Re(10): Nachtrag
Geizhals » Forum » Geizhals » Passwort als Klartext in cookie! (364 Beiträge, 4341 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: Passwort als Klartext in cookie!  (hellbringer am 15.08.2010, 22:35:31)
.  Re: Passwort als Klartext in cookie!  (kissimmee am 15.08.2010, 22:39:22)
..........  Re(10): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:50:07)
........  Re(8): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 01:15:23)
..........  Re(10): Passwort als Klartext in cookie!  (Legshot am 16.08.2010, 21:36:25)
......  Re(6): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:00:41)
........  Re(8): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:05:51)
..........  Re(10): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:26:20)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 15.08.2010, 23:47:42)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 00:19:33)
...........  Re(11): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:08:58)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:27:26)
.............  Re(13): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 17:43:07)
..............  Re(14): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 20:25:32)
................  Re(16): Passwort als Klartext in cookie!  (RealBorg am 16.08.2010, 22:14:27)
.............  Re(13): Passwort als Klartext in cookie!  (japh am 16.08.2010, 18:22:27)
...........  Re(11): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 10:02:29)
............  Re(12): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 10:30:43)
.............  Re(13): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:28:47)
..............  Re(14): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 20:52:42)
...............  Re(15): Passwort als Klartext in cookie!  (mko am 17.08.2010, 20:58:30)
................  Re(16): Passwort als Klartext in cookie!  (iraki am 17.08.2010, 21:13:15)
.................  Re(17): Passwort als Klartext in cookie!  (mko am 17.08.2010, 21:20:57)
...............  Re(15): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 22:06:51)
................  Re(16): Passwort als Klartext in cookie!  (faze_me am 18.08.2010, 15:54:36)
..........  Re(10): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:52:42)
............  Re(12): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 17:30:53)
............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Bertolucci Graf von Palatschinko am 17.08.2010, 09:16:08)
......  Re(6): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:01:31)
........  Re(8): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:17:31)
..........  Re(10): Passwort als Klartext in cookie!  (andvol am 17.08.2010, 16:27:02)
........  Re(8): Passwort als Klartext in cookie!  (CoolCat am 17.08.2010, 16:43:39)
.....  Re(5): Passwort als Klartext in cookie!  (Fly am 16.08.2010, 03:42:50)
......  Re(6): Passwort als Klartext in cookie!  (SinnFrei am 17.08.2010, 10:13:12)
.......  Re(7): Passwort als Klartext in cookie!  (Fly am 18.08.2010, 04:45:55)
........  Re(8): Passwort als Klartext in cookie!  (SinnFrei am 18.08.2010, 11:21:51)
.........  Re(9): Passwort als Klartext in cookie!  (Fly am 19.08.2010, 12:24:49)
......  Re(6): Passwort als Klartext in cookie!  (XebozZ am 16.08.2010, 00:46:29)
.......  Re(7): Passwort als Klartext in cookie!  (Wizard51 am 16.08.2010, 10:55:09)
......  Re(6): Passwort als Klartext in cookie!  (CWsoft am 17.08.2010, 09:54:45)
....  Re(4): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:10:09)
......  Re(6): Passwort als Klartext in cookie!  (MG am 15.08.2010, 23:19:51)
........  Re(8): Passwort als Klartext in cookie!  (Newbie007 am 15.08.2010, 23:25:39)
......  Re(6): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:40:42)
........  Re(8): Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:59:17)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:11:24)
............  Re(12): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 00:28:49)
.............  Re(13): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 09:58:42)
..............  Re(14): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 10:02:48)
...............  Re(15): Passwort als Klartext in cookie!  (zeddicus am 16.08.2010, 10:49:34)
.............. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (kaufinator1 am 16.08.2010, 02:57:31)
......  Re(6): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 00:25:54)
..........  Re(10): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:54:57)
..........  Re(10): Passwort als Klartext in cookie!  (John_Doe am 16.08.2010, 11:44:30)
......................  Re(22): Passwort als Klartext in cookie!  (Sinnflut am 16.08.2010, 19:15:56)
...............................  Re(31): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:30:18)
............................  Re(28): Passwort als Klartext in cookie!  (MG am 16.08.2010, 21:27:22)
........  Re(8): Passwort als Klartext in cookie!  (Joglus am 16.08.2010, 08:29:29)
.........  Re(9): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:51:58)
.  Re: Passwort als Klartext in cookie!  (RoboCop am 15.08.2010, 23:08:37)
..  Re(2): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 08:21:49)
