Gå til innhold

innlogging


lekerhardt

Anbefalte innlegg

De har noe krøll på sin SSL bit for nettsida.

Kort introduksjon: http://no.wikipedia.org/wiki/HTTPS

 

Kort forklart.

Når SSL biten ikke er i "orden" vil ikke kommunikasjon mellom deg og tjeneren (cuckold.no) være kryptert, og om noen ønsket å "lytte" på denne kommunikasjonen så vil dette enklere kunne gjøres da dataen er ubehandlet, Når Alice sender en beskjed til Bob, og Eve lurer seg inn for å lytte på hva de diskuterer (eksempel spoofing), Så vil beskjeden fra Alice, eksempel ABC bli gjennfortalt til både Bob og Eve som ABC, mens om linjen var kryptert (basic cæsar kryptering flytter bokstavene X plasser), Så vil eksempelvis Alice sende ABC, Bob motta ABC, mens EVE mottar KLM fordi hun ikke vet nøkkelen (antall bokstaver forflytting i alfabetet), til å kunne reversere krypteringen, dermed blir den ubrukelig for Eve

 

aliceBob.jpg

 

*Er det fare for virus?, nei.

*Er det fare for at noen kan lytte på din samtale, tja... om noen er interessert nok/dyktig nok :)

*Er dette noe de burde ha fiksa for lenge siden. JA! De har tross alt begynt å kreve betaling. Da bør man kunne forvente at slike ting er i orden, spesielt på en slik type side der flere ønsker maksimal anonymitet og sikkerhet

Lenke til kommentar
Del på andre sider

For de som sliter med å logge inn via PC/nettbrett o.l

Vanligvis så skal det være en liten tekst/fane o.l som man kan ekspandere og få en link til å gå videre.

 

Denne pleier vanligvis ikke å være så VELDIG lett tilgjengelig/synlig for å unngå at folk bare uvitende trykker videre :)

 

For Google Chrome brukere så er det en grå tekst nede til venstre på infodelen, når man trykker der så eksanderer det til valget om å fortsette selv om koblingen er usikret.

Lenke til kommentar
Del på andre sider

Om dere velger å slette posten min pga dobbelpost, slett gjerne den første versjonen som ikke har EDIT i bunnen!

Der forsvant en god del av forklaringa på hva nettleseren faktisk gir beskjed om...Prøve å gjenfortelle fra husken

 

EDIT!:

Grunnen til at nettleseren skriker fare fare er fordi cuckold.no henviser til https adresse.

Når da "handshake/sertifikat overlevering" utestår så vil nettleser gi beskjed til brukeren at:

HEI!! her var du lovet en sikker tilknytning mellom deg og tjeneren, dette sviktet og din kommunikasjon vil dermed ikke ha den tryggheten du ble forespeilet. Nettleser stiller derfor spørsmål om du faktisk er sikker på adressen du er på vei til og at du aksepterer den utrygge tilkoblingen.

Lenke til kommentar
Del på andre sider

Det kommer litt ann på.

 

Eksempel:

Si at en av moderatorene (eks forum moderator med ferdigheter i "moralsk dømming" og ingen teknisk ferdighet angående systemet i seg selv) blir utsatt for angrep/er infisert mens han/hun prøver å logge seg inn hos cuckold.no

Om riktig person da lytter og klarer å få tak i brukernavn/passord til denne kontoen så har de plutselig tilgang til ett helt annet arsenal av informasjon kontra å lytte til en enkeltbruker. Jeg tenker da på speiling av database informasjon som medlemsdetaljer m.m

Slike ting avhenger veldig selvfølgelig av hvordan systemet er bygd opp sikkerhetsmessig (at adminene brukernavn/passord konto ikke er knyttet direkte mot les/skriv rettigheter i sql databasen etc osv)

 

Nå prøver jeg virkelig ikke å virke paranoid, det er mer for å få fram essensen av konseptet sikkerhet,

ingenting er 100% sikkert, om verdien er høy nok så vil tid/motivasjon til slutt finne en måte.

Spørsmålet man må stille seg er hvor stor er risikoen, burde dette vært fikset asap?

Å angripe en enkeltbruker krever ganske mye energi og er egentlig ganske lite å tjene på...

Men hva om en av administratorene blir lurt?

