Forrige tråd
Neste tråd
Print tråd

Lagrer Terrengsykkel.no passord i klartekst?

Lagrer Terrengsykkel.no passord i klartekst? #2349813 28/09/2016 12:29
Registrert: Sep 2008
Innlegg: 118
B
bly Offline OP
Tørr bak øra
OP Offline
Tørr bak øra
B
Registrert: Sep 2008
Innlegg: 118
Hei

Fikk mail fra IT i dag :
NorCERT  "har tilegnet seg informasjon de egentlig ikke vil ha tilgang til." - dvs passordet ditt. terrengsykkel.no sender passord i klartekst.

Er vel ikke helt i henhold til best practice?

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349814 28/09/2016 12:30
Registrert: Jan 2012
Innlegg: 1,996
M
MAN Offline
Ivrig
Offline
Ivrig
M
Registrert: Jan 2012
Innlegg: 1,996
Har vel vært oppe til diskusjon tidligere. UBBforumet støtter vel ikke HTTPS, så da blir det klartekst.


Yeti SB130

Strava
Instagram
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349815 28/09/2016 12:32
Registrert: Sep 2008
Innlegg: 118
B
bly Offline OP
Tørr bak øra
OP Offline
Tørr bak øra
B
Registrert: Sep 2008
Innlegg: 118
oki

har byttet passord da:)

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349819 28/09/2016 12:41
Registrert: Aug 2011
Innlegg: 329
T
tech8 Offline
Entusiast
Offline
Entusiast
T
Registrert: Aug 2011
Innlegg: 329
Det nye passordet ditt kan sniffes like enkelt som det gamle, under overføring, om du fortsetter å bruke http protokollen.
Bruk heller https://terrengsykkel.no.

Lagring av passord er en helt annen sak igjen. Der bør det brukes enveis-hash krypteringsalgoritmer. Om et nettsted har en "Send meg passordet mitt på epost"-tjeneste, bør det ropes varsko, for da er pasordet ikke krypert på "riktig" måte, eller det lagres ukrypert.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: tech8] #2349826 28/09/2016 12:55
Registrert: Jul 2017
Innlegg: 6,936
A
anonym22 Offline
Anonym22
Offline
Anonym22
A
Registrert: Jul 2017
Innlegg: 6,936
Skill mellom passordgrupper.

En gruppe er tjenester som er sikre og gode og hvor du har data du ikke vil at uvedkommende skal ha, dvs. nettbank, mail, facebook, samt ev. nettbutikker (av den sikre typen) du handler så ofte at du legger igjen kortnummer. På disse legger du et bombesikkert passord, og med en liten variasjon mellom hver av tjenestene.

En gruppe er forum som terrengsykkel.no, nettbutikker du ikke har kort i osv osv, slikt det blir hundrevis av gjennom årene og hvis et passord du har brukt flere steder kommer på avveie er det ingenting av betydning å hente.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349834 28/09/2016 13:16
Registrert: Jun 2006
Innlegg: 10,633
perbl Offline
More than words
Offline
More than words
Registrert: Jun 2006
Innlegg: 10,633
Eller så kan man bruke en passordtjeneste man stoler på, og ha et unikt passord for hver tjeneste.

Jeg har et supersterkt passord til passordvaulten min, resten av passordene mine kan jeg ca ingen av, da det er autogenererte sterke passord som automagisk fylles ut.

Redigert av perbl; 28/09/2016 13:16.

Per B.
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: perbl] #2349841 28/09/2016 13:37
Registrert: Jun 2011
Innlegg: 6,870
H.Iversen Offline
Søk hjelp!
Offline
Søk hjelp!
Registrert: Jun 2011
Innlegg: 6,870
Sitat: perbl
Eller så kan man bruke en passordtjeneste man stoler på, og ha et unikt passord for hver tjeneste.

Jeg har et supersterkt passord til passordvaulten min, resten av passordene mine kan jeg ca ingen av, da det er autogenererte sterke passord som automagisk fylles ut.
Go on...

(Les. Hvordan gjør man dette?)


Håkon. Insta-Håkon
2012 Ibis Mojo HD
2012 9:Zero:7
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349850 28/09/2016 14:04
Registrert: Mar 2012
Innlegg: 264
matsk Offline
Entusiast
Offline
Entusiast
Registrert: Mar 2012
Innlegg: 264
Installerer LastPass-extension til nettlesern din. Lagrer, autofyller og generer skikkelige passord til deg.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: H.Iversen] #2349870 28/09/2016 15:06
Registrert: Jun 2006
Innlegg: 10,633
perbl Offline
More than words
Offline
More than words
Registrert: Jun 2006
Innlegg: 10,633
Jeg bruker 1password på alle dingsene mine. Dermed har jeg alltid alle passord synket og tilgjengelig via dropbox eller icloud.

