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 10:30:43)
.............  Re(13): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:28:47)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 20:52:42)
...............  Re(15): Passwort als Klartext in cookie!  (mko am 17.08.2010, 20:58:30)
................  Re(16): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 21:13:15)
.................  Re(17): Passwort als Klartext in cookie!  (mko am 17.08.2010, 21:20:57)
...............  Re(15): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 22:06:51)
................  Re(16): Passwort als Klartext in cookie!  (faze_me am 18.08.2010, 15:54:36)
..........  Re(10): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:52:42)
............  Re(12): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:30:53)
............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Bertolucci Graf von Palatschinko am 17.08.2010, 09:16:08)
......  Re(6): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:01:31)
........  Re(8): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:17:31)
..........  Re(10): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:27:02)
........  Re(8): Passwort als Klartext in cookie!  (CoolCat am 17.08.2010, 16:43:39)
.....  Re(5): Passwort als Klartext in cookie!  (Fly am 16.08.2010, 03:42:50)
......  Re(6): Passwort als Klartext in cookie!  (SinnFrei am 17.08.2010, 10:13:12)
.......  Re(7): Passwort als Klartext in cookie!  (Fly am 18.08.2010, 04:45:55)
........  Re(8): Passwort als Klartext in cookie!  (SinnFrei am 18.08.2010, 11:21:51)
.........  Re(9): Passwort als Klartext in cookie!  (Fly am 19.08.2010, 12:24:49)
......  Re(6): Passwort als Klartext in cookie!  (XebozZ am 16.08.2010, 00:46:29)
.......  Re(7): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:55:09)
......  Re(6): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:54:45)
....  Re(4): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:10:09)
......  Re(6): Passwort als Klartext in cookie!  (MG am 15.08.2010, 23:19:51)
........  Re(8): Passwort als Klartext in cookie!  (Newbie007 am 15.08.2010, 23:25:39)
......  Re(6): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:40:42)
........  Re(8): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:59:17)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:11:24)
............  Re(12): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:28:49)
.............  Re(13): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 09:58:42)
..............  Re(14): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 10:02:48)
...............  Re(15): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 10:49:34)
.............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kaufinator1 am 16.08.2010, 02:57:31)
......  Re(6): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 00:25:54)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:54:57)
..........  Re(10): Passwort als Klartext in cookie!  (John_Doe am 16.08.2010, 11:44:30)
......................  Re(22): Passwort als Klartext in cookie!  (Sinnflut am 16.08.2010, 19:15:56)
...............................  Re(31): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:30:18)
............................  Re(28): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:27:22)
........  Re(8): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 08:29:29)
.........  Re(9): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:51:58)
.  Re: Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:08:37)
..  Re(2): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 08:21:49)
...  Re(3): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:45:52)
....  Re(4): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 17:04:25)
.  Re: Passwort als Klartext in cookie!  (powerleecher am 16.08.2010, 08:32:12)
.  Re: Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 08:34:19)
.  Re: Passwort als Klartext in cookie!  (newcomer am 16.08.2010, 08:47:28)
...  Re(3): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:33:13)
.....  Re(5): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:45:52)
