abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 1
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 0
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    8.5. 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    8.5. 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 17
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 576 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Posílání hesla v čitelné formě emailem

    7.7.2019 12:19 rssreader
    Posílání hesla v čitelné formě emailem
    Přečteno: 1411×
    Zdravím, jaký máte názor na to, že některé weby posílají v emailu potvrzujícím registraci heslo normálně v čitelné formě tak, jak jsem ho zadal při registraci? Jsem jediný, komu to přijde absurdní? A ano, například zrovna tento portál to také dělá!

    Odpovědi

    Jendа avatar 7.7.2019 12:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Především mi přijde absurdní, že to heslo vůbec serveru posíláme - 40 let po vynálezu asymetrické kryptografie! Jestli si to heslo protistrana uloží, nebo ho poctivě zahashuje a zapomene (a pak při každém přihlášení znovu, přičemž já jako člověk na druhém konci drátu nemám šanci ověřit že mi nekecá), sice může pomoct proti některým konkrétním útokům, ale celkově je to řešení problému, který vůbec neměl nastat.
    7.7.2019 18:42 rssreader
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Jako že by každý měl své "úložiště veřejných klíčů" pomocí kterých by se mohl přihlašovat kam potřebuje? To si v praxi moc nedovedu představit... Snad s nástupem e-občanky to bude řešitelné, ale i k tomu to je ještě navíc potřeba čtečka a tu než budou mít všichni, to si ještě počkáme.
    Jendа avatar 7.7.2019 20:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Jako že by každý měl své "úložiště veřejných klíčů" pomocí kterých by se mohl přihlašovat kam potřebuje? To si v praxi moc nedovedu představit...
    Tak jednak třeba u SSH to normálně funguje.

    A jednak nikdo neříkal, že musíš mít někde uložené náhodně vygenerované klíče. Pokud někdo trvá na zadávání hesla (třeba aby se mohl přihlásit i bez svých dat -- protože o ně přišel, nebo protože je na cizím počítači (potenciální bezpečnostní cizího počítače pomiňme)), tak se klíč může vygenerovat deterministicky z (heslo || doména || username || nonce).
    7.7.2019 12:39  
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Email umím smazat, takže no problem.
    7.7.2019 12:45 rssreader
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    To, že ho smažu je mi k ničemu, když si ho mohl kdokoliv přečíst už při cestě do mé schránky. Už chápeme?
    7.7.2019 13:51 NN
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Od kdy? TLS uz nefunguje?
    7.7.2019 18:23 rssreader
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    TLS zajišťuje jenom šifrovanou komunikaci mezi 2 body. Samotná zpráva je ale pořád přenášená v čitelné formě. To znamená, že když server abclinuxu.cz odešle email s heslem tak email v lepším případě dorazí přímo na server, kde mám schránku a v horším případě to může jít ještě přes x dalších serverů, který ten email jen pošlou dál. Tak nebo tak, každý z těch serverů po cestě má plný přístup k obsahu toho emailu a např. logovací služba na některém z těch serverů může jeho obsah uložit kamsi do logu, kde si ho pak přečte kdokoliv kdo k němu má přístup. TLS neznamená bezpečný přenos emailu. To je mylná představa.
    otasomil avatar 7.7.2019 20:05 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Zdravim
    Posilani hesla emailem je sice mene caste, uz si ani nepamatuju kde jsem na toto narazil presto vim ze je implicitne doporuceno heslo si ihned zmenit.
    Jednoduche je reseni - heslo hned zmenit nez to stihne nekdo jiny. Vzdyd i do IB pri zalozeni dostaneme heslo v citelne podobe dokonce vytistene na papire a s radou k okamzite zmene na heslo dostatecne silne a neuhadnutelne.
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    MaSo avatar 8.7.2019 06:56 MaSo | skóre: 15 | blog: MaSo | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Nesnáším to a obratem jim tam posílám hezké psaní... :-D
    Webové síťové nástroje: http://nettools.mzettik.cz (pracuje se na tom - pomalu :-) )
    8.7.2019 09:37 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Je to divné, ale existuje ešte horší problém. Odpoveď na kontrolnú otázku ktorá umožní zmenu hesla aj bez pôvodne zadaného emailu.

    Hlavne ak sa jedná o jednu z piatich pevne daných kontrolných otázok na ktoré odpovie pár sekúnd stalkovania na sociálnej sieti.
    9.7.2019 15:24 PetebLazar
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Ono platí, že zvolená odpověď na kontrolní otázku musí odpovídat skutečnosti? Vždy jsem měl za to, že na kontrolní otázku může být jako odpověď nastaven jakýkoli nesmysl, například na "Vaše učitelka na I.stupni?" může správná odpověď znít například "Alberta Ajnštajnová".
    10.7.2019 20:39 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    To môžeš, ale potom odpoveď na výzvu ostane v kategórii hesiel ktoré môžeš zabudnúť. A zabudneš to skôr ako primárne heslo.
    13.7.2019 00:54 [Jooky]
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Ja robim presne toto iste. Na kontrolne otazky davam uplne nezmyselne odpovede a tie si oslozim do "pass" (cli ekvivalent password save). Aj tak to treba len na odomknutie konta, ked z nejakeho dovodu dojde k uzamknutiu ...
    13.7.2019 09:25 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Pokiaľ používaš kľúčenku na heslá alebo iného správcu hesiel, tak sa nemáš ako dopracovať k uzamknutiu konta.

    Ale narážal som na to, ako sa dá väčšine populácie prestreliť akékoľvek heslo len pomocou voľne dostupných informácií ktoré o sebe obeť rada zverejnila.
    12.7.2019 07:09 j
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Jestli ti poslou novy heslo, je to jeste dobry, inteligentnejsi te k jeho zmene rovnou po prihlaseni donutej, ale nektery prudce yteligentni, ti poslou heslo, ktery si pouzi/zadal, protoze proc ne, ze ... tak je praskni za porusovani GDPR a dostanou flastr, ze se z toho poserou. V tomhle pripade totiz neni vubec o cem diskutovat.

    MaSo avatar 12.7.2019 07:37 MaSo | skóre: 15 | blog: MaSo | Frýdek-Místek
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Na posílání hesla mailem tedy platí GDPR? Super :-D
    Vyzkouším to, jakmile bude příležitost :-D
    Webové síťové nástroje: http://nettools.mzettik.cz (pracuje se na tom - pomalu :-) )
    16.7.2019 08:48 honk
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Neexistuje žiaden dobrý dôvod na to, aby sa heslo, ktoré si na webe zadal, zapísalo kamkoľvek (vrátane databázy, mailovej fronty, či debug logu) v inej forme než salt + hash. Tento spôsob je v obore doporučovaný už najmenej 15 rokov.

    Posielať heslo mailom je prijateľné, len ak ide o heslo, ktoré web sám vygeneroval.
    16.7.2019 09:46 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Vysvetli to napríklad Dopravnému podniku mesta Bratislavy. Tí ti vygenerujú heslo, a nedovolia ho zmeniť. Ale s tým heslom akurát tak uvidíš do kedy ti platí elekličenka, nákup kupónu kartou cez internet je u nich už presmerovanie na platobnú bránu s klasickou dvojfaktorovou autentifikáciou.
    21.7.2019 09:41 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Jeden dobrý důvod existuje – připomenout vám, že jste serveru to heslo v otevřené formě dal. Takže byste se neměl moc divit, že ho má.

    Další dobrý důvod je např. to, když se heslo používá pro přístup k více systémům, které nemají kompatibilní ověřování hesel. Např. Abíčko mívalo Jabber a Bugzillu, všechny tři systémy (i s webem) měly společné přihlašovací údaje.
    23.7.2019 10:24 honk
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Nope. Nič z toho nie je dobrý dôvod.

    Heslo posielam na väčšinu stránok ako plaintext (v rámci https samozrejme), ale neočakávam, že si ho ako plaintext budú u seba ukladať.

    Na prístup do viacerých systémov existujú mechanizmy, ktoré nevyžadujú uloženie plaintext hesla od používateľa. Môžu si vygenerovať vlastný prihlasovací token a ten si medzi sebou zdieľať koľko chcú, ak už sú leniví použiť niečo zložitejšie.
    23.7.2019 13:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Heslo posielam na väčšinu stránok ako plaintext (v rámci https samozrejme), ale neočakávam, že si ho ako plaintext budú u seba ukladať.
    V tom případě je chyba ve vašem očekávání.
    Na prístup do viacerých systémov existujú mechanizmy, ktoré nevyžadujú uloženie plaintext hesla od používateľa. Môžu si vygenerovať vlastný prihlasovací token a ten si medzi sebou zdieľať koľko chcú, ak už sú leniví použiť niečo zložitejšie.
    Já jsem ale psal o reálných aplikacích. Když chcete uživatelům zpřístupnit Jabber, IMAP nebo Sambu, nebudete hackovat servery, abyste mohl používat přihlašovací tokeny, a nebudete uživatelům vysvětlovat, jak s tím mají pracovat.
    25.7.2019 07:32 honk
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    V tom případě je chyba ve vašem očekávání.
    Jirsák, je mi jasné, že ste túto prasáreň na abíčku spáchali Vy, tak ju teraz musíte brániť. Ale normálne to nie je.
    25.7.2019 19:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Evidentně jsou vám jasné i věci, které jsou ve skutečnosti jinak. Já jsem nic o normálnosti nepsal. Ale přijde mi nenormální, když je chyba jednoznačně na straně prohlížečů, jak všichni apelují na provozovatele webů a potenciální útočníky, aby udělali na své straně jakýsi pokus o záplatu té chyby. Asi jako kdyby banka zabezpečila svůj sejf jenom tím, že dá ke vstupu ceduli „zákaz vstupu“, a pak by všichni apelovali na lupiče, že se mají naučit číst, aby si tu ceduli mohli přečíst. Obávám se, že ta cedule vyloupení sejfu nezabrání, ani když bude lupič umět číst. Stejně tak vaše heslo nezachrání to, že bude provozovatel webu tvrdit, že je ukládá bezpečně. Takže dokud váš prohlížeč bude vaše heslo sdělovat kde komu na potkání, je proti tomu jediná obrana – používat pro každý web unikátní heslo, ze kterého nejde nijak odvodit heslo pro jiný web.
    23.8.2019 13:57 Miloslav Ponkrác
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Nemá toto být programátorská poradna? Tato otázka nemá nic společného s programátorskou poradnou? Ta tu nemá co dělat. Čekám jen kdy někdo bude do programátorské poradnu dávat dotazy na oblábenou sexuální polohu nebo jak se vaří svíčková.
    24.8.2019 09:38 Fanda
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Ahoj. Potřeboval bych poradit, jak NAPROGRAMOVAT manželku, aby ihned po tom, co si užiju svojí oblíbenou sexuální polohu šla uvařit svíčkovou..... ;-):-D;-)
    25.8.2019 00:16 Miloslav Ponkrác
    Rozbalit Rozbalit vše Re: Posílání hesla v čitelné formě emailem
    Pokud se váš sex manželce extrémně líbí, udělá poté cokoli. Pokud na to sexuálně nemáte, programování manželky je nemožné.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.