 

http://www.dagbladet.no/nyheter/2003/07/02/372730.html

 

Det som bekymrer meg er ikke at siden har HTTPS feil, men heller at det ikke virker som eierne av siden ikke har kompetanse til å utbedre feilen. Da kan man tenke seg hvordan resten av "sikkerheten" lider.

Lenke til kommentar
Del på andre sider

Gjest Palle

Her bør Admin vise seg som en handlingens mann,eller kvinne.

Eller kanskje er det litt tak i en av moderatorene?

Dumt om siden får et dårlig rykte.

Lenke til kommentar
Del på andre sider

Siden blir ikke så godt snakket om på andre chatter desverre.

Noen mods her inne får ros, men generelt blir siden sett på som

en side med lite aktive medlemmer.

Det er hva som har kommet frem når jeg har chattet på andre sider,selv liker jeg siden her godt og forsvarer den,

men når den er usikker i tillegg begynner det å gå litt på seriøsitet.

Lenke til kommentar
Del på andre sider

synes det er litt vanskelig å være aktiv her inne... går egentlig inn bare for å sjekke meldinger, chatten blir litt intens da jeg blir bombandert med meldinger som klar for kuk ikveld.

La inn en annonnse og klar beskrivelse på profilen min om hva jeg søker, men er sjelden vare med single seriøse cuckolds hehe :)

angående trådemnet så rapporterte jeg problemet da jeg laget kontoen min men ingenting har skjedd, synes det er litt kjedelig at det ikke blir ordnet.

Lenke til kommentar
Del på andre sider

Ref Mankell: Mener du at det er få av medlemmene som poster på forumet, eller mener du at få av medlemmene er interessert i å avtale å treffes? Får aldri helt grep på hvilken aktivitet det er snakk om. :)

 

Gjengangerandelen er høy på alle forum jeg har vært innom, så det er ikke så spesielt her. Tror noen som klager ser på dette som en datingside, og når de ikke får napp så snakker de skit om siden. Det er forøvrig også vanlig på andre forum, har jeg sett.

 

Det har uansett ikke noe med det IT-tekniske å gjøre. Til det tema er det viktig at admin her viser at de tar seriøst grep om IT-sikkerheten som påpekes over. Dette er tross alt et sted hvor folk deler særdeles utleverende informasjon seg imellom, og man vil føle seg trygg på at det håndteres sikkert. Særlig privat korrespondanse skal man føle seg trygg på at er privat.

Lenke til kommentar
Del på andre sider

Det har uansett ikke noe med det IT-tekniske å gjøre. Til det tema er det viktig at admin her viser at de tar seriøst grep om IT-sikkerheten som påpekes over. Dette er tross alt et sted hvor folk deler særdeles utleverende informasjon seg imellom, og man vil føle seg trygg på at det håndteres sikkert. Særlig privat korrespondanse skal man føle seg trygg på at er privat.

 

Må si jeg synes det er litt uprofesjonelt å ikke fikse dette, ei heller respondere til brukernes bekymring/spørsmål om saken.

Nå er det vel en god mnd siden fenomenet oppstod, og denne tråden er en uke gammel uten noe feedback fra admin.

 

Forøvrig så er det en ganske enkel sak å fikse... Koster noen få kroner å få prelaget ett slikt sertifikat, men nå har jo dere betalt abb så det går vel bra.

 

http://www.howto-expert.com/how-to-get-https-setting-up-ssl-on-your-website/

Lenke til kommentar
Del på andre sider

Grovpikk; jeg mener ingenting jeg. Holder klokelig mine meninger for meg selv.

Refererer kun til samtaler jeg har hatt med andre her inne og på andre sir om denne siden der de jeg har snakket med synes det er for få aktive som skriver her på forumet og at det er noen få buller som fyller siden med 'se på meg' skriverier.

Og det er med på å trekke ned seriøsiteten til siden sammen med at Admin ikke gidder å gjøre noe med denne feilen.

 

Takk til dere som legger ut og skriver utfyllende og spennende innlegg, dere gjør en god jobb og gir gode inntrykk på en ny bruker:)

Lenke til kommentar
Del på andre sider

Flott, ikke sant! Hva hadde dette forumet vert om ikke vi hadde hatt brukere med 'se på meg'-tilnærming?

 

Cucks, Par, damer og bull'er som liker å vise seg frem og fortelle. Flott, ikke sant??!

 

Bra du setter pris på det Mankell!

Lenke til kommentar
Del på andre sider

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.



×
×
  • Opprett ny...