Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Filtru sedimente inainte de pompa?

Paște fericit!

electrician constructor video curs

Cum pot bloca transferul de date ...
 Ce reprezinta in chimie abrevieri...

Google pay ma taxeaza in timp ce ...

Kia Picanto 2022 - Problema motor?

Durere umar AC Joint
 Care este cea mai sanatoasa paine?

Zgomot ritmic ce urmeaza rotirea ...

Merita Lumix FZ82 in 2024?

Nu pot activa Memory Integrity
 Supratensiuni accidentale

Cuțit/ briceag drumetie

Cum am acces la o parte dintr-un ...

Mother's Day
 

Cat de normal este ca parola mea sa fie accesibila unde imi creez un cont?

- - - - -
  • Please log in to reply
18 replies to this topic

#1
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015
Am observat ca un site (din Romania, foarte mare) detine parola contului meu in clar, disponibila nu numai owner-ului, nu administratorului site-ului ci unui simplu consultant. Asta inseamna ca toti angajatii companiei care detine acel site au acces sa vizualizeze parola mea? Cat de normal vi se pare acest lucru si cat de legal este?
Considerand ca as avea aceeasi parola la e-mailul cu care mi-am configurat contul acolo, sau la FB, sau la mailul de serviciu care nu ar fi asa greu de aflat, este normal si legal ca toate acele persoane sa imi poata accesa toate aceste resurse?

Inca nu am avut posibilitatea sa citesc termenii si conditiile (normal ca nu le-am citit inainte sa-mi creez contul Posted Image ) insa voi face si acest lucru,

Voi ce parere aveti?

Edited by AlexStefan10, 03 January 2018 - 10:37.


#2
AlexEn

AlexEn

    Spoiled brat

  • Grup: Moderators
  • Posts: 22,020
  • Înscris: 18.12.2007
Normal ar fi sa iti tii separat parolele conturilor oficiale (de serviciu) si cele personale.
Cum ai observat ca este disponibila in clar parola si ca este disponibila unui simplu consultant? Tu esti consultantul respectiv? Daca da, in urma caror documente ai avut acces la acele informatii?

#3
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,422
  • Înscris: 01.12.2001
Cum ai observat ca parola e in clar?

#4
danvlas

danvlas

    Guru Member

  • Grup: Senior Members
  • Posts: 11,118
  • Înscris: 04.06.2009
Unul dintre motivele pentru care se recomanda sa ai parole diferite pentru site-uri diferite este acela ca parolele, daca sunt stocate in clar (nu e normal, dar unii mai practica treaba asta), sunt disponibile oricui are acces la baza de date respectiva.

Normal este ca parola sa nu fie disponibila nici macar sysadminului.

#5
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015
In urma unui schimb de mailuri acea persoana mi-a trimis ceva care sa-mi confirme asta. Nu sunt eu acel consultant.
Stiu ca asa este normal, sa ai parole diferite, crede-ma ca asa le am (nu pe toate, dar pe majoritatea). Dar nu consider normal, singurul caz in care ar putea fi util (dar nu necesar obligatoriu) acest lucru ar fi la problemele de logare pe site (insa nu trebuie sa stii parola persoanei respective pentru a stii ca o introduce gresit..)

 danvlas, on 03 ianuarie 2018 - 10:41, said:

Unul dintre motivele pentru care se recomanda sa ai parole diferite pentru site-uri diferite este acela ca parolele, daca sunt stocate in clar (nu e normal, dar unii mai practica treaba asta), sunt disponibile oricui are acces la baza de date respectiva.

Normal este ca parola sa nu fie disponibila nici macar sysadminului.

Exact asta spun, ca nu ar trebui nici macar sysadminului sa ii fie disponibila. El oricum stie cand introduci parola gresit.

Edited by AlexStefan10, 03 January 2018 - 10:44.


#6
zyppster

zyppster

    viața este o contradicție

  • Grup: Senior Members
  • Posts: 3,986
  • Înscris: 02.02.2008
https://passwordsgenerator.net/

#7
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,422
  • Înscris: 01.12.2001
Care "acea persoana"?

#8
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015

 zyppster, on 03 ianuarie 2018 - 10:46, said:


Nu ma intelege gresit, stiu sa aleg o parola, am password manager si sunt la curent cu best practice-urile de baza pentru securitate. Eu sunt curios ce parere aveti voi despre asta si cat de legal este. Pentru ca la nicio companie la care am lucrat ca suport nu puteam sa vad parola, nu mi se pare normal si moral.

 dorin_2k, on 03 ianuarie 2018 - 10:47, said:

Care "acea persoana"?

Consultantul.

#9
dorin_2k

dorin_2k

    Master Member

  • Grup: Senior Members
  • Posts: 48,422
  • Înscris: 01.12.2001
Ti-a trimis el userul si pass in clar?
Schimba site-ul.

#10
AlexEn

AlexEn

    Spoiled brat

  • Grup: Moderators
  • Posts: 22,020
  • Înscris: 18.12.2007
Moralitatea nu are treaba cu legea.
In afara de best practices, nu e reglementata nicaieri forma de salvare informatii in baza de date sau obligativitatea criptarii.

L.E: poate vine si Adm cu un punct de vedere, sigur s-a lovit de problema asta la un moment dat, macar dpdv al obligatiilor legale.

Edited by AlexEn, 03 January 2018 - 11:11.


#11
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015

 AlexEn, on 03 ianuarie 2018 - 11:10, said:

Moralitatea nu are treaba cu legea.
In afara de best practices, nu e reglementata nicaieri forma de salvare informatii in baza de date sau obligativitatea criptarii.

