2014-06-07, 11:43
  #37
Medlem
Hestapos avatar
Citat:
Ursprungligen postat av kookamunga
Alla lösenord sparas saltade och krypterade. Det enda sättet att se dessa är att sitta direktuppkopplad mot databasen i en terminal, något som endast teknikerna har tillgång till.

Svaret på frågan är alltså nej.

Svaret blir då att ingen är helt anonym på internet och man bör tänka på vad man skriver för information i sina Pm/ inlägg.

Med tanke på Vodafones tillkännagivande i England att myndigheterna är direktuppkopplade mot deras databas så finns det anledning att salta och peppra sin egen gryta av ord.
"Världens största kommunikationsföretag Vodafone avslöjar att myndigheter i 29 länder kunnat avlyssna telefonsamtal i mobilnät i realtid via hemliga dataledningar."
http://www.dn.se/ekonomi/mobilnat-avlyssnat-via-hemliga-ledningar/
Citera
2014-06-07, 12:27
  #38
Medlem
Myggstifts avatar
Citat:
Ursprungligen postat av Hestapo
Du kanske ställde Ts-frågan lite snävt med tanke på ett av inläggen i tråden.


Sedan tidigare finns klagomål och reflektioner kring att moderatorer, Admins och andra aktörer har tillgång till användarnas konton. Därför har det påtalats ett antal gånger att rensa sina Pm och inte skriva sådant som man ej kan stå för eller kan ligga en till last även om det sker i Pm. Det finns även personer som agerar likt agent provocateur och det kan vara sådana trojaner som spelat dig ett spratt.

Några profiler på forumet ägnar sina liv åt att rapportera användare och inlägg, de älskar och drivs av sin föreställning att de gör något nyttigt för världen medan de i förlängningen biter sig själva i svansen en dag när vinden vänder och de ser tillbaka på sina mindre goda agendor.

Flashback's ledning borde vara mer upplysande i frågorna kring användarnas anonymitet, användarna kommer då säkert att inse att det finns ingen anonymitet på internet och att allt endast är en kostnadsfråga eftersom information är en handelsvara.

eXAKT, så mycket (eller lite) som vi både läst och lärt oss de senaste 15 åren, att hur allt du skriver i sms, mms, och på nätet, lagras någonhstans, och om det någon dag finns annledning till att plocka fram detta i ljuset, så kommer det att ske, var så säker.

Så om dagen kommer till dig, och du sitter där och åmar dig och kvider, att "allt som jag skrev där,,näh, men jag trodde det var annonymt ju!"
Ja då kan vi andra bara stämma in i samma gamla kör "we told you so"

Snowden som avslöjar både google och facebook i all sin ära, tom kaxiga pensionären Aschberg som här hemma lyckas plocka fram lite udda doldisar. kom igen för tusan, 2014 det digitaliserade samhället
Klart Flash Back har tillgång till vad de vill, om de vill, på sina egna servrar.

Sen kanske inte varje liten enskild moderator inte har det, men infon finns där.-

För inte tror ni väl på fullaste allvar att FlashBack, har mer pengar att lägga på att skydda sina ärade användare, än vad kanske, bara för att ta ett ganska nytt exempel Ebay har.
Inte ens de stog emot en organiserad attack, hur lätt är det då inte den dagen någon håller dörren öppen, till de som vill in o titta in, eller i värsta fall kan betala för att få dörren öppnad.

Eller är det så att kanske flashback är någon sorts människo rätts kämpar, en Marvels Thor, En Snowden i hippie kläder? En Kraft att räkna med som försvarar os emot allt som är ont..

men det som byggs kan alltid tas isär..

Med det sagt missförstå mig inte, jag tycker det är bra, och allra bäst ju flera som vet om det, att allt de skriver lagras någonstans och kanske kan det någon dag tas fram, för det har gått alldeles för långt i vad folk slänger ur sig på nätet. Lite mer old school disciplin och respekt, är vad sammhället behöver. Men så länge folk tror de kan slänga ur sig vilken dynga som helst, utan att någonsin få ta konsekvenserna uttav det, ju värre kommer det att bli.



so im all for it..lets share..
__________________
Senast redigerad av Myggstift 2014-06-07 kl. 13:14.
Citera
2014-06-07, 13:28
  #39
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av Myggstift
För inte tror ni väl på fullaste allvar att FlashBack, har mer pengar att lägga på att skydda sina ärade användare, än vad kanske, bara för att ta ett ganska nytt exempel Ebay har.
Inte ens de stog emot en organiserad attack, hur lätt är det då inte den dagen någon håller dörren öppen, till de som vill in o titta in, eller i värsta fall kan betala för att få dörren öppnad.
Du har helt rätt. Därför är det effektivaste sättet att undvika att information kommer ut att helt enkelt inte spara den. E-handelssajter har det problemet att de vill spara så mycket information som möjligt för att tjänsten bygger på det. Här är det tvärtom. Allt du behöver för att registrera dig och skriva inlägg är ett användarnamn, ett lösenord och en e-postadress.

