HWSW Informatikai Kerekasztal: HTTPS a forum.hwsw.hu-ra - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (5 Oldal)
  • +
  • « Első
  • 3
  • 4
  • 5
  • Nem indíthatsz témát.
  • A téma zárva.

HTTPS a forum.hwsw.hu-ra Avagy biztonságot a fórum használatához. Értékeld a témát: -----

Szavazás: Egyetértesz e, hogy legyen biztonságot nyújtó HTTPS elérése is a forum.hwsw.hu-nak? (126 felhasználó adott le szavazatot)

Egyetértesz e, hogy legyen biztonságot nyújtó HTTPS elérése is a forum.hwsw.hu-nak?

Vendégek nem láthatják a szavazást.
Voks

#81 Felhasználó inaktív   Fenyo 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.211
  • Csatlakozott: --

Elküldve: 2004. 11. 09. 17:38

Idézet: Lauda - Dátum: 2004. nov. 7., vasárnap - 16:09

Biztos nincs olyan a szerződésben, hogy a szerződés idejére vonatkozóan (legyen 1 év) nincs adatforgalmi korlát? Mert ha van, akkor az égvilágon semmit sem tehetsz.

A szerződésben sehol sem szerepelt semmiféle adatforgalmi korlátozás, se nem annak megléte, se nem annak nem létezése.

De ezzel plíz zárjuk is le ezeket, mert ez már nagyon OFF, a témáról bővebben a Telefon- és internetszolgáltatók, -szolgáltatások rovatban tessék értekezni.

#82 Felhasználó inaktív   andrej 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.167
  • Csatlakozott: --

Elküldve: 2004. 11. 09. 18:24

Idézet: Fenyő - Dátum: 2004. nov. 9., kedd - 17:32

Nyugatabbra igen, de ez itt MO.
Pontosan ezért kérdeztem rá mindenkinél szerződéskötéskor, de mindenki egybehangzóan állította, h nem lesz.
Ja, ha volna másik!
Tudom, magam is részt vettem benne, főleg az elején.
A modok akkor is észrevehetnék, ha lenne HTTPS. Sztem nem sniffelve olvasgatnák a hwsw modok a priv-eket. :D

Jahhh csak az sql adatbazishoz hozzafernek azert egyesek. :D Gondolkodj mielott irsz.. az tuti hogy nem minden mod fer direktben a forum sql db-jeben, de ha kell... Az mas kerdes hogy kapacitas sincs szerintem figyelni minden privit, viszont kivaloan lehet szurni bizonyos szavakra, amik eseten mondjuk emailt kuld a rendszer. :D Szoval nesze neked paranoidkodás.

Egyebkent ha adsz penzt nekik https frontendre, szerintem szivesen belemennek. :) Az megint mas kerdes, hogy eleve ezek az "egygepenminden" megoldas szerintem nem tul nyeroek, node ebbe nincs belepofazasom.

#83 Felhasználó inaktív   Fenyo 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.211
  • Csatlakozott: --

Elküldve: 2004. 11. 09. 19:34

Idézet: andrej - Dátum: 2004. nov. 9., kedd - 18:24

Gondolkodj mielott irsz..

Muszáj ilyen lekezelőnek lenned?

Idézet

az tuti hogy nem minden mod fer direktben a forum sql db-jeben, de ha kell...

Én sem mondtam, hogy minden mod. És nyilván sniffelni se tud minden mod.

Idézet

viszont kivaloan lehet szurni bizonyos szavakra, amik eseten mondjuk emailt kuld a rendszer. :D Szoval nesze neked paranoidkodás.
Hát inkább lássák csak a modok(az én példámban), mint a szolgáltató.

#84 Felhasználó inaktív   Enolagay 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 1.106
  • Csatlakozott: 2000. okt. 27.

Elküldve: 2004. 11. 11. 01:55

Idézet: Fenyő - Dátum: 2004. okt. 29., péntek - 13:10

Üdv!

Nem tudom, ki hogy van vele, de én nem bízom meg sem a szolgáltatómban, sem a többi szolgáltatóban. A forum.hwsw.hu-n minden fórumtag felhasználónév és jelszóval azonosítja magát, és ez kódolatlan formában HTTP-n megy keresztül. Gyakorlatilag bárki, aki a közbülső routerekhez hozzáfér, lesniffelheti, azaz lehallgathatja ezt, simán megtudhatja a jelszót is, és a user által küldött privát üzeneteket is. Sőt, akár még az ő nevében írhat is a fórumra így, vagy megváltoztathatja a jelszavát, ezzel kizárva az eredeti felhasználót. Azért persze erre talán még nem volt precedens, de szerintem jobb a biztonság, jobb elkerülni eleve még az esélyét is ennek, és hogy ne kelljen egyáltalán aggódni emiatt, szükség lenne HTTPS elérésre. Így kódoltan menne minden, a jelszó is, a privát üzenetek is, és sem a szolgáltató, sem a közbülső szolgáltatók nem tudnák lehallgatni, azaz megfejteni.

Lehet, hogy sokan ezt picit túlzónak tartják, de szerintem manapság ez sem oktalan félelem. Sose lehet tudni, mikor ki hallgat bele privát üzeneteinkbe. (mert ez ugye még csak nem is feltétlen derül ki)

Persze biztos sokan vannak, akik azt mondják, hogy nem érdekli őket, ha belehallgatnak, mert nincs semmi különös az üzeneteibe, de nem mindenki van ezzel így.

A HTTPS egy lehetőség lenne, természetesen nem muszáj alapból mindenkinek használnia, de legalább meg lehetne rá a lehetőség, hogy aki parásabb, az azon keresztül használja a fórumot, és így az is nyugodt szívvel fórumozna. Ehhez persze előbb meg kellene szavaznunk, hogy legyen HTTPS elérés, ezért kérlek szavazzatok!

Köszi.

sajnos nem lehet. jelenleg megoldhatatlan az auditalasunk https en keresztul.
free élettér service for addicts

#85 Felhasználó inaktív   Fenyo 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.211
  • Csatlakozott: --

Elküldve: 2004. 11. 11. 12:12

:( :(

Azért tőled is megkérdezem még: Mi kellene hozzá, hogy megvalósulhasson?

#86 Felhasználó inaktív   freeone 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.328
  • Csatlakozott: --

Elküldve: 2004. 11. 11. 14:36

De egyáltalán minek olyasmitől félni, ami:
1. még nem történt meg
2. ha megtörténik sem érdekel, ez nem egy illegális fórum mint az sg
3. ha valaki itt bűncselekményt követ el,(uszítás stb.) könnyebben visszakövethető a hatóságok részére.

Nem támogatnám az ötletet
A person who does not share is not only selfish, but bitter and alone. (Paulo Coelho)

Téma megosztása:


  • (5 Oldal)
  • +
  • « Első
  • 3
  • 4
  • 5
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó