Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Prantsusmaa keelustas paroolide krüpteerimise märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anna tooli
 

liitunud: 16.03.2006



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 09:05:33 Prantsusmaa keelustas paroolide krüpteerimise vasta tsitaadiga

link :: minut


Prantsusmaal on omapärane arusaam turvalisuse kohta. Uue seaduse kohaselt peavad veebipoed, video ja muusikateenused ning veebimeili pakkujad hoidma andmeid oma klientide kohta tavalise teksti kujul, mitte krüpteerituna. Vajalike andmete seas peab olema kasutajate pärisnimi, aadress, telefoninumber ja kasutaja parool. Juhul kui võimud soovivad, tuleb teenuse pakkujal koheselt need andmed esitada.

Paljud netimaailma hiiud nagu näiteks Google ja Ebay on äraootaval seisukohal ning uurivad võimalusi seadusest kõrvale hiilimiseks.
Kommentaarid: 359 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 297
tagasi üles
vaata kasutaja infot saada privaatsõnum
smartuser
HV vaatleja
smartuser

liitunud: 10.10.2007




sõnum 08.04.2011 09:13:52 vasta tsitaadiga

varsti ei tohi prantsusmaal netiliiklust ka krüpteerida, võimudel tekib äkki tarvidus seda jälgida... täielik ajuvabadus...
_________________
...et sa näeksid, et ma siin olin...
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
dex
HV veteran
dex

liitunud: 06.09.2004



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 09:17:05 vasta tsitaadiga

See oleks nagu mingi esimese aprilli uudis.
_________________
Süümi, juumi, makkami ja kui tüüle nakkami...
Kommentaarid: 96 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 85
tagasi üles
vaata kasutaja infot saada privaatsõnum
pealuu
HV veteran
pealuu

liitunud: 07.02.2004



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 09:56:10 vasta tsitaadiga

kommunistid icon_biggrin.gif
Kommentaarid: 209 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 168
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rain01
HV kasutaja
Rain01

liitunud: 02.09.2005




sõnum 08.04.2011 10:17:59 vasta tsitaadiga

.......... kus on prantslaste ajud? icon_eek.gif
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Nokia
Serverid.ee
Nokia

liitunud: 06.10.2004




sõnum 08.04.2011 10:26:18 vasta tsitaadiga

Äkki nad mõtlevad, et nad on nii ausad, et neil pole lihtsalt vaja seda icon_biggrin.gif. Varsti mingi tegelane teeb kontod tühjaks rahval, siis on häda kui palju .D
_________________
Web3 | ERC721A
Kommentaarid: 44 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 11:22:52 vasta tsitaadiga

Ma arvan, et see seadus ongi loodud jälgimisvajadusi arvestades, sest mingisugust muud eesmärki ma ei oska antud nõudel küll näha.
Ma ei kujuta ettegi, et kasutan avalikus kohas internetti olma VPN tunnelduseta. Lastpass on siis Prantsusmaal keelatud?! e-kirju, seal riigis enam saata pole küll turvaline...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sirius4k
HV veteran
sirius4k

liitunud: 25.09.2005




sõnum 08.04.2011 11:50:49 vasta tsitaadiga

Nokia kirjutas:
Äkki nad mõtlevad, et nad on nii ausad, et neil pole lihtsalt vaja seda icon_biggrin.gif. Varsti mingi tegelane teeb kontod tühjaks rahval, siis on häda kui palju .D
Õige kah icon_smile.gif
Kellele seda privaatsust ja turvalisust ikka vaja on icon_smile.gif Elame ju heaoluriigis.

Mina panen ette, et keelame... alates 01.05.2011 ukselukud icon_biggrin.gif Siis saab vabalt sisse ja välja, kui õnnetus on ja korrakaitse?? saaks ka vabalt sisse ja ei pea ust maha lööma. Ja ega teil midagi nii väärtuslikku nagunii pole, mida mõni pahelisem kodanik endale tahaks icon_smile.gif
Tekkis probleem väike, et kui me elame heaoluriigis, siis milleks üldse korrakaitse ?? icon_lol.gif


Viva la France icon_exclaim.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 08.04.2011 11:51:06 vasta tsitaadiga

ega siis ei jää muud üle, kui mõned häkkerid peavad näitama reaalselt kätte, kui ohtlik võib selline asi olla. Soovitav oleks siis avalikustada sealsete valitsusliikmete kasutajatunnused ja passid nendelt saitidelt kus nad käivad.

No tõesti, mõtlemisorgan on neil ära triigitud.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 08.04.2011 12:21:56 vasta tsitaadiga

Misasja, pangad ei peagi klientide paroole teksti kujul säilitama ega netti üles riputama?! Kuidas siis nii? Teeks siis juba kõik avalikuks, oleks puhas vuuk. icon_rolleyes.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
asjameez
Kreisi kasutaja
asjameez

liitunud: 10.12.2006




sõnum 08.04.2011 12:24:06 vasta tsitaadiga

Küll häkkerid ära karistavad selle lolluse. Võid kindel olla!
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.04.2011 12:34:49 vasta tsitaadiga

Eks ajalugu teeb ikka ringkäike icon_smile.gif , kunagi pidid registreeritud olema kõikvõimalikud kirjutusmasinad, paljundusmasinad ja faksiseadmed. Nüüd siis peavad registreeritud olema arvuti- ja netitegevused. icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jann1
HV Guru
Jann1

liitunud: 03.12.2005



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 12:39:18 vasta tsitaadiga

Purkad nad keelasid jah ära mis oli tark otsus, aga et selline asi ära keelata.... Ajuvabad lollakad....
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 128
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalle78
HV kasutaja

liitunud: 24.02.2005




sõnum 08.04.2011 12:46:51 vasta tsitaadiga

Kas keegi luges seda artiklit enne kui hakkas karjuma ? Kõike ei saa otsustada pealkirja järgi.
Kuskil ei ole kirjas, et password peab olema plaintext. Prantsusmaa seaduse point on selles, et kui valitsus tahab siis neile antakse ligipääs sinu konto infole.


