Garantera datasäkerhet?
Hur kan ni garantera säkerheten när användare kan komma in på andras konton rent slumpmässigt?
Man motionerar inte för att bli yngre utan för att bli äldre.
Ja, det kan man undra…🧐
Du kan inte skriva som någon annan. Det är bekräftat. Även dom du ser ut att vara någon annan och skriver ett inlägg så postas det som dig.
Så ja, jag skulle säga att det är säkert eftersom servern validerar vad du får och inte får göra.
Men det är illa nog att det ser ut som det är fel ibland. Det är allt vi jobbar på att försöka lösa och förstå.
Mvh // Johan
Tack för svar - bara vänta tills allt stabiliserar sig.
Man motionerar inte för att bli yngre utan för att bli äldre.
#0: Sen vet jag inte att vi har garanterat någon säkerhet. Vi kan göra allt möjligt för att det ska bli så svårt som möjligt att komma åt uppgifter obehörigen, men någon garanti tror jag aldrig vi har givit.
Den svagaste länken brukar vara användaren och framför allt användarens lösenord. Oavsett hur mycket vi gör kan inget av det skydda er mot dåliga lösenord.
Det känns olustigt om vi som värdar är juridiskt ansvariga för sina sajter när det uppenbarligen just nu verkar vara möjligt att göra förändringar (om det nu är så) som kan få konsekvenser för den enskilde värden.
Det handlar just nu inte om dåliga lösenord utan på vilket sätt andra kan komma åt lösenord eller annan information som man inte har rätt till.
Man motionerar inte för att bli yngre utan för att bli äldre.
Jag såg nyss inne på medarbetarsajten att en medlem lyckats ändra i inställningar hen ville kolla lite men snabbt ändrade tillbaka så tydligen går det att röra om och det är inte bra om fel personer kommer över våra pm och uppgifter.
Kan det vara något sånt här som hänt för dom som inte kunnat logga in som sig själva och som fått skapa tillfälliga nick för att komma in ? kan nån/några ha vart så fräck att dom ändrat lösen när dom kommit åt annans konto ? det vore ju surt som fasen om så skulle vara fallet ☹️
- Redigerat 2020-09-07 05:18 av [Månglädje]
För det första kan ingen se ditt lösenord. Inte du, inte vi och ingen annan. Det sparas inte ens på ett sätt så det går att se i klartext i databasen.
Den som testade att ändra inställningar ändrade sina egna inställningar. Illa nog, men ändå. Dvs, man såg någon annans inställningar, men när det sparas är det till ens eget konto.
Jag är rätt säker på att man inte kan se PM. Bekräfta gärna med skärmdump om jag har fel.
Vi jobbar för fullt för att försöka förstå hur sjutton den här buggen har uppstått. Inget tvivel om att den finns, men jag lyckas aldrig få samma fel själv och ingen verkar se något mönster för när det sker.
Mvh // Johan
Jag testade att kolla om när jag såg ut att vara någon annan men det var mina egna. lösenord kan man så klart inte se eftersom det av uppenbar anledning inte står någonstans.