Eben nicht. Da hat jemand nicht verstanden was ein Vollquottel ist.
Beiträge von Syntafin
-
-
Gut wenn du in Geografie oder Erdkunde aufgepasst hast

Dreieich / Frankfurt kennst du bestimmt auch

Ich komme aus der Ecke...
-
und ich kenne alle hier genannten Orte auch.... Verdammt . -
Passwort vergessen Funktion.
Wobei ich mit garantierter Sicherheit sagen kann, das das weder heute noch in Zukunft Leute anständig verwenden werden und können.
Zur "Antwort" von ChatGPT: Im geklauten Text wird nur auf die Möglichkeit eingegangen wenn sich jemand Zugriff auf den Account des Opfers verschafft, nicht jedoch auf die Möglichkeit die Mail auf dem Weg zum Opfer abzufangen.
Um es vielleicht mal verständlicher zu machen:
Du schickst eine Postkarte mit streng geheimen Informationen an jemanden. Auf dem Weg dorthin wird die Postkarte von unterschiedlichen Menschen und Systemen immer wieder bearbeitet, wer verhindert das nicht jemand davon liest was auf der Rückseite steht? Selbst wenn du sie in einen Umschlag packst (Transportverschlüsselung) verhindert dies nicht wenn dem Täter bekannt ist welchen Weg die Postkarte im System nimmt diese darin abzufangen, zu öffnen und den Inhalt zu lesen.
-
Standard hat man 15gb bei Google, 2tb kosten 99€/Jahr wenn ich es richtig im Kopf habe.
-
Hattest Du bereits mit Google Photos Erfahrungen? Kannst Du da deine Erfahrung mitteilen?
Installieren, einloggen, Sicherung aktivieren, läuft.
Mehr Konfiguration ist nicht notwendig.
Original-Qualität wird auf Konto-Speicherplatz angerechnet, ob die Option "Speicher sparen" bei nicht Pixel Geräten ebenfalls nicht auf den Konto Speicherplatz angerechnet wird weiß ich nicht.
-
Wozu lädst du eigentlich Factories und Seeder? Das verstehe ich nicht.
Auch dein Script unter Dev wirkt etwas seltsam an der Stelle.
-
Nochmal du brauchst zugriff zu dem Mail Account, die Aktivierung zeitlich zu begrenzen ist ja möglich. In diesem fall unterscheidet sich der neue Login nicht von dem aktuell verwendeten Login. Wenn du jemand zugriff zu deinem mail account gibst und den ohne 2FA nutzt, dann ist das offentlich ein problem des nutzers.
Nein braucht es nicht, um eine Postkarte abzufangen und auszulesen braucht es keinen Zugriff.
Geschweige, Abfangen ist ja nicht Mal nötig. Einfach mitlesen...
Hier jetzt auszuführen wie man E-Mails ausliest die von A nach B über C, D, F, G etc unterwegs sind, überschreiten denke ich den Umfang und kann durch kurze Recherche evtl auch über ein LLM gefunden werden.
Da solltest du dich nochmal informieren. AES ist der sicherte Verschlüsselung Algorithmus den es derzeit gibt. Ich bin wie gesagt kein Cyber Security experte aber ich denke nicht das es jemand möglich war bis dato eine AES Verschlüsselung zu "knacken". Hier ein paar quellen
Gut ja, stimmt da hab ich das falsch im Kopf gehabt
und mit etwas anderem vertauscht. -
Ich finde die an sich ja gut, aber die Sicherheitsbedenken sollte man halt finde ich angehen.
Gerade durch Bekanntwerden immer neuer Methoden wie Blockchain Systeme angegriffen werden können und manipuliert werden.
-
Darin sehe ich ja das Problem bei diesem Blockchain Ansatz, da die Hardware Komponente fehlt, fehlt die echte Sicherheit.
Selben Problem haben auch Software-Wallets.
Wenn halt ein jeder der eine verwendete Mail-Adresse errät sich ein neues Zertifikat ausstellen kann, ohne das dies irgendwie richtig validiert wird, sehe ich Account Diebstähle ohne wirkliche Hindernisse.
