Kirjoittaja Aihe: Vaihda salasanasi  (Luettu 7797 kertaa)

Storck

  • Vieras
Vaihda salasanasi
« : 23.03.10 - klo:00.42 »
Vaihda heti salasanasi − iso tietovuoto netissä Suomessa


http://www.tietokone.fi/tietokone/uutiset/iso_salasanavuoto_netissa_suomessa

shelby

  • Käyttäjä
  • Viestejä: 1865
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #1 : 23.03.10 - klo:09.38 »
Eikös tuo älypää ole Linux-pohjainen???? Mutua, tai jäänyt mieleen jstkn.:/

e. eipä tuo haittaa, kun tärkeet sivustot on eri salasanoilla ja muutama hömppä samalla. No panic Linuxilaisille.
« Viimeksi muokattu: 23.03.10 - klo:09.40 kirjoittanut shelby »
Ubu Gnome 20.04.3 LTS
Win 8.1 laptop I
Win 10 laptop II
Ubu Mate 20.04.3 LTS
Kubu 20.04.3 LTS

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #2 : 23.03.10 - klo:10.06 »
mitenpä linux vaikuttaa siihen jos joku menee ja käyttää tunnuksiasi ja salasanaa kyseisessä palvelussa????
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB

shelby

  • Käyttäjä
  • Viestejä: 1865
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #3 : 23.03.10 - klo:10.42 »
Ei muuten, mut löysin joltain palstalta hirveet Linux haukkumiset tietoturvan takii. Nyt sekin on suljettu.

e. eli paskaa tuutin täydeltä. en muista ja löydä linkkiä enään siihen, mikä sivu oli.:/
    eikä se ole tietysti järjestelmästa kiinni.
« Viimeksi muokattu: 23.03.10 - klo:10.45 kirjoittanut shelby »
Ubu Gnome 20.04.3 LTS
Win 8.1 laptop I
Win 10 laptop II
Ubu Mate 20.04.3 LTS
Kubu 20.04.3 LTS

Taro Turtiainen

  • Käyttäjä
  • Viestejä: 579
    • Profiili
    • Taro Turtiainen
Vs: Vaihda salasanasi
« Vastaus #4 : 23.03.10 - klo:10.56 »
http://www.tietokone.fi/keskustelu/juttukommentit/20497

Toimittaja puhalti pilliin, kun rupesi käyttöjärjestelmien haukkuminen käymään liian kuumaksi. :)
VASEMMISTOLIITTO - RIKKAUTTA JOLLA ON ARVOA

”Ei ole olemassa todellista vapautta ilman toisinajattelun vapautta.” Rosa Luxemburg 1918

Tha-Fox

  • Käyttäjä
  • Viestejä: 3315
  • Arch Linux && CentOS
    • Profiili
    • http://kettu.dy.fi
Vs: Vaihda salasanasi
« Vastaus #5 : 23.03.10 - klo:11.19 »
Vähän kadonnu kommentoijilta ilmeisesti pointti  ;D

Echramath

  • Käyttäjä
  • Viestejä: 242
    • Profiili
    • http://iki.fi/ech/
Vs: Vaihda salasanasi
« Vastaus #6 : 23.03.10 - klo:11.23 »
Jos siellä on ajossa LAMP niin minkäköhän osan ja sen käyttäjien syyllisyyttä minä ensimmäisenä epäilisin?

Storck

  • Vieras
Vs: Vaihda salasanasi
« Vastaus #7 : 23.03.10 - klo:11.38 »
Tuntuu kyllä ihmeelliseltä miksi tuossa keskustelussa puututtiin kirjoittamisiin, tuolla palstalla on MONIA alueita missä on ihan kauhea sanasota eikä kukaan puutu niihin.

 :o

Tha-Fox

  • Käyttäjä
  • Viestejä: 3315
  • Arch Linux && CentOS
    • Profiili
    • http://kettu.dy.fi
Vs: Vaihda salasanasi
« Vastaus #8 : 23.03.10 - klo:13.32 »
Johtuu varmaan siitä, että kyseessä on uutiskommentointi, eli kai kommentoinnin olisi syytä liittyä uutiseen. Eikös jokin käyttöjärjestelmä-alue (en siis tiedä, onko siellä moista, kun en ole käynyt) ole oikein pyhitetty kunnon uskonsodille :)

Storck

  • Vieras
Vs: Vaihda salasanasi
« Vastaus #9 : 23.03.10 - klo:13.35 »
Johtuu varmaan siitä, että kyseessä on uutiskommentointi, eli kai kommentoinnin olisi syytä liittyä uutiseen. Eikös jokin käyttöjärjestelmä-alue (en siis tiedä, onko siellä moista, kun en ole käynyt) ole oikein pyhitetty kunnon uskonsodille :)

Osittain tulkitsen sen niin että sama firma lehti-älypää

korppa

  • Vieras
Vs: Vaihda salasanasi
« Vastaus #10 : 23.03.10 - klo:13.41 »
Ei se kyl ole linuxin vika, jos joku ei pidä huolta tietoturvastaan.

