2014-09-11, 13:51
  #1261
Medlem
wurhans avatar
Citat:
Ursprungligen postat av rendez-vous
Men ta bort alla användares e-postadresser bara.

Finns ingen vettig anledning att ha dom kvar.

Hur menar du ta bort? Radera ur databasen eller göra så att en registrering inte kräver en mejladress?

Man behöver ju en mejl för att eventuellt få ett nytt lösenord ifall man glömmer sitt, brukar vara den främsta anledning. Desto enklare ifall man slutar vara dum i huvudet och inte använder sig utav personligmejl eller annan mejl som kan kopplas till en.
Citera
2014-09-11, 13:56
  #1262
Bannlyst
Citat:
Ursprungligen postat av wurhan
Hur menar du ta bort? Radera ur databasen eller göra så att en registrering inte kräver en mejladress?

Man behöver ju en mejl för att eventuellt få ett nytt lösenord ifall man glömmer sitt, brukar vara den främsta anledning. Desto enklare ifall man slutar vara dum i huvudet och inte använder sig utav personligmejl eller annan mejl som kan kopplas till en.
Både databasen och kravet vid registreringen ska tas bort.

Är man så klantig att man glömmer sitt lösenord så är det värsta som händer att man får vara utan flashback i 3 dagar innan ett nytt konto har aktiverats.

E-post är i nuläget en uppgift som gör mer skada än nytta, både för flashback och för användarna.
Citera
2014-09-11, 14:00
  #1263
Medlem
wurhans avatar
Citat:
Ursprungligen postat av rendez-vous
Både databasen och kravet vid registreringen ska tas bort.

Är man så klantig att man glömmer sitt lösenord så är det värsta som händer att man får vara utan flashback i 3 dagar innan ett nytt konto har aktiverats.

E-post är i nuläget en uppgift som gör mer skada än nytta, både för flashback och för användarna.

Problemet är inte kravet på epost, det är folks dåliga internetsäkerhet samt att man läcker databasen, för man har ju inte fått tag på den genom ett intrång om man nu tror det.
Citera
2014-09-11, 14:03
  #1264
Medlem
Sebbe.Straxxs avatar
Citat:
Ursprungligen postat av ortiz
Det är väl ändå lite skillnad på en statlig myndighet och researchgruppen?

Dessutom så påstås det ju att uppgifterna bara hamnat på researchgruppens bord, vilket betyder att inget brott har begåtts. Sen kan jag tycka att Säpos dokumenterande av kommunister kan va helt rättfärdigat, men det är ju en helt annan diskussion.

Så du menar att dokumenten är säkrare på RG än på säpo??
Citera
2014-09-11, 14:03
  #1265
Bannlyst
Citat:
Ursprungligen postat av wurhan
Problemet är inte kravet på epost, det är folks dåliga internetsäkerhet samt att man läcker databasen, för man har ju inte fått tag på den genom ett intrång om man nu tror det.
Ja, många är klumpiga och tänker sig inte för. Men det förändrar inte att e-postfunktionen är fullständigt onödig.
Citera
2014-09-11, 14:09
  #1266
Medlem
Wulfilas avatar
Citat:
Ursprungligen postat av wurhan
Man behöver ju en mejl för att eventuellt få ett nytt lösenord ifall man glömmer sitt, brukar vara den främsta anledning. Desto enklare ifall man slutar vara dum i huvudet och inte använder sig utav personligmejl eller annan mejl som kan kopplas till en.

Om man nu ska ha kvar kravet på e-mail så får FB hasha det, att spara det i klartext i DBn är idioti.
Citera
2014-09-11, 14:11
  #1267
Medlem
wurhans avatar
Citat:
Ursprungligen postat av Wulfila
Om man nu ska ha kvar kravet på e-mail så får FB hasha det, att spara det i klartext i DBn är idiot.

Skulle rent konkret inte förändra så värst mycket, vet man vilka mejl man är ute efter så får man tag på dessa, hashade eller inte. Men visst fördelaktigare med att ha det hashat.
Citera
2014-09-11, 14:20
  #1268
Medlem
OliverCromwells avatar
Citat:
Ursprungligen postat av ant'
Det är den mest lästa tråden just nu, och den ligger högst upp på Aktuella Ämnen under Nyheter. Jag tror nog de flesta ser den.

Som sagt, jag och många andra kom in hit via infogning. Vi har inte läst tråden från allra början. Jag har bara läst den sen min första kommentar som infogades till denna tråd ca. sid. 50.
Citera
2014-09-11, 14:21
  #1269
Medlem
Wulfilas avatar
Citat:
Ursprungligen postat av wurhan
Skulle rent konkret inte förändra så värst mycket, vet man vilka mejl man är ute efter så får man tag på dessa, hashade eller inte. Men visst fördelaktigare med att ha det hashat.

Klart att det skulle förändra saker och ting. En läckt db med en CSPRNG Salt + hash är i stort sätt okänslig mot dictionary/brute force/lookup/rainbow tables.
Citera
2014-09-11, 14:31
  #1270
Medlem
TheBurdens avatar
Citat:
Ursprungligen postat av rendez-vous
Men ta bort alla användares e-postadresser bara.

Finns ingen vettig anledning att ha dom kvar.

Som folk redan nämnt så borde man kunna registrera ett Flashback-konto UTAN e-postadress. Det finns andra verifieringsmetoder att använda.
Citera
2014-09-11, 15:10
  #1271
Bannlyst
Citat:
Ursprungligen postat av TheBurden
Som folk redan nämnt så borde man kunna registrera ett Flashback-konto UTAN e-postadress. Det finns andra verifieringsmetoder att använda.
Flashback borde ta till sig detta i förebyggande syfte. Skulle informationen läcka ut så skulle det vara slutet för flashback för alltid.

Kanske dags att ta lite seriöst på kritiken?
Citera
2014-09-11, 15:11
  #1272
Medlem
Jag tycker alla bör läsa denna tråd

(FB) Hur RG kan ha deanonymiserat Flashback-användare

Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in