.......  Noch eine Frage:  (kaufinator1 am 16.08.2010, 15:00:31)
........  Re: Noch eine Frage:  (mjy@geizhals.at am 16.08.2010, 16:15:45)
.......  Re(7): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 15:40:16)
.........  Re(9): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:29:40)
...........  Re(11): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:37:45)
...............  Re(15): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:09:39)
.............  Re(13): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:53:33)
....  Re(4): Passwort als Klartext in cookie!  (Superflo am 16.08.2010, 14:53:17)
. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 08:55:18)
.  Re: Passwort als Klartext in cookie!  (Trabio am 16.08.2010, 10:09:47)
...  Re(3): Passwort als Klartext in cookie!  (Trabio am 17.08.2010, 16:56:42)
.  Re: Passwort als Klartext in cookie!  (my_nick_name am 16.08.2010, 12:46:22)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:41:04)
.  Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:50:28)
..  Re: Nachtrag  (gibberish am 16.08.2010, 16:51:43)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:53:02)
....  Re(3): Nachtrag  (gibberish am 16.08.2010, 16:56:11)
....  Re(3): Nachtrag  (Collectors_edition am 16.08.2010, 17:04:05)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:20:50)
.....  Re(4): Nachtrag  (Arrris am 17.08.2010, 04:35:21)
....  Re(3): Nachtrag  (AndyMachine am 16.08.2010, 19:54:05)
....  Re(3): Nachtrag  (fif99 am 17.08.2010, 08:43:19)
....  Re(3): Nachtrag  (na ich halt am 17.08.2010, 14:50:53)
..  Re: Nachtrag  (iraki am 16.08.2010, 17:15:42)
...  Re(2): Nachtrag  (AVS_reloaded am 16.08.2010, 17:21:43)
....  Re(3): Nachtrag  (kaufinator1 am 16.08.2010, 17:32:11)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:58)
......  Re(5): Nachtrag  (kaufinator1 am 16.08.2010, 17:43:48)
.......  Re(6): Nachtrag  (AVS_reloaded am 16.08.2010, 17:54:15)
........  Re(7): Nachtrag  (kaufinator1 am 16.08.2010, 18:03:09)
.........  Re(8): Nachtrag  (AndyMachine am 16.08.2010, 19:58:57)
..........  Re(9): Nachtrag  (kaufinator1 am 16.08.2010, 20:25:51)
........  Re(7): Nachtrag  (Eukaryont am 16.08.2010, 23:28:10)
.........  Re(8): Nachtrag  (AVS_reloaded am 17.08.2010, 09:37:03)
..........  Re(9): Nachtrag  (error-is.org am 17.08.2010, 12:19:46)
...........  Re(10): Nachtrag  (Geodomus am 17.08.2010, 14:14:01)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 15:07:15)
............  Re(11): Nachtrag  (error-is.org am 17.08.2010, 15:22:10)
.............  Re(12): Nachtrag  (Geodomus am 17.08.2010, 16:34:36)
..............  Re(13): Nachtrag  (AVS_reloaded am 17.08.2010, 16:50:20)
...............  Re(14): Nachtrag  (kaufinator1 am 17.08.2010, 16:58:30)
................  Re(15): Nachtrag  (error-is.org am 17.08.2010, 17:03:05)
.................  Re(16): Nachtrag  (kaufinator1 am 17.08.2010, 17:05:01)
..................  Re(17): Nachtrag  (error-is.org am 17.08.2010, 17:09:21)
................  Re(15): Nachtrag  (AVS_reloaded am 17.08.2010, 17:29:27)
................  Re(15): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:30:54)
..............  Re(13): Nachtrag  (error-is.org am 17.08.2010, 17:02:10)
...............  Re(14): Nachtrag  (Eukaryont am 17.08.2010, 17:56:26)
..........  Re(9): Nachtrag  (Eukaryont am 17.08.2010, 18:01:36)
...........  Re(10): Nachtrag  (AVS_reloaded am 17.08.2010, 19:45:32)
............  Re(11): Nachtrag  (Eukaryont am 17.08.2010, 21:07:13)
.............  Re(12): Nachtrag  (AVS_reloaded am 18.08.2010, 07:27:34)
....  Re(3): Nachtrag  (iraki am 16.08.2010, 17:32:50)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:31)
......  Re(5): Nachtrag  (iraki am 17.08.2010, 00:35:15)
.......  Re(6): Nachtrag  (Geodomus am 17.08.2010, 14:17:57)
........  Re(7): Nachtrag  (kaufinator1 am 17.08.2010, 15:19:36)
.........  Re(8): Nachtrag  (mjy@geizhals.at am 17.08.2010, 16:18:36)
..........
Re(9): Nachtrag
17.08.2010, 16:50:20
Ein Admin wird die Passwörter nicht mißbrauchen, wenn es nur trivial möglich
ist, sondern wenn er es will.