Asta ma interesa. Multumesc.

#12
Adm

Adm

    Property Caretaker

  • Grup: Administrators
  • Posts: 24,159
  • Înscris: 22.05.2003
1. Nu e normal ca parola sa fie stocata cleartext, dar prea putina lume isi bate capul.
2. Nu exista legislatie care sa te oblige ca sa tii parola criptata.
3. Parolele usoare pot fi usor decriptate, nu iti fa iluzii.
4. Foloseste un password manager cu generator de parole.
5. Niciodata nu folosi aceeasi parola la mai multe servicii.

Problema este ca la unele servicii este necesar ca pe telefon sa poti transmite parola, mai ales cand ai de aface cu oameni in varsta, cu care e un cosmar sa discuti tehnic,

ex de servicii:
Roboform
1Password
Lastpass

#13
zyppster

zyppster

    viața este o contradicție

  • Grup: Senior Members
  • Posts: 3,986
  • Înscris: 02.02.2008
la fel ai putea pune problema si cu acele plicuri postale unde oricine poate citi date personale. eu nu folosesc aceeasi parola si acelasi cont de mail pe mai multe site-uri. parolele le schimb periodic si nu mi se pare o problema sa mi se cunoasca parola acolo unde nu am date personale.

#14
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015

 Adm, on 03 ianuarie 2018 - 11:12, said:

1. Nu e normal ca parola sa fie stocata cleartext, dar prea putina lume isi bate capul.
2. Nu exista legislatie care sa te oblige ca sa tii parola criptata.
3. Parolele usoare pot fi usor decriptate, nu iti fa iluzii.
4. Foloseste un password manager cu generator de parole.
5. Niciodata nu folosi aceeasi parola la mai multe servicii.

Problema este ca la unele servicii este necesar ca pe telefon sa poti transmite parola, mai ales cand ai de aface cu oameni in varsta, cu care e un cosmar sa discuti tehnic,

ex de servicii:
Roboform
1Password
Lastpass

Sunt usor de decriptat parolele usoare insa un consultant SEO sau mai stiu eu ce nu o sa se apuce sa iti decripteze tie parola, unu pentru ca nu stie, doi pentru ca nu are nevoie de asa ceva. Dar nu mi se pare normal sa o vada atat el cat si alti inspe angajati. Asa cum nu mi s-ar parea normal ca un moderator de aici sa poata sa imi vada mie parola.

Insa daca nu exista legislatie in acest sens... e clar.

#15
Adm

Adm

    Property Caretaker

  • Grup: Administrators
  • Posts: 24,159
  • Înscris: 22.05.2003
Pe aici parola e criptata one-way in DB (cred ca MD5).
Nu iti poate vedea nimeni parola clear-text, dar o poate schimba => se cripteaza MD5 in DB.

#16
AlexStefan10

AlexStefan10

    Junior Member

  • Grup: Members
  • Posts: 211
  • Înscris: 04.10.2015

 Adm, on 03 ianuarie 2018 - 12:00, said:

Pe aici parola e criptata one-way in DB (cred ca MD5).
Nu iti poate vedea nimeni parola clear-text, dar o poate schimba => se cripteaza MD5 in DB.

Sigur, este normal sa o poti schimba/reseta. Dar nu sa o poti vedea pe aceea care a fost setata de user.

#17
danvlas

danvlas

    Guru Member

  • Grup: Senior Members
  • Posts: 11,118
  • Înscris: 04.06.2009
Daca imi schimbi parola fara ca eu sa-ti cer asta, ma prind ca cineva/ceva are vreo trebusoara cu datele mele si mi se aprinde un beculet mic si rosu.
Dar daca imi stii parola, te poti plimba in voie printre datele/fisierele mele, fara ca eu sa ma prind ;)

#18
ccdsah

ccdsah

    Senior Member

  • Grup: Senior Members
  • Posts: 2,581
  • Înscris: 16.03.2013

 AlexStefan10, on 03 ianuarie 2018 - 10:30, said:

Am observat ca un site (din Romania, foarte mare) detine parola contului meu in clar, disponibila nu numai owner-ului, nu administratorului site-ului ci unui simplu consultant. Asta inseamna ca toti angajatii companiei care detine acel site au acces sa vizualizeze parola mea? Cat de normal vi se pare acest lucru si cat de legal este?
Considerand ca as avea aceeasi parola la e-mailul cu care mi-am configurat contul acolo, sau la FB, sau la mailul de serviciu care nu ar fi asa greu de aflat, este normal si legal ca toate acele persoane sa imi poata accesa toate aceste resurse?

Inca nu am avut posibilitatea sa citesc termenii si conditiile (normal ca nu le-am citit inainte sa-mi creez contul Posted Image ) insa voi face si acest lucru,

Voi ce parere aveti?
Am parerea ca e o mare prostie sa folosesti aceeasi parola pe mai multe siteuri, chiar si folosirea aceluiasi id nu este un lucru prea destept.


 Adm, on 03 ianuarie 2018 - 12:00, said:

Pe aici parola e criptata one-way in DB (cred ca MD5).
Nu iti poate vedea nimeni parola clear-text, dar o poate schimba => se cripteaza MD5 in DB.
Jesus, pentru MD5 sunt o gramada de rainbow tables pe google. Uite tipul asta pe Computerphile explica de ce nu e bine sa se foloseasca aceasta metoda la 5:28
[ https://www.youtube-nocookie.com/embed/8ZtInClXe1Q?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

Edited by ccdsah, 03 January 2018 - 14:10.


Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate