D
DieRenteEnte
Gast
Phear schrieb:Du gehst zu leichtsinnig mit solchen Aussagen um. Sorry.
Ich kann durchaus nachvollziehen, dass Steffen da nicht amused ist.
Beide Sätze beziehen sich aber nicht auf die selbe Situation.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Phear schrieb:Du gehst zu leichtsinnig mit solchen Aussagen um. Sorry.
Ich kann durchaus nachvollziehen, dass Steffen da nicht amused ist.
Highspeed Opi schrieb:Naja...
ich habe eine E-Mail erstellt, damit ein ComputerBase Account erstellt und diese E-Mail nur hier genutzt.
Irgendwann habe ich eine neue (die Aktuelle) E-Mail erstellt, diese im ComputerBase Account geändert und seit dem wortwörtlich nie wieder angefasst oder darin eingeloggt.
Ich hatte die E-Mail also wortwörtlich nur zwei mal im Leben geschrieben. Beim Erstellen und Eingeben hier im Forum. Alles innerhalb weniger Minuten. Das dritte Mal war zum Test, ob diese geleakt wurde.
In dem Sinne gibt es nur zwei Möglichkeiten:
1. Ich hatte einen Keylogger beim Erstellen dieser E-Mail
2. "ComputerBase ist schuld". Also Datenleck, Sicherheitslücke, schlecht programmiert, gehakt, usw.
Option 1 ist unwahrscheinlich, da ich das Ändern aller meiner Passwörter und E-Mails auf einem frisch installiertem Linux System in einer Virtual Box durchgeführt habe.
Option 2 ist sehr viel wahrscheinlicher, da es immer neue Möglichkeiten gibt Daten aus irgenwelchen Seiten zu auszulesen. Damit wäre ComputerBase vielleicht nicht direkt schuld, da wohl unvermeidbar, aber trotzdem zu einem kleinen Teil Teilschuld.
So oder so... es ist egal.
Ich habe die News schon bevor die auf ComputerBase veröffentlich wurde gelesen und das Passwort mittlerweile geändert. Und selbst wenn jemand die E-Mail klaut, das Passwort vor mir ändert und mich aussperrt, wäre es nicht tragisch. Ein neuer Account ist schnell erstellt.
scryed schrieb:Jedefals mailadressen sollen ja unverschlüsselt sein denn sie sind ja da um Kontakt zu schaffen
mir geht es nicht darum wie du oder ich meine Passwörter sicher bekomme, sondern wie man das Problem für die Allgemeinheit löst.TNM schrieb:@Chris007
Stört dich der Vergleich, oder gehts ums Recht haben?
PW's sind regelmäßig zu ändern, Grundregel im Internet, weil man, im Gegensatz zum Schlüssel, keine persönliche Kontrolle über die Lagerung hat.
Die Regel heißt nicht "ändere das PW immer dann, wenn du von einem Leak hörst", denn davon hörst du eh nie, wenn überhaupt Jahre später, weil es keine Gesetze gibt die Unternehmen zwingen Leaks öffentlich zu machen.
Du willst das anders handhaben? Be my guest, erwarte nur kein Mitleid.
OAuth ist zumindest ein guter Ansatz. Hier müsste man allerdings noch weiter gehen im Sinne von Tim Berners-Lees Solid, sodass man seine Daten bei sich behält und Anbieter sich nur noch aus diesem Stamm bedienen können und ich Herr darüber bin, was andere Anbieter auslesen dürfen. Ist allerdings noch ein steiniger, langer Weg.Chris007 schrieb:Das Internet hat in seiner jetzigen Form einfach viel zu viele Sicherheitslücken, da muss sich irgendwann mal was grundlegendes ändern, anstatt mit ständig neuen Passwörtern herumzudoktern
So wie ich das verstanden habe gibt es ja kein "dazugehöriges" Passwort, weil E-Mail-Adressen und Passwörter nicht zusammen gespeichert werden.fischpo schrieb:HIBP kann nicht einfach das korrespondierende PW aus der Datenbank an die betreffende E-Mail-Adresse senden?
Wäre ideal.