Lagrer Terrengsykkel.no passord i klartekst?
|
Lagrer Terrengsykkel.no passord i klartekst?
#2349813
28/09/2016 12:29
|
Registrert: Sep 2008
Innlegg: 118
bly
OP
Tørr bak øra
|
OP
Tørr bak øra
Registrert: Sep 2008
Innlegg: 118 |
Hei
Fikk mail fra IT i dag : NorCERT  "har tilegnet seg informasjon de egentlig ikke vil ha tilgang til." - dvs passordet ditt. terrengsykkel.no sender passord i klartekst.
Er vel ikke helt i henhold til best practice?
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349814
28/09/2016 12:30
|
Registrert: Jan 2012
Innlegg: 1,996
MAN
Ivrig
|
Ivrig
Registrert: Jan 2012
Innlegg: 1,996 |
Har vel vært oppe til diskusjon tidligere. UBBforumet støtter vel ikke HTTPS, så da blir det klartekst.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349815
28/09/2016 12:32
|
Registrert: Sep 2008
Innlegg: 118
bly
OP
Tørr bak øra
|
OP
Tørr bak øra
Registrert: Sep 2008
Innlegg: 118 |
oki
har byttet passord da:)
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349819
28/09/2016 12:41
|
Registrert: Aug 2011
Innlegg: 329
tech8
Entusiast
|
Entusiast
Registrert: Aug 2011
Innlegg: 329 |
Det nye passordet ditt kan sniffes like enkelt som det gamle, under overføring, om du fortsetter å bruke http protokollen. Bruk heller https://terrengsykkel.no.Lagring av passord er en helt annen sak igjen. Der bør det brukes enveis-hash krypteringsalgoritmer. Om et nettsted har en "Send meg passordet mitt på epost"-tjeneste, bør det ropes varsko, for da er pasordet ikke krypert på "riktig" måte, eller det lagres ukrypert.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: tech8]
#2349826
28/09/2016 12:55
|
Registrert: Jul 2017
Innlegg: 6,936
anonym22
Anonym22
|
Anonym22
Registrert: Jul 2017
Innlegg: 6,936 |
Skill mellom passordgrupper.
En gruppe er tjenester som er sikre og gode og hvor du har data du ikke vil at uvedkommende skal ha, dvs. nettbank, mail, facebook, samt ev. nettbutikker (av den sikre typen) du handler så ofte at du legger igjen kortnummer. På disse legger du et bombesikkert passord, og med en liten variasjon mellom hver av tjenestene.
En gruppe er forum som terrengsykkel.no, nettbutikker du ikke har kort i osv osv, slikt det blir hundrevis av gjennom årene og hvis et passord du har brukt flere steder kommer på avveie er det ingenting av betydning å hente.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349834
28/09/2016 13:16
|
Registrert: Jun 2006
Innlegg: 10,633
perbl
More than words
|
More than words
Registrert: Jun 2006
Innlegg: 10,633 |
Eller så kan man bruke en passordtjeneste man stoler på, og ha et unikt passord for hver tjeneste.
Jeg har et supersterkt passord til passordvaulten min, resten av passordene mine kan jeg ca ingen av, da det er autogenererte sterke passord som automagisk fylles ut.
Redigert av perbl; 28/09/2016 13:16.
Per B.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: perbl]
#2349841
28/09/2016 13:37
|
Registrert: Jun 2011
Innlegg: 6,870
H.Iversen
Søk hjelp!
|
Søk hjelp!
Registrert: Jun 2011
Innlegg: 6,870 |
Eller så kan man bruke en passordtjeneste man stoler på, og ha et unikt passord for hver tjeneste.
Jeg har et supersterkt passord til passordvaulten min, resten av passordene mine kan jeg ca ingen av, da det er autogenererte sterke passord som automagisk fylles ut. Go on... (Les. Hvordan gjør man dette?)
