HTTPS a forum.hwsw.hu-ra Avagy biztonságot a fórum használatához.
#1
Elküldve: 2004. 10. 29. 12:10
Nem tudom, ki hogy van vele, de én nem bízom meg sem a szolgáltatómban, sem a többi szolgáltatóban. A forum.hwsw.hu-n minden fórumtag felhasználónév és jelszóval azonosítja magát, és ez kódolatlan formában HTTP-n megy keresztül. Gyakorlatilag bárki, aki a közbülső routerekhez hozzáfér, lesniffelheti, azaz lehallgathatja ezt, simán megtudhatja a jelszót is, és a user által küldött privát üzeneteket is. Sőt, akár még az ő nevében írhat is a fórumra így, vagy megváltoztathatja a jelszavát, ezzel kizárva az eredeti felhasználót. Azért persze erre talán még nem volt precedens, de szerintem jobb a biztonság, jobb elkerülni eleve még az esélyét is ennek, és hogy ne kelljen egyáltalán aggódni emiatt, szükség lenne HTTPS elérésre. Így kódoltan menne minden, a jelszó is, a privát üzenetek is, és sem a szolgáltató, sem a közbülső szolgáltatók nem tudnák lehallgatni, azaz megfejteni.
Lehet, hogy sokan ezt picit túlzónak tartják, de szerintem manapság ez sem oktalan félelem. Sose lehet tudni, mikor ki hallgat bele privát üzeneteinkbe. (mert ez ugye még csak nem is feltétlen derül ki)
Persze biztos sokan vannak, akik azt mondják, hogy nem érdekli őket, ha belehallgatnak, mert nincs semmi különös az üzeneteibe, de nem mindenki van ezzel így.
A HTTPS egy lehetőség lenne, természetesen nem muszáj alapból mindenkinek használnia, de legalább meg lehetne rá a lehetőség, hogy aki parásabb, az azon keresztül használja a fórumot, és így az is nyugodt szívvel fórumozna. Ehhez persze előbb meg kellene szavaznunk, hogy legyen HTTPS elérés, ezért kérlek szavazzatok!
Köszi.
#2
Elküldve: 2004. 10. 29. 13:00
Szerinted melyik szolgáltatót, vagy ott dolgozót érdekli, hogy a maszturbinka
#3
Elküldve: 2004. 10. 29. 13:05
Idézet: Fenyő - Dátum: 2004. okt. 29., péntek - 13:10
Szerintem meg ehhez előbb kérdezned kellene
#4
Elküldve: 2004. 10. 29. 13:37
Idézet: Lauda - Dátum: 2004. okt. 29., péntek - 14:00
Akkor ezuton szeretnek gratulalni a baromarcu haverodak meg a fonokenek is.
Hogy a temahoz is hozzaszoljak. Osztom Rive velemenyet, miszerint ez nem olyan dolog ami a szavazason fog eldolni
#5
Elküldve: 2004. 10. 29. 13:52
Idézet: KennyMcCormick - Dátum: 2004. okt. 29., péntek - 14:37
Hogy a temahoz is hozzaszoljak. Osztom Rive velemenyet, miszerint ez nem olyan dolog ami a szavazason fog eldolni
Kösz!
De most itt nem ez volt a lényeg, hogy ők mit csináltak, hanem hogy korlátlan belelátása van a szolgáltatónak abba, hogy mit tevékenykedsz a neten.
#6
Elküldve: 2004. 10. 29. 14:01
Idézet: Rive - Dátum: 2004. okt. 29., péntek - 14:05
Megtette: > klatty <
#7
Elküldve: 2004. 10. 29. 14:05
#8
Elküldve: 2004. 10. 29. 14:10
#9
Elküldve: 2004. 10. 29. 14:10
#10
Elküldve: 2004. 10. 29. 14:19
Lauda:"A múltkor mesélte egyik haver (mikrós netszolgáltatónál dolgozik), azon röhögtek a főnökével, hogy "xy" előfizető valami brutál pedofil oldalakat nézeget állandóan.