...  Re(3): Passwort als Klartext in cookie!  (RoboCop am 16.08.2010, 09:45:52)
....  Re(4): Passwort als Klartext in cookie!  (HITCHER am 16.08.2010, 17:04:25)
.  Re: Passwort als Klartext in cookie!  (powerleecher am 16.08.2010, 08:32:12)
.  Re: Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 08:34:19)
.  Re: Passwort als Klartext in cookie!  (newcomer am 16.08.2010, 08:47:28)
...  Re(3): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:33:13)
.....  Re(5): Passwort als Klartext in cookie!  (user96106 am 16.08.2010, 13:45:52)
.......  Noch eine Frage:  (kaufinator1 am 16.08.2010, 15:00:31)
........  Re: Noch eine Frage:  (mjy@geizhals.at am 16.08.2010, 16:15:45)
.......  Re(7): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 15:40:16)
.........  Re(9): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:29:40)
...........  Re(11): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:37:45)
...............  Re(15): Passwort als Klartext in cookie!  (iraki am 16.08.2010, 17:09:39)
.............  Re(13): Passwort als Klartext in cookie!  (Noyx am 16.08.2010, 16:53:33)
....  Re(4): Passwort als Klartext in cookie!  (Superflo am 16.08.2010, 14:53:17)
. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 08:55:18)
.  Re: Passwort als Klartext in cookie!  (Trabio am 16.08.2010, 10:09:47)
...  Re(3): Passwort als Klartext in cookie!  (Trabio am 17.08.2010, 16:56:42)
.  Re: Passwort als Klartext in cookie!  (my_nick_name am 16.08.2010, 12:46:22)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:41:04)
.  Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:50:28)
..  Re: Nachtrag  (gibberish am 16.08.2010, 16:51:43)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 16:53:02)
....  Re(3): Nachtrag  (gibberish am 16.08.2010, 16:56:11)
....  Re(3): Nachtrag  (Collectors_edition am 16.08.2010, 17:04:05)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:20:50)
.....  Re(4): Nachtrag  (Arrris am 17.08.2010, 04:35:21)
....  Re(3): Nachtrag  (AndyMachine am 16.08.2010, 19:54:05)
....  Re(3): Nachtrag  (fif99 am 17.08.2010, 08:43:19)
....  Re(3): Nachtrag  (na ich halt am 17.08.2010, 14:50:53)
..  Re: Nachtrag  (iraki am 16.08.2010, 17:15:42)
...  Re(2): Nachtrag  (AVS_reloaded am 16.08.2010, 17:21:43)
....  Re(3): Nachtrag  (kaufinator1 am 16.08.2010, 17:32:11)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:58)
......  Re(5): Nachtrag  (kaufinator1 am 16.08.2010, 17:43:48)
.......  Re(6): Nachtrag  (AVS_reloaded am 16.08.2010, 17:54:15)
........  Re(7): Nachtrag  (kaufinator1 am 16.08.2010, 18:03:09)
.........  Re(8): Nachtrag  (AndyMachine am 16.08.2010, 19:58:57)
..........  Re(9): Nachtrag  (kaufinator1 am 16.08.2010, 20:25:51)
........  Re(7): Nachtrag  (Eukaryont am 16.08.2010, 23:28:10)
.........  Re(8): Nachtrag  (AVS_reloaded am 17.08.2010, 09:37:03)
..........  Re(9): Nachtrag  (error-is.org am 17.08.2010, 12:19:46)
...........  Re(10): Nachtrag  (Geodomus am 17.08.2010, 14:14:01)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 15:07:15)
............  Re(11): Nachtrag  (error-is.org am 17.08.2010, 15:22:10)
.............  Re(12): Nachtrag  (Geodomus am 17.08.2010, 16:34:36)
..............  Re(13): Nachtrag  (AVS_reloaded am 17.08.2010, 16:50:20)
...............  Re(14): Nachtrag  (kaufinator1 am 17.08.2010, 16:58:30)
................  Re(15): Nachtrag  (error-is.org am 17.08.2010, 17:03:05)
.................  Re(16): Nachtrag  (kaufinator1 am 17.08.2010, 17:05:01)
..................  Re(17): Nachtrag  (error-is.org am 17.08.2010, 17:09:21)
................  Re(15): Nachtrag  (AVS_reloaded am 17.08.2010, 17:29:27)
................  Re(15): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:30:54)
..............  Re(13): Nachtrag  (error-is.org am 17.08.2010, 17:02:10)
...............  Re(14): Nachtrag  (Eukaryont am 17.08.2010, 17:56:26)
..........  Re(9): Nachtrag  (Eukaryont am 17.08.2010, 18:01:36)
...........  Re(10): Nachtrag  (AVS_reloaded am 17.08.2010, 19:45:32)
............  Re(11): Nachtrag  (Eukaryont am 17.08.2010, 21:07:13)
.............  Re(12): Nachtrag  (AVS_reloaded am 18.08.2010, 07:27:34)
....  Re(3): Nachtrag  (iraki am 16.08.2010, 17:32:50)
.....  Re(4): Nachtrag  (AVS_reloaded am 16.08.2010, 17:39:31)
......  Re(5): Nachtrag  (iraki am 17.08.2010, 00:35:15)
.......  Re(6): Nachtrag  (Geodomus am 17.08.2010, 14:17:57)
........  Re(7): Nachtrag  (kaufinator1 am 17.08.2010, 15:19:36)
.........  Re(8): Nachtrag  (mjy@geizhals.at am 17.08.2010, 16:18:36)
..........  Re(9): Nachtrag  (kaufinator1 am 17.08.2010, 16:50:20)
...........  Re(10): Nachtrag  (user96106 am 17.08.2010, 17:17:44)
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:21:26)
.............  Re(12): Nachtrag  (user96106 am 17.08.2010, 17:28:22)
..............  Re(13): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:40:16)
...........
Re(10): Nachtrag
17.08.2010, 17:25:39
Es geht nicht nur um den Admin, sondern auch um andere Mitarbeiter, die zwar
DB Zugriff haben, aber vielleicht nicht die Möglichkeit anders an die
Passwörter zu kommen. Es geht dabei auch um Angreifer von außen die den Inhalt
der DB klauen wollen. Es wäre nicht das erste Mal dass sowas passiert.


