Kategori:  Om siden
Tråden er læst: 2631 gange.
Overvåg denne tråd


Elitebruger
  
Svar/Indlæg
2131/173
Tilføjet:
22-02-2017 11:55:33

Sikkerhedsproblem på hwt.dk?

#0

Min browser (google chrome) bliver ved med at fortælle mig at hwt.dk ikke er sikker.
Jeg skal undlade at indtaste kreditkortoplysninger og adgangskoder.
Det gør det vanskeligt at logge ind..

Anywhat - hvad går det ud på?
System info:
StyresystemWindows 10 64bit
BundkortMSI B250M Gaming Pro
ChipsetIntel B250
CPUIntel, Pentium G4560
Gfx AMD, MSI RX 480 8GB
Ram8GB DDR4 2133MHz
PsuSeasonic M12 II 520
CPU KølingLuft, Coolermaster HyperX 212
HarddiskSamsung M.2 2280 128GB


Programmør
  
Svar/Indlæg
1330/189
Tilføjet:
22-02-2017 11:59:45
Re: Sikkerhedsproblem på hwt.dk?
#1
Det er pga. ny chrome version.

Beskeden er pga. manglende https forbindelse ved logon.

Posten blev redigeret af KiloDunse d. 22-02-2017 12:01:08.
System info:
StyresystemWindows 10 64bit
BundkortASRock X79 Extreme9
ChipsetIntel X79
CPUIntel, Core I7-3930k
Gfx AMD, 2 x R9 290x (ASUS R9 290X DC2OC + Asus R9 290X Matrix)
RamKingston HyperX 32GB 1600 MHz
PsuCorsair TX850w
CPU KølingVand, XSPC RS240
Harddisk2 * Samsung 830 128GB SSD i Raid0 + 2 * OCZ Vertex 2 120GB SSD i Raid0 + 2 TB Samsung

Elitebruger
  
Svar/Indlæg
2131/173
Tilføjet:
22-02-2017 12:01:42
Re: Sikkerhedsproblem på hwt.dk?
#2

1
Med andre ord ingen grund til bekymrede miner.
Tak for respons.

System info:
StyresystemWindows 10 64bit
BundkortMSI B250M Gaming Pro
ChipsetIntel B250
CPUIntel, Pentium G4560
Gfx AMD, MSI RX 480 8GB
Ram8GB DDR4 2133MHz
PsuSeasonic M12 II 520
CPU KølingLuft, Coolermaster HyperX 212
HarddiskSamsung M.2 2280 128GB

Overclocker
  
Svar/Indlæg
99/15
Tilføjet:
22-02-2017 12:23:40
Re: Sikkerhedsproblem på hwt.dk?
#3
Ud over at hwt.dk gemmer dit password i plain text smile

(Det bliver i hvert fald sendt som plain text, hvis man benytter glemt password funktionen)

Posten blev redigeret af kjaer d. 22-02-2017 12:24:11.
System info:
StyresystemWindows 7 64bit
Bundkort
Chipset
CPUIntel, Q6600
Gfx AMD, Force3D 4870
Ram2 x 2Gb Kingston Value 667MHz
Psu
CPU KølingLuft, XIGMATEK HDT-S1283
Harddisk

Elitebruger
  
Svar/Indlæg
5686/122
Tilføjet:
22-02-2017 13:17:30
Re: Sikkerhedsproblem på hwt.dk?
#4
#3 Det er helt rigtigt - men har HWT fx økonomi til at betale for andet? Hvis de laver eget certifikat, så bliver det kaldt usikkert og upålideligt, med pop-up i de fleste browsere (as far as I know), hvilket ikke er tilfældet nu. Alternativt skal hwt finde penge til at købe sig et certifikat smile
System info:
StyresystemWindows 8
BundkortAsus Maximus VI Hero
ChipsetIntel Z87
CPUIntel, i7 4770k
Gfx Nvidia, Zotac GTX770
Ram8GB PC-1600
PsuBeQuite Darkpower 10 650w
CPU KølingVand, Vand
Harddisk1x Samsung 840 pro 256GB + 1TB WD Black

Overclocker
  
Svar/Indlæg
25/1
Tilføjet:
23-02-2017 01:28:59
Re: Sikkerhedsproblem på hwt.dk?
#5
Lets encrypt certifikat er gratis.

Siden kunne alternativt blive smækket bag CloudFlare hvilket også udsteder gratis certifikater.

