1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Mitglieder
  3. Syntafin

Beiträge von Syntafin

  • Smalltalk - Chatten, Diskutieren....

    • Syntafin
    • 9. Januar 2025 um 03:01

    Ich finde die an sich ja gut, aber die Sicherheitsbedenken sollte man halt finde ich angehen.

    Gerade durch Bekanntwerden immer neuer Methoden wie Blockchain Systeme angegriffen werden können und manipuliert werden.

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 9. Januar 2025 um 00:59

    Darin sehe ich ja das Problem bei diesem Blockchain Ansatz, da die Hardware Komponente fehlt, fehlt die echte Sicherheit.

    Selben Problem haben auch Software-Wallets.

    Wenn halt ein jeder der eine verwendete Mail-Adresse errät sich ein neues Zertifikat ausstellen kann, ohne das dies irgendwie richtig validiert wird, sehe ich Account Diebstähle ohne wirkliche Hindernisse.

    Auch AES als Verschlüsselung ist nicht wirklich etwas wirksames, nicht ohne Grund werden heutzutage BCrypt und Argon verwendet.

    Die klassischen Passwort-Reset Mails sind ja zeitlich begrenzt gültig, aber auch da kommt es vor das diese abgefangen werden und der Nutzer selbst diese nie erhält oder modifiziert und ungültig (Berichte dazu gibt es wie Sand am Meer, vor allem bei beliebten Portalen).

    Ein Ansatz wie es zB bei Bitwarden gibt fände ich besser, wer sein Master-Passwort verliert, und mit dem Hinweis nicht weiter kommt, der verliert eben den Zugang zu seinem Tresor.

    Das ist ja was in meinen Augen WebAuthN/Passkeys so besonders macht, da es die ganze Passwort/Benutzername/Mail Geschichte auf lange Zeit ablösen kann und wird, da man einen Hardware Token verwendet.

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 8. Januar 2025 um 23:41

    Also kurz gesagt, wenn jemand die Postkarte abfängt, das bestätigt und die Postkarte so verändert weiterleitet damit kein Verdacht entsteht, ist alles fein?

    Ich will ja nicht sagen das die Idee grundlegend schlecht ist, aber mir kommt es einfach so vor als wenn Sicherheitsrelevante fragen und andere Dinge die es zu bedenken gibt beim Thema Blockchain einfach vergessen werden.

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 8. Januar 2025 um 21:10
    Zitat von Andy

    Als angreifer musst du die mail ja bestätigen, was du nicht kannst ohne zugriff auf den mail account zu

    Halt stop!!!! Du denkst ernsthaft Email sei eine sichere Methode?

    Also kann ein jeder mit deinem System den Account eines anderen verwenden, wenn er die verwendete E-Mail-Adresse kennt.... Gut zu wissen!

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 8. Januar 2025 um 20:54
    Zitat von aebian

    Okay und wie stellt man sicher, dass wenn ich die Zertifikats-Datei verliere

    Ich frage mich bei dem Ansatz vor allem wie sichergestellt wird das das sogenannte Zertifikat nicht kopiert wird, ähnlich der Vorgehensweise wie man NFTs ja kopieren kann und entwertet.

  • Webseiten Ladezeiten - Worauf achtet ihr?

    • Syntafin
    • 8. Januar 2025 um 20:48

    10 Minuten? Da läuft aber gehörig was schief.

    PixelPatron was genau hast du denn unter Autoload und Scripts stehen? Das könnte einen Aufschluss darauf geben.

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 8. Januar 2025 um 19:37
    Zitat von Andy

    Aber eine Blockchain ist wesentlich sicherer, da du die Blöcke ja nicht mehr bearbeiten kannst ohne das er ungültig wird.

    Ziel von dem ganzen ist es, nicht mehr die mail zu nutzen, sondern einen hash davon. Ich denke viele Leute schrecken davon ab ihre mail irgendwo einzugeben da sie bedenken haben das damit irgendwelche Schandtaten getrieben werden.

    Den Mehrwert an Sicherheit sehe ich nicht, liegt aber vielleicht daran das ich weiß wie man sie aushebelt...

    Für Otto-Normal mag es sicher zu sein, aber den Overhead sieht wohl niemand dabei.

    Und Blockchain heißt nicht gleich Datenschutz freundlich, denn mit Hash werten kann man jetzt schon arbeiten, gerade wenn man sich mal anschaut wie Passkeys arbeiten, kann man darauf verzichten eine Email überhaupt zu haben.