Für jeden Mitarbeiter gilt dasselbe. Eine gegen einen böswilligen Menschen völlig wirkungslose Maßnahme ist keine Sicherheit, nur "snake oil".

Das Abspeichern des Passworts in der DB als MD5 Hash würde ich sogar als Standard bezeichnen. Das habe ich so gelernt, und zahlreiche (OpenSource) Projekte handhaben das ebenso. Als Grund wird immer angegeben dass es sicherer ist (warum sonst würde man den höheren Rechenaufwand in Kauf nehmen?). All Jene die das so sehen und handhaben, bezeichnest du jetzt als Idioten.


In diesem Kontext ist das völlig wirkungslos und erschwert nur die Benutzung der Website und das Debuggen.

Jedes Sicherheitssystem baut darauf auf es einem Angreifer schwerer zu machen.


Wirkungslose Maßnahmen sind nicht die Mühe / die Nachteile wert, das gilt für hinkende Vergleiche ebenso.

Ein Absolut sicheres Sicherheitskonzept, das nicht umgangen werden kann gibt
es nicht. Deshalb garkein Sicherheitskonzept zu haben ist eine idiotische
Argumetation.


Hör endlich auf mit deinen schwachsinnigen Gemeinplätzen. Wenn wir gar kein Sicherheitskonzept haben, dann poste doch bitte mein Passwort. Wenn du es nicht kannst, wird es langsam Zeit, die Klappe zu halten, denn deine in Fettschrift geposteten Dummheiten nerven inzwischen.



Korruptionsoase Österreich

» skinflint failblog pictureisunrelated

"Bei uns wollen alle Kinder Beamte werden und möglichst früh in Pension gehen." (Erste-Chef Treichl)

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
............  Re(11): Nachtrag  (kaufinator1 am 17.08.2010, 17:31:02)
.............  Re(12): Nachtrag  (mjy@geizhals.at am 17.08.2010, 17:33:38)
..............  Re(13): Nachtrag  (User88398 am 18.08.2010, 08:36:28)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:25:59)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:35:20)
...  Re(2): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:40:39)
....  Re(3): Nachtrag  (AVS_reloaded am 16.08.2010, 17:55:01)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:56:00)
......  Re(5): Nachtrag  (AVS_reloaded am 16.08.2010, 17:57:58)
.......  Re(6): Nachtrag  (mjy@geizhals.at am 16.08.2010, 17:58:29)
........  Re(7): Nachtrag  (AVS_reloaded am 16.08.2010, 18:06:09)
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 17:58:53)
.....  Re(4): Nachtrag  (mjy@geizhals.at am 16.08.2010, 18:02:51)
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (substitute am 16.08.2010, 18:09:53)
..  Re: Nachtrag  (tha_haze am 17.08.2010, 16:56:45)
...  Re(2): Nachtrag  (user96106 am 17.08.2010, 17:16:24)
....  Re(3): Nachtrag  (kaufinator1 am 17.08.2010, 17:23:18)
....  Re(3): Nachtrag  (AVS_reloaded am 17.08.2010, 17:32:39)
....  Re(3): Nachtrag  (tha_haze am 17.08.2010, 20:50:58)
.  Nachtrag #2  (mjy@geizhals.at am 16.08.2010, 19:21:57)
..  Re: Nachtrag #2  (Raucher am 17.08.2010, 01:36:20)
.  Nachtrag #3  (Eukaryont am 17.08.2010, 21:51:14)
.  Nachtrag #4, Sniffen?  (mjy@geizhals.at am 18.08.2010, 08:04:34)
..  Re: Nachtrag #4, Sniffen?  (Eukaryont am 18.08.2010, 09:07:19)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung