Autor | Nachricht |
---|---|
Administrator ![]() ![]() Name: Marc Geschlecht: ![]() Anmeldedatum: 28.08.2004 Beiträge: 52423 Wohnort: Lohmar | zitieren Ich habe nun die Verschlüsselung der Emailadressen in der Datenbank realisiert. Ich muss jetzt noch alle Dateien dahingehend überarbeiten. Alle bisher erhältliche Forensoftwares speichern die Emailadressen ihrer Nutzer in Klartext ab. Auch wir hatten dies bisher so getan. Die Emailadressen zu verschlüsseln ist ein meiner Meinung nach notwendiger Schritt um diese vor evtl. Datendieben zu schützen. Solche Diebe hatten vor kurzem Erfolg bei phpbb.de, phpbb2.de, smfportal.de, woltlab.com, recht.de usw. Damit wurden ca. 150.000 Datensätze gestohlen. Siehe: http://www.heise.de/newsticker/meldung/102993 http://www.heise.de/newsticker/meldung/103049 http://www.recht.de/phpbb/viewtopic.php?t=139333 Da Emailadressen auf dem illegalen Spammer-Markt Geld bringen, werden Foren immer interessanter umso mehr Mitglieder sie haben. Doch die aktuelle Welle zeigt, dass bereits kleinere Projekte Ziel dieser Angriffe werden. Zu unserer Verschlüsselung: Sollte jemand unsere Datenbank stehlen, so würde er verschlüsselte Datensätze vorfinden für deren Entschlüsselung er einige Jahre pro Emailadresse brauchen dürfte. Welche Verschlüsselung eingesetzt wird und wie der Schlüssel sich aufbaut behalten wir natürlich für uns ![]() Natürlich ist das Primärziel nach wie vor erst gar nicht so einen Angriff durchkommen zu lassen, aber wir möchten auf diese Art alle Eventualitäten abwägen. Sobald alle Dateien überarbeitet wurden, melde ich mich zurück. Aktuelle Sicherheitshinweise: Auf Grund dieser Angriffswelle empfehlen wir übrigens pauschal niemals Passwörter doppelt zu nutzen. D.h. wenn ihr auf mehreren Seiten das gleiche Passwort einsetzt, so könnte ein Hacker sich bereits mit diesem einloggen, wenn er nur eine der betreffenden Seiten hacken konnte. Daher verbieten wir auch unseren Admins und Moderatoren Passwörter mehrfach einzusetzen. Und natürlich: Kein Passwort wählen, welches in Wörterbüchern zu finden oder leicht zu erraten ist (Geburtstage z.B.)! Auf Grund dieser Möglichkeit, werden wir in Kürze die Passwort-Verschlüsselung noch mal verbessern. Derzeit setzen wir den md5-Standard ein, der als sicher gilt, aber nur so lange, so lange Passwörter aus vielen verschiedenen Zeichen bestehen und nicht in Wörterbüchern zu finden sind. Daher werden wir eine noch härtere Verschlüsselung integrieren, die aktuelle Sicherheitsstandards berücksichtigt. Parallel dazu arbeiten wir sogar an einer verbesserten Login-Oberfläche, die Euch vor Netzwerkscannern und Keyloggern schützen soll. |
▲ | pn email |
Gast | zitieren Mach mit!Wenn Dir die Beiträge zum Thread "Sicherheit: neue Email-Verschlüsselung" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:Registrierte Mitglieder genießen die folgenden Vorteile: ✔ kostenlose Mitgliedschaft ✔ keine Werbung ✔ direkter Austausch mit Gleichgesinnten ✔ neue Fragen stellen oder Diskussionen starten ✔ schnelle Hilfe bei Problemen ✔ Bilder und Videos hochladen ✔ und vieles mehr... |
▲ | |
Ähnliche Beiträge | Re: √ | Letzter Beitrag | |
---|---|---|---|
Neue Technik: Mehr Leistung und Sicherheit Doch die Modifikationen beschränken sich nicht nur auf optische Maßnahmen: Auch unter dem Blech finden sich zahlreiche Verbesserungen: Ein neu entwickelter 1,4-Liter-Benziner löst das 1,3-Liter-Aggregat ab, und als Selbstzünder steht nun ein... von mgutt | 0 535 | 21.10.2007, 18:58 mgutt | |
![]() Hi,
hab hier eben ein Vid bei Youtube gesehn in dem es umd die Sicherheit des Del Sol geht. Da wird in der SiR Version gezeigt das er ein
[URL=http://www.hondaoldies.de/Korbmacher-Archiv/Technik/tcs.htm]TCS - Traction Control System[/URL] hat . Gab... [Del Sol]von Caliban13 | 5 350 | 23.12.2009, 09:56 ![]() Wick3d | |
Sicherheit & Rendte Hallo zusammen, wir zeigen Ihnen Fakten ( Sicherheit & Rendite )
Sicherheit & Rendite für alle!