Auch AES als Verschlüsselung ist nicht wirklich etwas wirksames, nicht ohne Grund werden heutzutage BCrypt und Argon verwendet.
Die klassischen Passwort-Reset Mails sind ja zeitlich begrenzt gültig, aber auch da kommt es vor das diese abgefangen werden und der Nutzer selbst diese nie erhält oder modifiziert und ungültig (Berichte dazu gibt es wie Sand am Meer, vor allem bei beliebten Portalen).
Ein Ansatz wie es zB bei Bitwarden gibt fände ich besser, wer sein Master-Passwort verliert, und mit dem Hinweis nicht weiter kommt, der verliert eben den Zugang zu seinem Tresor.
Das ist ja was in meinen Augen WebAuthN/Passkeys so besonders macht, da es die ganze Passwort/Benutzername/Mail Geschichte auf lange Zeit ablösen kann und wird, da man einen Hardware Token verwendet.
-
Also kurz gesagt, wenn jemand die Postkarte abfängt, das bestätigt und die Postkarte so verändert weiterleitet damit kein Verdacht entsteht, ist alles fein?
Ich will ja nicht sagen das die Idee grundlegend schlecht ist, aber mir kommt es einfach so vor als wenn Sicherheitsrelevante fragen und andere Dinge die es zu bedenken gibt beim Thema Blockchain einfach vergessen werden.
-
Als angreifer musst du die mail ja bestätigen, was du nicht kannst ohne zugriff auf den mail account zu
Halt stop!!!! Du denkst ernsthaft Email sei eine sichere Methode?
Also kann ein jeder mit deinem System den Account eines anderen verwenden, wenn er die verwendete E-Mail-Adresse kennt.... Gut zu wissen!
-
Okay und wie stellt man sicher, dass wenn ich die Zertifikats-Datei verliere
Ich frage mich bei dem Ansatz vor allem wie sichergestellt wird das das sogenannte Zertifikat nicht kopiert wird, ähnlich der Vorgehensweise wie man NFTs ja kopieren kann und entwertet.
-
10 Minuten? Da läuft aber gehörig was schief.
PixelPatron was genau hast du denn unter Autoload und Scripts stehen? Das könnte einen Aufschluss darauf geben.
-
Aber eine Blockchain ist wesentlich sicherer, da du die Blöcke ja nicht mehr bearbeiten kannst ohne das er ungültig wird.
Ziel von dem ganzen ist es, nicht mehr die mail zu nutzen, sondern einen hash davon. Ich denke viele Leute schrecken davon ab ihre mail irgendwo einzugeben da sie bedenken haben das damit irgendwelche Schandtaten getrieben werden.
Den Mehrwert an Sicherheit sehe ich nicht, liegt aber vielleicht daran das ich weiß wie man sie aushebelt...
Für Otto-Normal mag es sicher zu sein, aber den Overhead sieht wohl niemand dabei.
Und Blockchain heißt nicht gleich Datenschutz freundlich, denn mit Hash werten kann man jetzt schon arbeiten, gerade wenn man sich mal anschaut wie Passkeys arbeiten, kann man darauf verzichten eine Email überhaupt zu haben.
-
Was ist für dich lange?
Zudem, du hast wohl ein System das alles vorab als HTML vorab rendert, das kostet auch irgendwo Leistung.
Persönlich finde ich das eher unnötig (kostet halt einfach... Alles).
Und wie lange jetzt Composer oder Vite brauchen ist doch egal oder?
Bei mir läuft Vite bis es durch ist locker 25-35 Sekunden.
-
Persönlich halte ich nichts davon, da Blockchain als Technologie viel zu viel Overhead erzeugt und man sollte auch den Stromverbrauch der Technologie bedenken.
Da sehe ich Passkeys als bessere Alternative.
-
Aber sehe gerade den PageSpeed Bericht, 99/100 sind doch gut
.Davon kann ich aktuell nur träumen:
-
Äh ja machen sie. Ein PNG braucht länger als zB ein WebP oder AVIF um zu laden.
-
Korrekt, aber Laragon könnte man sogar eher produktiv verwenden... Es ist ja unabhängig von den eigenen releases.