Om man skapar ett användarnamn som inte går att koppla till sig själv som person, skapar ett unikt e-postkonto med ett starkt, unikt lösenord och ett annat starkt, unikt lösenord till FB-kontot så vågar jag påstå att det sedan är helt upp till dig själv och vad du skriver i dina inlägg som avgör hur skyddad du är.
Citera
2014-06-07, 16:13
  #40
Medlem
SkepticalHippos avatar
Jag förstår inte problemet? Om moderatorerna skulle ha tillgång till mitt lösenord så kan de ju knappast göra något skojigt med detta. Ingen är väl så dum att de skickat PM med sina personuppgifter eller angivit dem vid registreringen? Har för mig att det bara för födelseår jag fick ange och det finns många som är födda det året.

För det andra heter väl ingen samma sak på sociala medier som här och då ka de inte använda lösenordet för att ta sig in på ens konton på andra sidor.

Jag förstår därför inte vad det är du/ni tror att moderatorerna skulle ha upptäckt? Har man lösenordet "Erik-Larsson-Storgatan-25-lgh-1001-12345-Stockholm-Tel-070-1010101" så skulle man ju ligga risigt till rent anonymitetsmässigt (men hög säkerhet på det! ). Annars är det väl skit samma.

Men en postare skrev en intressant fråga, kan moderatorer läsa PM som inte rapporterats? Alltså samtliga av mina PM eller bara om jag eller den jag skriver med har rapporterat?

Nog för att jag inte skriver något hemligt där heller så be my guest, det är bara ren nyfikenhet.
Citera
2014-06-07, 16:42
  #41
Medlem
ChristianXs avatar
Citat:
Ursprungligen postat av SkepticalHippo
Men en postare skrev en intressant fråga, kan moderatorer läsa PM som inte rapporterats? Alltså samtliga av mina PM eller bara om jag eller den jag skriver med har rapporterat?

Nog för att jag inte skriver något hemligt där heller så be my guest, det är bara ren nyfikenhet.
Nej, vi kan inte se dem. Det som händer när man rapporterar ett PM är att det skickas en kopia på det rapporterade PM:et till vårt rapporteringssystem, och då kan vi se det.

Det är faktiskt inte speciellt spännande som moderator. Vad gäller användarna så ser vi det som du också ser inne på din profilsida. I övrigt så består våra verktyg i sådant som har med inlägg och trådar att göra, dvs radera, flytta osv. Vi ser också alla raderade inlägg eftersom inget raderas "på riktigt" utan endast döljs.
Citera
2014-06-07, 17:06
  #42
Medlem
Myggstifts avatar
Citat:
Ursprungligen postat av ChristianX
eftersom inget raderas "på riktigt" utan endast döljs.

Och där mina vänner är dagens sanning som borde få er, att i alla fall om inget annat, ( delta i en historisk manifestation) i alla fall tänka till 1 eller 2 ggr innan ni spyr galla över något/någon, som kan skada er i framtiden, om ni tex om 20 år inte längre bara är medelmåttiga tangentbords krigaren Sven Svensson...man vet aldrig!

just sayin my 2 c ents

tänker inte vidare utveckla det på något sätt, har man inte insett och/eller förstått det "by now" så är man nog ganska körd ändå..
eller som läkarna säger "obotlig"
__________________
Senast redigerad av Myggstift 2014-06-07 kl. 17:15.
Citera
2014-06-07, 20:50
  #43
Medlem
.PennyWise.s avatar
Citat:
Ursprungligen postat av .Chloe
Istället för att spekulera så kan man faktiskt komma med fakta.

login.php(POST)
Kod:
vb_login_username=test&do=login&vb_login_md5password=098f6bcd4621d373cade4e832627b4f6[..]
För er som inte vet så betyder detta att lösenordet inte skickas i klartext till Flashback, det innebär alltså att det är totalt omöjligt att de sparar någonting i klartext(eftersom hash är enkelriktat). Om lösenordet hade skickats i klartext så hade det varit möjligt att lösenordet faktiskt sparades i ohashat.

Osaltad MD5:a är nog det värsta man kan använda rent kryptomässigt, men det är iallafall bättre än klartext, eftersom hashningen sker på klientsidan(md5.js) så är det värdelöst att använda salt. Sedan vad som händer efter detta kan jag inte svara på, men antagligen förs hashen in i ännu en hashfunktion med större storlek och lägger till salt och peppar. Om nu mods skulle kunna se medlemmarnas lösenord så behöver de veta salt, peppar, saltuppsättning och hashtyp och därefter kunna knäcka hashen.

Om vi ponerar att detta forum använder osaltad MD5 så är det bara till att sätta ett extremt avancerat lösenord så som "p@e92185y8jhf0iML9q%^9Dm8yxOJ8b7mq1". Moderatorerna kommer behöva en jävla massa kraft för de ska kunna cracka en 35-alnum char bara för att kunna logga in på en medlems konto.(och göra vad?)

Att de inte har tillgång till klartext-lösenord är ett faktum, men om de kan ändra lösenord direkt i databasen så skulle det vara möjligt att ta över en användares konto. Men sen måste moderatorn ändra i databasen igen, och kanske Flashback använder dynamiska salt?

Nåväl, tl;dr är att de inte kan se medlemmarnas lösenord. Med kunskap kommer man längre...

Mycket bra och informativt inlägg, seså nu kan TS ta av sig foliehatten och ta på sig partyhatten istället för att ligga sömnlös om nätterna.
Citera
  • 3
  • 4

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in