Es geht nicht nur um den Admin, sondern auch um andere Mitarbeiter, die zwar DB Zugriff haben, aber vielleicht nicht die Möglichkeit anders an die Passwörter zu kommen. Es geht dabei auch um Angreifer von außen die den Inhalt der DB klauen wollen. Es wäre nicht das erste Mal dass sowas passiert.
Siehe auch den Beitrag von "tha haze": http://forum.geizhals.at/t714917,6125787.html#6125787  - der ebenfalls Recht hat, wenn er darauf hinweist, was das für ein Imageschaden wäre, wenn jemand eure DB samt Passwörtern veröffentlicht.

Auf der Annahme, ein geringer Aufwand (ohne jegliches Risiko) würde
abschrecken, kann nur ein Vollidiot ein Sicherheitskonzept aufbauen.

Punkt1: Das Abspeichern des Passworts in der DB als MD5 Hash würde ich sogar als Standard bezeichnen. Das habe ich so gelernt, und zahlreiche (OpenSource) Projekte handhaben das ebenso. Als Grund wird immer angegeben dass es sicherer ist (warum sonst würde man den höheren Rechenaufwand in Kauf nehmen?). All Jene die das so sehen und handhaben, bezeichnest du jetzt als Idioten.

Punkt2: Jedes Sicherheitssystem baut darauf auf es einem Angreifer schwerer zu machen. Das ist bei Türen, und Schlössern in der realen Welt genau so wie bei komplizierten Passwörtern (als Gegensatz zu Passwörtern die im Wörterbuch stehen) in der virtuellen Welt. Niemand würde auf die Idee kommen eine Tür nicht zu versperren, oder ein unsicheres Passwort zu verwenden, mit der Begründung: "Ein Angreifer der es darauf anlegt kommt sowieso rein..."

Und nocheinmal: Ein Absolut sicheres Sicherheitskonzept, das nicht umgangen werden kann gibt es nicht. Deshalb garkein Sicherheitskonzept zu haben ist eine idiotische Argumetation. Da wäre es ja noch ehrlicher zu sagen: "Wir sind einfach zu faul dafür unser System umzustellen"


17.08.2010, 17:16 Uhr - Editiert von kaufinator1, alte Version: hier
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
...........  Re(10): Nachtrag  (user96106 am 17.08.2010, 17:17:44)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:21:26)
.............  Re(12): Nachtrag  (user96106 am 17.08.2010, 17:28:22)
..............  Re(13): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:40:16)
...........  Re(10): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:25:39)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:31:02)
.............  Re(12): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:33:38)
..............  Re(13): Nachtrag  (User88398 am 18.08.2010, 08:36:28)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:25:59)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:35:20)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:40:39)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:55:01)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:56:00)
......  Re(5): Nachtrag  (AVS_reloaded am 16.08.2010, 17:57:58)
.......  Re(6): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:58:29)
........  Re(7): Nachtrag  (AVS_reloaded am 16.08.2010, 18:06:09)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:58:53)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 18:02:51)
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 18:09:53)
..  Re: Nachtrag  (tha_haze am 17.08.2010, 16:56:45)
...  Re(2): Nachtrag  (user96106 am 17.08.2010, 17:16:24)
....  Re(3): Nachtrag  (kaufinator1 am 17.08.2010, 17:23:18)
....  Re(3): Nachtrag  (AVS_reloaded am 17.08.2010, 17:32:39)
....  Re(3): Nachtrag  (tha_haze am 17.08.2010, 20:50:58)
.  Nachtrag #2  (mjy@geizhals.at am 16.08.2010, 19:21:57)
..  Re: Nachtrag #2  (Raucher am 17.08.2010, 01:36:20)
.  Nachtrag #3  (Eukaryont am 17.08.2010, 21:51:14)
.  Nachtrag #4, Sniffen?  (mjy@geizhals.at am 18.08.2010, 08:04:34)
..  Re: Nachtrag #4, Sniffen?  (Eukaryont am 18.08.2010, 09:07:19)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung