Sicherheit vs. Einfachheit - Was sagt ihr? |
||
---|---|---|
#0
| ||
13.05.2009, 01:09
Member
Beiträge: 2176 |
||
|
||
13.05.2009, 09:37
Member
Beiträge: 3306 |
#2
So weit ich das verfolgt habe war der jüngste Twitter Hack nur möglich, weil man ohne Zeitverzögerung unendlich viele Login Versuche durchführen konnte, was natürlich ein gefundenes Fressen für Wörterbuch Angriffe ist:
http://www.codinghorror.com/blog/archives/001206.html Das hat für mich nichts mit "Einfachheit" zu tun sondern die zuständigen Programmierer waren einfach stinkfaul und gedankenlos. Das man keine unendlichen Anmeldeversuche ohne Verzögerung zulassen sollte gehört zu den absoluten Sicherheits Basics bei Webanwendungen. Als Anwender profitiert man nicht im geringsten davon wenn man sich 10.000 mal hintereinander ohne Zeitverzögerung anmelden kann, so schnell kann man gar nicht tippen. __________ Bitte keine Anfragen per PM, diese werden nicht beantwortet. |
|
|
||
13.05.2009, 20:49
Administrator
Beiträge: 1743 |
#3
@asdrubael
da fängt es an! Ich erinner noch als das PHPBB Forum genau eine solche Funktion implementiert hat, diese allerdings auf den Account fixiert hat, sodass die Folge war, wenn ich mich 15x mit deinem Account versucht habe einzuloggen, war dieser gesperrt. Inzwischen sperren die das glaube ich auch IP basiert! Das Thema Sicherheit bei Webapplikationen ist hier einfach noch sehr jung und ohne richtige Standards. @Thema Sicherheit steht nicht entgegen Einfachheit, sondern gegenüber Cleverness! « my 2cents __________ Gruß Lukas |
|
|
||
15.05.2009, 00:48
Member
Beiträge: 177 |
#4
Zitat Sicherheit steht nicht entgegen Einfachheit, sondern gegenüber Clevernesssehe ich auch so, sollte die Sicherheit jedoch die Einfachheit des Users beeinflussen, bin ich für die Einfachheit, sonst hat eine Seite keine wirkliche Chance im hartumkämpften Markt des social networking. __________ http://saferload.com http://safer-tv.com |
|
|
||
Ein bekannter Webexperte schreibt hier allerdings:
Zitat
Ich muss gestehen, ich tendiere zwar auch zu Einfachheit, die muss aber Sicherheit garnicht immer (eigentlich selten) im Weg stehen.Sicherheit wird in Zeiten von Identitätsklau etc. immer wichtiger und wird in meinen Augen noch sehr oft unterschätzt.
Was sagt ihr?
Greetz Lp