Jos on salasanat tietokannassa suoraan sellaisenaan ja 777-oikeudet jokapaikkaan, niin kyllä vika menee jo ylläpidon piikkiin.

aku506

  • Käyttäjä
  • Viestejä: 356
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #11 : 23.03.10 - klo:14.39 »
Enään kun pystyisi tarkistamaan onko älypäässä vanhan vai uudenmallinen salasana....

Lasse.

  • Käyttäjä
  • Viestejä: 1668
  • Techjunkie.
    • Profiili
    • Liquid Flower Games
Vs: Vaihda salasanasi
« Vastaus #12 : 23.03.10 - klo:14.55 »
Kyllähän se niin on, että järjestelmä kuin järjestelmä niin jossei päivitykset ole ajan tasalla, tietoturva-asetukset ovat päin mäntyä ja/tai ylläpito ei osaa hommaansa niin ongelmia tiedossa jossain vaiheessa. Toki voi niistä uusimmistakin versioista löytyä aukko, jota joskus valitettavasti käytetään hyväksi sen sijaan, että ilmoitettaisiin siitä.

Windows&Linux-miesten(/trollien) väittelyt ovat ihan yleistä tuolla sivulla, tällä kertaa tosin luulen, että eräs henkilö sai niin paljon tuulta siipien alle, etten ihmettelisi vaikka olisi keskinäiseksi toistensa haukkumiseksi mennyt jossain kohdin, tai muuten vaan haukkumiseksi järjestelmistä ilman mitään pohjaa. Kritiikkiä saa antaa jos sen pohjaa johonkin faktaan, muuten se on satusetien tuotetta. :)
Kone 1: Intel Core i5 2500K, 8GB DDR3, nVidia GTX 560 Ti 1GB, 2x1TB & 1x 250GB HDD, Windows 7 & Arch
Kone 2: Lenovo Ideapad Z370 (i5-2410M, 4GB RAM & GeForce 410M) Chakra
Google LG Nexus 4 (ParanoidAndroid)
Linuxia noin vuodesta 2004.

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #13 : 23.03.10 - klo:16.35 »
Tällei oli Älypäällä nuo salasanat säilötty.

http://www.iltalehti.fi/digi/2010032311346474_du.shtml

JarTak

  • Käyttäjä
  • Viestejä: 333
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #14 : 23.03.10 - klo:16.58 »
Jos ootte Facebookin käyttäjiä, niin käykää liittymässä ryhmään: http://www.facebook.com/home.php?#!/group.php?gid=107032469317373

Ainakin tuota kautta saa tietoa jaettua tästä asiasta.

Lasse.

  • Käyttäjä
  • Viestejä: 1668
  • Techjunkie.
    • Profiili
    • Liquid Flower Games
Vs: Vaihda salasanasi
« Vastaus #15 : 23.03.10 - klo:17.01 »
http://iceflake.net/ Siitä vaan kokeilemaan onko vaarassa, ja kavereita informoimaan jos heidän tunnuksilla kokeilee ja ilmoittaa, että vaarassa.
Kone 1: Intel Core i5 2500K, 8GB DDR3, nVidia GTX 560 Ti 1GB, 2x1TB & 1x 250GB HDD, Windows 7 & Arch
Kone 2: Lenovo Ideapad Z370 (i5-2410M, 4GB RAM & GeForce 410M) Chakra
Google LG Nexus 4 (ParanoidAndroid)
Linuxia noin vuodesta 2004.

Ux64

  • Käyttäjä
  • Viestejä: 586
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #16 : 23.03.10 - klo:18.16 »
Lyhyesti voisi todeta että tässä ei ole mitään uutta:
1) Armottoman surkeasti toteutettu palvelu
2) Paljon erityisen tyhmiä käyttäjiä

1+2=3

3) Shit hits the fan...

Jotain uutta? Ei, lähinnä vaan naurattaa, ihan oikeasti.

Vanha sanonta menee, että sitä saa mitä tilaa.

