Gå til innhold

Dealextreme verdens billigste nettbutikk! GRATIS FRAKT!


Er du fornøyd med dealextreme ?  

1 683 stemmer

  1. 1. Hvor fornøyd er du med DX ?

    • Alt bortsett fra fornøyd
      122
    • Relativt bra nettbutikk
      173
    • Både ups and downs
      386
    • Meget fornøyd med DX!
      696
    • Jeg elsker DX mer enn jeg elsker mor og far !
      322


Anbefalte innlegg

Hvis passordet er hashet går det ikke an å få det ut i klartekst. Om det er kryptert i databasen hjelper det ikke hvis en utro tjener eller hacker får tilgang til krypteringsnøkkelen (noe jeg regner med man kan anta om de har tilgang til databasen), dermed er det i praksis like ille som å lagre det i klartekst.

 

Altså, det er ikke noe vits å diskutere dette en gang, det er ingen grunn til at det skal være mulig å få ut passordet i klartekst fra netttjenester.

 

Edit: foreslår å lese dette her, og delta på konferansen om man fortsatt ikke ser problemet: http://securitynirvana.blogspot.com/2011/06/passord-2-eksempler-til-dld-advarsel.html

Endret av eisa01
  • Liker 3
Lenke til kommentar
Videoannonse
Annonse

Nei. Han mener at passordet ikke er hashet i databasen. Enten er det en reversibel kryptering eller så er det lagret i klartekst (akkurat slik passordet skrives). Dette er en stor sikkerhetstrussel dersom databasen blir hacket ettersom de fleste bruker samme mail/passord flere steder.

Lenke til kommentar

At de kan sende det i klartekst sier jo ingenting om det er hashet/kryptert i databasen eller ikke....

 

Blir som og si at siden du så en blå bil, så må alle biler i verden være blå...

Bare at du får det i klartekst på epost gir ikke nok info til og trekke en sånn sluttning.

Du skal uansett ikke KUNNE få passordene ut i klartekst. Kan de ikke hashe passord irreversibelt, er sannsynligheten for at de har vantette skott mellom databasen og nøkkelen ikke noe jeg ville satset passordet mitt på. Mao, de med tilgang til databasen har sannsynligvis tilgang til nøkkelen.

 

I tillegg sender de passordet i en ukryptert mail, og det er uansett verren enn å "bare" lagre det ukryptert. Det er en grei regel å legge til grunn at alle mail leses og (mellom)lagres. I hvert fall de som sendes fra Kina. :p

  • Liker 2
Lenke til kommentar

Vurderer å kjøpe meg et overvåkningskamera fra DX. Så vidt jeg forstår følger det ikke med noe annet enn rød, gul, hvit kabel og selve kameraet.

 

1. Er det noen som kan anbefale et overvåkningskamera?

 

2. Hva må jeg ha i tillegg, for å kunne lagre det kameraet spiller inn?

Lenke til kommentar

Ikke så rart ikke alle skjønner hvordan dette fungerer. Men det går altså an å validere at du skriver inn riktig passord uten å ha passordet lagret (i klartekst) noe sted overhodet! At de sender deg passordet på mail er et bevis på at de har passordet ditt lagret et sted, og dermed på at de ikke bruker en slik sikker metode.

http://en.wikipedia.org/wiki/Hash_function

Jepp, og med hashing så er også flere passord riktige. Og selv om du bruker en hashing algoritme så er selv ikke det 100% sikker, siden det finnes forskjellige verktøy som har lagret et stort antall hash strings sammen med hva som ble hashet, så er du uheldig så har de lagret nettopp ditt passord i den databasen..

  • Liker 1
Lenke til kommentar

Har prøvd å lete i tråden etter dette. men kan ikke finne helt svaret :)

 

Jeg har en pakke fra dx som det står "departure from transit office of exchange" på sporingen til China Post, den fjerde juni. Men posten har enda ikke registrert denne i sitt sporingssystem.

 

Er det normalt at det kan ta flere dager før posten registrerer det?

Har ikke vært ute for det før, har som regel blitt registrert dagen etter senest :p

Lenke til kommentar

Blir vel ikke registrert hos posten her i Norge før pakken er i landet??

 

den blir registrert som "sendingen er sendt fra avsenderland", eller dvs. denn skulle ha blitt det :p

Mener å huske at det ikke står noe før "ankommet mottakerland" eller noe slikt, men nå har ikke jeg fått noen pakker med sporing fra DX siden de gikk over fra HK til China Post så vet ikke :p

Endret av TMB
Lenke til kommentar

Jeg tenkte jeg skulle handle DX for første gang. Er det noe jeg må passe på når jeg skal bestille(fylle ut spesiell informasjon osv)?

 

Du finner info ved å lese noen sider av posteringene her.

Det aller meste vedr. DX har vi opplevd tidligere.

:thumbup:

Lenke til kommentar

Jeg tenkte jeg skulle handle DX for første gang. Er det noe jeg må passe på når jeg skal bestille(fylle ut spesiell informasjon osv)?

 

Du finner info ved å lese noen sider av posteringene her.

Det aller meste vedr. DX har vi opplevd tidligere.

:thumbup:

Slitsomt å lese x antall sider da, men det er kanskje det en må.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...