  • Webseiten Ladezeiten - Worauf achtet ihr?

    • Syntafin
    • 8. Januar 2025 um 19:29

    Was ist für dich lange?

    Zudem, du hast wohl ein System das alles vorab als HTML vorab rendert, das kostet auch irgendwo Leistung.

    Persönlich finde ich das eher unnötig (kostet halt einfach... Alles).

    Und wie lange jetzt Composer oder Vite brauchen ist doch egal oder?

    Bei mir läuft Vite bis es durch ist locker 25-35 Sekunden.

  • Projekt Idee: Blockchain-basierter Login-Service ohne Passwörter

    • Syntafin
    • 8. Januar 2025 um 19:26

    Persönlich halte ich nichts davon, da Blockchain als Technologie viel zu viel Overhead erzeugt und man sollte auch den Stromverbrauch der Technologie bedenken.

    Da sehe ich Passkeys als bessere Alternative.

  • Webseiten Ladezeiten - Worauf achtet ihr?

    • Syntafin
    • 8. Januar 2025 um 17:56

    Aber sehe gerade den PageSpeed Bericht, 99/100 sind doch gut :grinning_face_with_smiling_eyes:.

    Davon kann ich aktuell nur träumen:

    PageSpeed Insights

  • Webseiten Ladezeiten - Worauf achtet ihr?

    • Syntafin
    • 8. Januar 2025 um 16:15

    Äh ja machen sie. Ein PNG braucht länger als zB ein WebP oder AVIF um zu laden.

  • Smalltalk - Chatten, Diskutieren....

    • Syntafin
    • 8. Januar 2025 um 16:14

    Korrekt, aber Laragon könnte man sogar eher produktiv verwenden... Es ist ja unabhängig von den eigenen releases.

  • Webseiten Ladezeiten - Worauf achtet ihr?

    • Syntafin
    • 8. Januar 2025 um 03:27

    Ich mache vor allem TreeShaking automatisiert mit Vite während dem Build Prozess, dazu werden die Komponenten einzeln gepackt damit nur geladen werden muss was gebraucht wird.

    Zusätzlich lasse ich die gesamte Anwendung vorab Kompilieren, statt zur Laufzeit.

  • Smalltalk - Chatten, Diskutieren....

    • Syntafin
    • 8. Januar 2025 um 03:26

    Für Windows, wenn's unbedingt sein muss würde ich Laragon oder Herd empfehlen.

    Und ja, man kann auch unter Windows arbeiten, verzichtet aber auf Nice-to-haves die es heutzutage so gibt, wie eben Octane und Scout.

  • Hilfe bei Inkscape Werkzeugen

    • Syntafin
    • 7. Januar 2025 um 22:53

    Zeig doch mal dein SVG, weil so ganz verstehe ich dein Problem nicht .

  • Hilfe bei Inkscape Werkzeugen

    • Syntafin
    • 7. Januar 2025 um 19:48

    mach doch jeden buchstaben zum eigenen objekt, und zieh sie entsprechend?

  • VIBX Beta – Dein neues Social Network für Communities & Creators ?

    • Syntafin
    • 7. Januar 2025 um 17:21

    Ich empfehle dir dringend eh Windows als Server los zu werden, alleine schon wegen der Sicherheit und der Performance.

    Unter Linux kannst du dann auch von Dingen wie Swoole, RoadRunner, FrankenPHP etc Gebrauch machen :) .

  • Hilfe bei Inkscape Werkzeugen

    • Syntafin
    • 7. Januar 2025 um 17:09

    So ganz verstehe ich gerade nicht was du vor hast und wo dein Problem liegt :thinking_face:.

  • VIBX Beta – Dein neues Social Network für Communities & Creators ?

    • Syntafin
    • 7. Januar 2025 um 17:07
    Zitat von Andy

    So, ich habe die meisten url's umgestellt zu clean url's. Einen Router gab es bereits schon davor, also war das umstellen nur das setzen der rewite rules und das ändern der url's in den links auf der Seite selbst.

    :thinking_face: ein Router sollte die URLs ja aber selbst umschreiben.

  • Smalltalk - Chatten, Diskutieren....

    • Syntafin
    • 7. Januar 2025 um 03:41

    cu && npmU ist so mein daily Vorgehen bevor ich dann vite dev mache XD.


    Zitat von aebian

    Und nun Zeit fuers Bett :grinning_squinting_face:

    Na, noch 2h bis Feierabend :grinning_face_with_smiling_eyes:

Rechtliches

Impressum

Datenschutzerklärung