Mainittakoon että Huuto.netissä on melko varmasti vastaavanlaisia pahoja ongelmia, koska niillä ei edes perusasiat toimi niin tuskin on muutkaan asiat kunnossa. Been there done that. Huuto.net on täynnä toinen toistaan hölmömpiä teknisiä lapsuksia.

Lisätty: Älypää on vanha palvelu ja tallennusmuoto oli inhimillinen virhe ylläpidossa. - Höpö höpö, koskaan ei pidä aliarvioida tyhmyyttä, epäpätevyyttä ja laiskuutta. Jos olisivat edes viitsineet yrittää olisivat saaneet tuon asian kuntoon. Mutta kun ei kiinnosta, niin ei kiinnosta. Eikä muuten ole eka kerta. Huuto.net ylläpito kuuluu valitettavasti täysin samaan kategoriaa.

Ehkä tästä on jo niin paljon aikaa, että voin todeta asian suoraan. Freenet.hut.fi palvelun salasanat vuosi myös yhdessä vaiheessa vuoden 1995 kesällä. Mutta ilmeisesti eivät koskaan tulleet julkisuuteen koska porukka osasi pitää suunsa kiinni. Lisäksi passut oli MD5 hasheina, joten kunnolliset salasanat eivät sen aikaisilla koneilla ihan nopeasti murtuneet. Mutta dictionary attack tietysti toi aika mehevää tulosta tuollaisessa tollojen palvelussa. Eipä sillä enää mitään väliä ole näin monen vuoden jälkeen.
« Viimeksi muokattu: 23.03.10 - klo:18.20 kirjoittanut Ux64 »

obi-lan

  • Käyttäjä
  • Viestejä: 41
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #17 : 23.03.10 - klo:18.46 »
Niin arvailemalla SQLlää sen kummemmin tuntematta, salasanat SQL kannassa salaamattomina ja pienellä injektiohyökkäyksellä saatu sopivat taulut ulos? Linux palvelimia tupataan vielä jättämään palomuurin etupuolelle kun ei jakseta confata muuria / se on niin turvallinen kuitenkin ja sitten tulee joku käpy. Sopiva muuri Intrusion Detectionilla olisi saattanut estää tämän vaikka itse palvelinta olisi korjattu tai vaikka natsahtavat iptables säännöt. Toki palvelimen korjaaminen on huomattavasti parempi vaihtoehto, mutta luulen että siinä on tultu siihen tilanteeseen ettei olla uskallettu koskea koko ajan käytössä olevaan purkkiin "älä muuta mitään toimivaa" periaatteella.

Ja mitä salasanoihin tulee, niin luulisi, että eduskunnassa olisi käytössä esim. single sing-on tekniikka missä sähköpostiin/portaaliin kirjautumiseen tarvitaan niiden pera/pera tunnusten lisäksi kännykkä johon tulee sms viesti joka kirjautumisella mikä pitää syöttää ennen kuin pääsee sisään. On olemassa valmista tekniikkaa ja käytössä joissain yrityksissä mitkä todella huolehtii tietoturvasta. Valtio vaan kehittelee jotain miljardeja maksavia kansalaisvarmenteita mitkä ei käsittääkseni ssl sertifikaatteja kummempia ole...
« Viimeksi muokattu: 23.03.10 - klo:18.47 kirjoittanut obi-lan »

Ux64

  • Käyttäjä
  • Viestejä: 586
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #18 : 23.03.10 - klo:19.09 »
Lainaus
On olemassa valmista tekniikkaa ja käytössä joissain yrityksissä mitkä todella huolehtii tietoturvasta.

Näin se on, mutta niitä ei yleensä vaiva / kustannussyistä vaidaututa käyttämään.

eGetin

  • Käyttäjä
  • Viestejä: 1093
  • Milloin mitäkin
    • Profiili
Vs: Vaihda salasanasi
« Vastaus #19 : 23.03.10 - klo:20.47 »
http://iceflake.net/ Siitä vaan kokeilemaan onko vaarassa, ja kavereita informoimaan jos heidän tunnuksilla kokeilee ja ilmoittaa, että vaarassa.
En löytänyt tuolta listoista mitään sähköpostiosoitettani, mutta tuolla taasen laittoi heti "Tunnuksesi ovat vaarassa".
Pöytäkone: Intel i7 920 | Asus P6X58D Premium | 12Gb DDR3 1600MHz | Asus Radeon HD 6950 1Gb | 60GB OCZ Vertex 2 SSD + 2TB WD Caviar Green + Samsung 830 120GB
HTPC: Intel C2D E4400 | Asus P5B | 4Gb DDR2 800MHz | Asus Geforce GT210 | 500GB WD Caviar GP
Kannettava: Asus Eee PC 1225B