Fakten:
- Deutsche Wertpapierhandelsbank
- BaFin registriert, kontrolliert und überwacht (Somit höchstmögliche Sicherheit)
- EdW reguliert... von Brayn | 5 417 | 04.10.2010, 15:12 Brayn | |
Spezialist (m/w) Funktionale Sicherheit Als unabhängiges Software-Start-Up-Unternehmen mit Hauptsitz in München entwickeln wir Komplett-Systeme und plattformunabhängige Software für Embedded Systeme, damit unsere Kunden, v.a. Automotive OEMs und Tier 1 Unternehmen, schnell und kosteneffizient... von Job Ambition GmbH | 0 281 | 17.08.2018, 11:19 Job Ambition GmbH | |
![]() ich fand das Bild gut, deswegen... [Ankündigungen]von mgutt | 4 1.190 | 12.05.2005, 19:12 ![]() TomekEJ9 | |
Frage zum Thema Sicherheit .... Ich grüße euch ....
Ich wollt mal fragen in wie fern ihr alle Probleme mit Einbrüchen in eure Civics des entsprechenden baujahrs habt und was eure kleinen tricks zur steigerung der sicherheit sind ... weil 2 brüche in 6wochen is nervig ohne ende ....... Seite 2 [Civic 92-95]von Mr.Schwarz | 15 622 | 27.08.2010, 21:00 ![]() Mr.Schwarz | |
Analyst für Cyber-Sicherheit (m/w/d) Analyst für Cyber-Sicherheit (m/w/d)
(AS-2019-148)
Bewerbungsfrist : 31. März 2020
Arbeitszeit : Vollzeit
Laufbahn : höherer Dienst
Arbeitsort : Berlin
Kennzahl : AS-2019-148
Anforderungsprofil
Sie besitzen die deutsche Staatsangehörigkeit und verfügen... von kimjob | 0 207 | 16.01.2020, 12:18 kimjob | |
CRX Frontaufprall-Sicherheit verbessern Moin.
Ich möchte hier mal eine Diskussion zum Thema "wie könnte man einen Frontaufprall abmildern" starten.
Mehrere Crashvideos und erschreckende Bilder haben mir gezeigt, dass Crx was einen Frontaufprall betrifft sehr "weich" und... [CRX]von mbboy | 3 254 | 23.04.2014, 11:02 ![]() Maou | |
sicherheit bei alten Hondas? Hi,
ich bin ja 19 Jahre alt und bin jetzt 1 Jahr mit meinem ed6 rumgefahren.
Will nun nen ed9, aber plötzlich mucken meine Eltern rum.. : "junge was willst du mit soviel ps, du fährst ja schon jetzt wie ne besengte sau...der hat ja nochnichtmal... Seite 2 [Allgemein]von HAGGi05 | 17 797 | 05.08.2008, 14:24 ![]() gonzo | |
Sachbearbeiter im Bereich IT-Sicherheit im ZFD Beim Zollkriminalamt Köln - Dienstsitz Köln - einer Mittelbehörde im Geschäftsbereich des Bundesministeriums der Finanzen, ist zum nächstmöglichen Zeitpunkt in der IT-Gruppe ein nach Entgeltgruppe 11 TVöD bewerteter Arbeitsplatz (IV 4.126) mit... von kimjob | 0 360 | 10.10.2014, 14:56 kimjob |