1) If you get a password in plaintext and store it as is, you must KEEP a copy of that password for one year after the account has closed

2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed.

3) If you don't use a password for the service (for example, you are an ISP, and access from your customers to their DSL is entirely authenticated by the telco end), then you keep nothing. But for a year, of course!
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Anton
HV veteran


liitunud: 18.07.2002



Autoriseeritud ID-kaardiga

sõnum 08.04.2011 14:28:01 vasta tsitaadiga

Ei maksa unustada, et tegu on ju prantsuse rahva tahtega, sest seda seadust (oli seadus?) võttis vastu ju rahva poolt valitud ja palavalt armastatud parlament! Kõik inimese kõik demokraatia hüvanguks. Kes see tola siin inimõigustest mõtles pajatada?
Kommentaarid: 87 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
inc
HV veteran
inc

liitunud: 18.04.2004




sõnum 08.04.2011 18:55:05 vasta tsitaadiga

Kas see on mingi haiglane nali?
Kommentaarid: 65 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 08.04.2011 20:09:40 vasta tsitaadiga

Prantslased ongi viimasel ajal ära pööranud.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Riivo
HV Guru
Riivo

liitunud: 23.02.2004



Autoriseeritud ID-kaardiga

sõnum 09.04.2011 00:18:56 vasta tsitaadiga

kalle78 kirjutas:
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks?
Kommentaarid: 233 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 221
tagasi üles
vaata kasutaja infot saada privaatsõnum
Pisipoja
HV kasutaja
Pisipoja

liitunud: 25.07.2002



Autoriseeritud ID-kaardiga

sõnum 09.04.2011 00:42:36 vasta tsitaadiga

mismoodi see asi google jaoks täpsemalt välja peaks nägema?

Kui ütleme näiteks, et eesti teeks sama otsuse, siis google ju lihtsalt laiutaks käsi ja ütleks et keegi ei käsi kasutada..riigi seadus kehtib ju ainult riigi siseselt..
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 09.04.2011 01:45:26 vasta tsitaadiga

riivo21 kirjutas:
kalle78 kirjutas:
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks?
Isikul kellele kuulus on ka muid kontosid ja neile ei saa sama lihtsalt ligi? Küll aga võib õnnestuda otse hashi süsteemile ettesöötmine. Või siis kollisiooni vahendusel parooli leidmine mida õige asemel kasutada saaks.

Aga nagu eespool juba viidati - see uudis on täielik möga ja postitatud Slashdotti kellegi poolt kellel ilmselgelt on lugemisega raskusi (ja tõlgitud Minuti tarbeks kellegi poolt kes algallikaga konsulteerimist vajalikuks ei pidanud) sest vähemalt BBC artikkel mingist otsast esitatud väiteid ei toeta. Teemaks on andmete, lisaks nimele jms ka kasutatud parooli, salvestamine terveks aastaks. Selles on kogu point. BBC tekst ei maini poole sõnagagi seda et parool peaks vabalt loetav olema, ainus mida vaja on on selle üleandmine (mis iganes kujul ta olema juhtub) kui mõni asutus seda 9 kuu pärast küsima tuleb.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Riivo
HV Guru
Riivo

liitunud: 23.02.2004



Autoriseeritud ID-kaardiga

sõnum 09.04.2011 09:32:10 vasta tsitaadiga

HacaX kirjutas:
riivo21 kirjutas:
kalle78 kirjutas:
2) If you get a password and store a way of validating that password (such as a hash), you must KEEP a copy of that hash or whatever for one year after the account has closed
Milleks? Kas nad loodavad hashi murda? Kuid ka siis, milleks?
Isikul kellele kuulus on ka muid kontosid ja neile ei saa sama lihtsalt ligi? Küll aga võib õnnestuda otse hashi süsteemile ettesöötmine. Või siis kollisiooni vahendusel parooli leidmine mida õige asemel kasutada saaks.
Miks nendele teistele teenustele nii lihtsalt siis ligi ei saa, kui järelvalveorganitel on õigus teenusepakkujate andmebaasidest oma suva järgi andmeid nõuda? Kui on seaduslik kuskilt mujalt saadud parooliga võõrale kontole sisse logimine, peaks olema ju võimalik ka need andmed lihtsalt kohtu loaga serveri haldajalt nõuda.
Kommentaarid: 233 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 221
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalle78
HV kasutaja

liitunud: 24.02.2005




sõnum 09.04.2011 15:24:53 vasta tsitaadiga

point ongi, et admed salvestataks vähemalt aastaks peale teenuse lõppu
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Prantsusmaa keelustas paroolide krüpteerimise
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.