DigitalIllusion schrieb:
Ihr seid Euch darüber bewusst, dass Softwarekriege den dritten Weltkrieg darstellen - ich hatte in Geschichte ne fünf, meine Geschichtslehrerin sagte, Mensch, denk doch mal an gestern. Ich so, ich kann nichtmal bis übermorgen denken, ich nehme die fünf in Geschichte...
Die 5 hattest du wohl nicht nur in Geschichte...
Was für eine Rolle spielen denn die "Softwarekriege" hier? Du meinst wohl eher den Cyber Warfare, der zwischen NATIONEN herrscht.... Hier wurde ein Privatunternehmen von Privatleuten gehackt, und somit die Daten von anderen Privatleuten exponiert. Das hat per Definition nichts mit einem Krieg zu tun.
PropHunt schrieb:
Kenne jemanden mit einem Root (Debian), der mir das im täglichen Gespräch mal aus Witz angeboten hat. Nur bin ich da auch sehr misstrauisch.
Das Angebot solltest du nutzen wenn:
- du ihm vertrauen kannst. Mails, die nicht vom Sender verschlüsselt wurden (z.B. per PGP), liegen im KLARTEXT auf dem Server.
- er so viel Ahnung von der Materie hat, dass sein Server auch wirklich abgehärtet ist. Es bringt dir nix, wenn du ihm zwar vertrauen kannst (weils z.B. dein bester Freund aus Schulzeiten ist), er aber mangels Fachwissen schwere Sicherheitslücken in seinem Server hat und Dritte sich leicht Zugang zu den Mails verschaffen können
- du und er dem Hoster vertrauen. Selbige könnten rein theoretisch die Festplatte einfach ausbauen und gucken, was drauf liegt... Bei einem Dritte-Welt-Hoster (oder noch schlimmer, einem Ami) wäre so etwas durchaus denkbar. Bei den großen deutschen Firmen wie Hetzner und Hosteurope hingegen quasi ausgeschlossen.
danny38448 schrieb:
normalerweise müsste Adobe für jeden geschädigten Schmerzensgeld zahlen...damit sie es endlich mal Kapieren ..KUNDENDATEN sicher zu verwahren ..
Diese Forderung kommt nach jedem Hack auf und versandet auch genau so schnell.
Wie hoch ist denn das angemessene "Schmerzensgeld" pro User in dem Falle? Oder sagen wir es anders: 1€ pro Fall würden Adobe schon kräftig in Schwulitäten bringen...
Viel sinnvoller wären evtl. Haftstrafen, aber wen lässt du einfahren? Den kleinen Programmierer, der es zwar besser wusste, dem aber von der Chefetage gesagt wurde, er solle schnell arbeiten, nicht sicher? Oder verknackst du die Chefetage, die sich dann rausredet, dass sie von der Technik nix versteht und sie nur delegiert hat?
wer Passwörter in seinen Servern und sonstigen Webanwendungen als Klartext oder unverschlüsselt speichert iss eh ein Trottel in meinen Augen und gehört zur Strafe verdonnert!!!
Die waren ja verschlüsselt... bloß ist VERSCHLÜSSELUNG hier eben der falsche Weg. Verschlüsselung impliziert, dass man entschlüsseln kann, wenn man den Schlüssel kennt.
Der korrekte Weg für Adobe wäre gewesen: Passwörter mit einem starken Hashing-Algorithmus wie bcrypt hashen, die Sicherheitsfragen hingegen symmetrisch verschlüsseln.
Tatsächlich lagen die Sicherheitsfragen aber im Klartext rum, die Passwörter symmetrisch verschlüsselt... 2 Fehlschläge.
Moselbär schrieb:
Mein Hauptaccount war infiziert.
Passwortwechsel und gut isses.
Ja... und wo überall musst du dieses PW ändern? Hast du es etwa noch woanders mit derselben Mailadresse verwendet? Find das mal im Nachhinein raus.