Det forutsetter så klart at du stoler på at de som har levert systemet kan sine saker. Men sammenlignet med å gjenbruke passord tror jeg det er en vesentlig lavere risk å benytte en av tungvekterne innen passordhåndteringssystem ICON_SMILE

Apple tilbyr jo sin egen løsning nå, men jeg har bare fortsatt med 1Password, synes det er greit å skille litt mellom hvem som håndterer infoen min. Så passordhvelv genereres av 1Password, synking foretas av Dropbox, og dingsene jeg bruker det på leveres av Apple.

Redigert av perbl; 28/09/2016 15:07.

Per B.
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2349954 28/09/2016 21:07
Registrert: May 2003
Innlegg: 2,483
jaknudsen Offline
Ivrig
Offline
Ivrig
Registrert: May 2003
Innlegg: 2,483
1Password er fantastisk.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2350024 29/09/2016 07:37
Registrert: Aug 2012
Innlegg: 325
G
gabbar Offline
Entusiast
Offline
Entusiast
G
Registrert: Aug 2012
Innlegg: 325
KeePass kan anbefales. Er open source

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: H.Iversen] #2350041 29/09/2016 08:37
Registrert: May 2003
Innlegg: 1,254
Kodo Offline
Gruppeløs :p
Offline
Gruppeløs :p
Registrert: May 2003
Innlegg: 1,254


Mads | Støtt NOTS
- Så mange deler, så lite penger
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: MAN] #2350047 29/09/2016 08:49
Registrert: Aug 2007
Innlegg: 3,859
Loki Offline
Besatt
Offline
Besatt
Registrert: Aug 2007
Innlegg: 3,859
Sitat: MAN
UBBforumet støtter vel ikke HTTPS, så da blir det klartekst.
Dette er feil, UBB støtter https dersom man vil. Dette handler dog om flere ting:

1) går passord over nettet i klartekst eller ikke?
2) passord lagres i klartekst i databasen på serveren?
3) er tilgang til database sikret?
4) er database filene kryptert på disk?
5) er backup av database kryptert?

Bruk av https løser problem 1) [dersom alt er konfiguert riktig på webserver og klient og all software som er brukt er oppdatert]



He took the road less travelled, but somehow won out in the end
Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2350108 29/09/2016 11:46
Registrert: Jan 2014
Innlegg: 56
D
danz Offline
Medlem
Offline
Medlem
D
Registrert: Jan 2014
Innlegg: 56
Enig, men 1) bør jo være en lavthengende frukt her - https://terrengsykkel.no/ubb/ubbthreads.php?ubb=login funker jo uten problemer så jeg skjønner ikke hvorfor man i det hele tatt tilbyr innlogging over http.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: perbl] #2350116 29/09/2016 11:55
Registrert: Jul 2006
Innlegg: 5,584
erikskon Offline
Søk hjelp!
Offline
Søk hjelp!
Registrert: Jul 2006
Innlegg: 5,584
Sitat: perbl
Eller så kan man bruke en passordtjeneste man stoler på...


Det tok litt tid før jeg stolte på en slik tjeneste, men når jeg tar hensyn til at jeg alltid må velge passord med eller annen relasjon til meg (for å huske dem) og at jeg gjenbruker passord uten kontroll så tar jeg heller sjansen på å legge alle eggene i en kurv.

Jeg bruker Lastpass, men der ser ut til at det er mange her som har peiling og bruker andre tjenester. Er det noen veldig god grunn til å velge den ene fremfor den andre. Først og fremst mht. sikkerhet og ikke så mye andre "kjekt å ha funksjoner".

Jeg har av en eller annen grunn vært tilbakeholden med å synke lastpass kontoen min over på mobilen, men ser at i praksis fører det til at jeg fortsatt har en del enkle passord for steder jeg går inn på utenfor PCen. Skal komme meg i synk.

Re: Lagrer Terrengsykkel.no passord i klartekst? [Re: bly] #2350197 29/09/2016 16:16
Registrert: Jan 2012
Innlegg: 1,470
Akaly Offline
Veteran
Offline
Veteran
Registrert: Jan 2012
Innlegg: 1,470
Og sånn forøvrig: Fy, terrengsykkel.no, fiks kryptoen. ICON_SMILE
https://www.ssllabs.com/ssltest/analyze.html?d=terrengsykkel.no


Moderator  support