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349850
28/09/2016 14:04
|
Registrert: Mar 2012
Innlegg: 264
matsk
Entusiast
|
Entusiast
Registrert: Mar 2012
Innlegg: 264 |
Installerer LastPass-extension til nettlesern din. Lagrer, autofyller og generer skikkelige passord til deg.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: H.Iversen]
#2349870
28/09/2016 15:06
|
Registrert: Jun 2006
Innlegg: 10,633
perbl
More than words
|
More than words
Registrert: Jun 2006
Innlegg: 10,633 |
Jeg bruker 1password på alle dingsene mine. Dermed har jeg alltid alle passord synket og tilgjengelig via dropbox eller icloud. Det forutsetter så klart at du stoler på at de som har levert systemet kan sine saker. Men sammenlignet med å gjenbruke passord tror jeg det er en vesentlig lavere risk å benytte en av tungvekterne innen passordhåndteringssystem  Apple tilbyr jo sin egen løsning nå, men jeg har bare fortsatt med 1Password, synes det er greit å skille litt mellom hvem som håndterer infoen min. Så passordhvelv genereres av 1Password, synking foretas av Dropbox, og dingsene jeg bruker det på leveres av Apple.
Redigert av perbl; 28/09/2016 15:07.
Per B.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2349954
28/09/2016 21:07
|
Registrert: May 2003
Innlegg: 2,483
jaknudsen
Ivrig
|
Ivrig
Registrert: May 2003
Innlegg: 2,483 |
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2350024
29/09/2016 07:37
|
Registrert: Aug 2012
Innlegg: 325
gabbar
Entusiast
|
Entusiast
Registrert: Aug 2012
Innlegg: 325 |
KeePass kan anbefales. Er open source
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: H.Iversen]
#2350041
29/09/2016 08:37
|
Registrert: May 2003
Innlegg: 1,254
Kodo
Gruppeløs :p
|
Gruppeløs :p
Registrert: May 2003
Innlegg: 1,254 |
Mads | Støtt NOTS - Så mange deler, så lite penger
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: MAN]
#2350047
29/09/2016 08:49
|
Registrert: Aug 2007
Innlegg: 3,859
Loki
Besatt
|
Besatt
Registrert: Aug 2007
Innlegg: 3,859 |
UBBforumet støtter vel ikke HTTPS, så da blir det klartekst. Dette er feil, UBB støtter https dersom man vil. Dette handler dog om flere ting: 1) går passord over nettet i klartekst eller ikke? 2) passord lagres i klartekst i databasen på serveren? 3) er tilgang til database sikret? 4) er database filene kryptert på disk? 5) er backup av database kryptert? Bruk av https løser problem 1) [dersom alt er konfiguert riktig på webserver og klient og all software som er brukt er oppdatert]
He took the road less travelled, but somehow won out in the end
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2350108
29/09/2016 11:46
|
Registrert: Jan 2014
Innlegg: 56
danz
Medlem
|
Medlem
Registrert: Jan 2014
Innlegg: 56 |
Enig, men 1) bør jo være en lavthengende frukt her - https://terrengsykkel.no/ubb/ubbthreads.php?ubb=login funker jo uten problemer så jeg skjønner ikke hvorfor man i det hele tatt tilbyr innlogging over http.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: perbl]
#2350116
29/09/2016 11:55
|
Registrert: Jul 2006
Innlegg: 5,584
erikskon
Søk hjelp!
|
Søk hjelp!
Registrert: Jul 2006
Innlegg: 5,584 |
Eller så kan man bruke en passordtjeneste man stoler på... Det tok litt tid før jeg stolte på en slik tjeneste, men når jeg tar hensyn til at jeg alltid må velge passord med eller annen relasjon til meg (for å huske dem) og at jeg gjenbruker passord uten kontroll så tar jeg heller sjansen på å legge alle eggene i en kurv. Jeg bruker Lastpass, men der ser ut til at det er mange her som har peiling og bruker andre tjenester. Er det noen veldig god grunn til å velge den ene fremfor den andre. Først og fremst mht. sikkerhet og ikke så mye andre "kjekt å ha funksjoner". Jeg har av en eller annen grunn vært tilbakeholden med å synke lastpass kontoen min over på mobilen, men ser at i praksis fører det til at jeg fortsatt har en del enkle passord for steder jeg går inn på utenfor PCen. Skal komme meg i synk.
|
|
|
Re: Lagrer Terrengsykkel.no passord i klartekst?
[Re: bly]
#2350197
29/09/2016 16:16
|
Registrert: Jan 2012
Innlegg: 1,470
Akaly
Veteran
|
Veteran
Registrert: Jan 2012
Innlegg: 1,470 |
|
|
|
|
|