Látod, már adtál is egy bizonyítékot, h van aki tesz ilyet.
És sose lehet tudni miféle emberek férkőzhetnek olyan helyekre, ahol erre lehetőség adódik.
+ Bármikor adódhat helyzet, amikor konkrétan ki is használják ezt.
Pld ha a user priviben épp a szolgáltatóval kapcsolatban irogat valamit másnak, akkor lehet nem biztos, h örülne neki, ha a szolgáltatónál meg ezt épp sasolgatják.
Szerkesztette: Fenyő 2004. 10. 29. 14:22 -kor
#11
Elküldve: 2004. 10. 29. 14:46
Idézet: Fenyő - Dátum: 2004. okt. 29., péntek - 15:19
Lauda:"A múltkor mesélte egyik haver (mikrós netszolgáltatónál dolgozik), azon röhögtek a főnökével, hogy "xy" előfizető valami brutál pedofil oldalakat nézeget állandóan.
Látod, már adtál is egy bizonyítékot, h van aki tesz ilyet.
És sose lehet tudni miféle emberek férkőzhetnek olyan helyekre, ahol erre lehetőség adódik.
+ Bármikor adódhat helyzet, amikor konkrétan ki is használják ezt.
Pld ha a user priviben épp a szolgáltatóval kapcsolatban irogat valamit másnak, akkor lehet nem biztos, h örülne neki, ha a szolgáltatónál meg ezt épp sasolgatják.
Nem piszkálni akartalak, félre ne érts!
Ha ettől majd nyugodtabban fórumozol én támogatlak, "megyek" szavazni.
#14
Elküldve: 2004. 10. 29. 18:14
#15
Elküldve: 2004. 10. 30. 11:26
szavaztam:
#16
Elküldve: 2004. 10. 30. 13:53
.:: Fr33 YouR MinD ::.
.:: [Konfigok] ::: [Hunclickers] ::.
.:: Join the HWSW World Community-Team© ::: A HWSW UD-Team honlapja ::.
#17
Elküldve: 2004. 10. 30. 14:05
Idézet: N_Gabber - Dátum: 2004. okt. 30., szombat - 12:26
Jogos
#18
Elküldve: 2004. 10. 30. 14:49
Idézet: N_Gabber - Dátum: 2004. okt. 30., szombat - 12:26
szavaztam:
van egy tippem...
sokalni fogja a HWSW Bt. a tanusitványért a pénzt...
#19
Elküldve: 2004. 10. 30. 19:09
Idézet: charlie - Dátum: 2004. okt. 30., szombat - 15:49
sokalni fogja a HWSW Bt. a tanusitványért a pénzt...
Egy pillanat.
Azt akarod mondani, hogy a hwsw-nek pénzbe kerül, hogy legyen itt HTTPS?
#20
Elküldve: 2004. 10. 30. 19:15
Idézet: charlie - Dátum: 2004. okt. 30., szombat - 15:49
sokalni fogja a HWSW Bt. a tanusitványért a pénzt...
Lehet saját tanúsítványt generálni, alapban jó az. Ha meg fizetőset vesz, akkor ne vágja őket földhöz 10 rugó. Na jó, én is halogatom 2 éve a tanúsítványt, de mivel 2 user használja https-en a webmailt, ráadásul ingyen, addig nem töröm magam. Titkosítás még nem jelent midnenáron fizetőset.
Többihetz hozzászólva hamár... Addig rendben, hogy mikrós cégnél rendszergazda tud dolgokat, de nem kellene kipofáznia. Az is igaz, hogy közbenső routereket általában olyan emberek basztatják, akit az átmenő forgalom konkrétsága kurvára nem érdekel, főleg ha gigabiteken mennek a mindenféle adatok. Azokon amúgy sem lehet csak úgy sniffelgetni, meg egyebek.

Súgó
A téma zárva.