HWT får snart en fin rød trekant i Chrome i en fremtidig opdatering, i stedet for at der bare kommer til at stå "Not Secure" i addressebaren.
System info:
StyresystemWindows 10 64bit
BundkortASUS P8Z77-V LX2
ChipsetIntel Z77
CPUIntel, i5 3770K
Gfx Nvidia, GTX Titan
Ram4x Corsair Vengance LP 1600MHz
PsuCorsair TX650
CPU KølingLuft, Noctua D14
HarddiskCorsair Force 3 256GB

Elitebruger
  
Svar/Indlæg
2131/173
Tilføjet:
24-02-2017 21:53:54
Re: Sikkerhedsproblem på hwt.dk?
#6

Hvad kunne man eventuelt selv gøre, for at passwords ikke bliver sendt i ren tekst når man logger ind?
System info:
StyresystemWindows 10 64bit
BundkortMSI B250M Gaming Pro
ChipsetIntel B250
CPUIntel, Pentium G4560
Gfx AMD, MSI RX 480 8GB
Ram8GB DDR4 2133MHz
PsuSeasonic M12 II 520
CPU KølingLuft, Coolermaster HyperX 212
HarddiskSamsung M.2 2280 128GB

Elitebruger
  
Svar/Indlæg
3160/80
Tilføjet:
24-02-2017 22:15:59
Re: Sikkerhedsproblem på hwt.dk?
#7
#6 Hvis du ikke sender det i klar tekst, hvordan tror du så serveren tolker det..? Tror du at den kan matche "&¤%/S%/SDGDG%/SDwerweDF%¤/& op imod fiskekutter2017 og sige "kodeordet passer, han skal logges ind" ?
System info:
StyresystemWindows 7 64bit
BundkortASUS Sabertooth X99
ChipsetX99
CPUIntel, i7 5930k
Gfx Nvidia, Inno3D iChiLL GeForce GTX 1080 X3
RamCorsair Vengeance LPX 32GB (4x8GB) 3000MHz DDR4
PsuCorsair HX1200i
CPU KølingVand, Corsair H110i GTX
HarddiskSamsung 950 Pro 512GB M.2

Elitebruger
  
Svar/Indlæg
2131/173
Tilføjet:
24-02-2017 22:22:31
Re: Sikkerhedsproblem på hwt.dk?
#8

7
Jeg ved ingenting om den slags, hvilket mit spørgsmål jo også bærer kraftigt præg af.
System info:
StyresystemWindows 10 64bit
BundkortMSI B250M Gaming Pro
ChipsetIntel B250
CPUIntel, Pentium G4560
Gfx AMD, MSI RX 480 8GB
Ram8GB DDR4 2133MHz
PsuSeasonic M12 II 520
CPU KølingLuft, Coolermaster HyperX 212
HarddiskSamsung M.2 2280 128GB

Elitebruger
  
Svar/Indlæg
5361/53
Tilføjet:
24-02-2017 23:44:50
Re: Sikkerhedsproblem på hwt.dk?
#9
#4 Tror du blander tingene.
Hvis hwt ikke har nok penge til at betale for regnekraften for at hashe mit password, så skal jeg nok sende et par kroner.

At opbevare passwords i plaintext er nok det dårligste ved denne side, man fatter det næsten ikke.

Man kunne forstå hvis det var hestenettet, men en hardware side..
System info:
StyresystemWindows 10 64bit
BundkortMSI Z87 POWER MAX
ChipsetIntel Z87
CPUIntel, i7-4770K
Gfx Nvidia, GTX 660 Ti 2GB
RamCorsair Vengeance 2x4 GB
PsuCorsair HX520W
CPU KølingLuft, Corsair H80
HarddiskOCZ Vertex 2 120 GB, 2x Crucial M4 128 GB, 2x Seagata 1,5 TB

Elitebruger
  
Svar/Indlæg
3570/348
Tilføjet:
26-02-2017 10:06:37
Re: Sikkerhedsproblem på hwt.dk?
#10
Brug FF smile
System info:
StyresystemWindows 8
BundkortH110M-DVS R2.0
ChipsetKaby Lake
CPUIntel, G4560
Gfx Nvidia, GTX 660 SC
Ram2X4 GB DDR4
PsuEnergon 650W
CPU KølingLuft,
Harddisk120 Gb SSD + 2 TB Samsung

Overclocker
  
Svar/Indlæg
25/1
Tilføjet:
26-02-2017 16:21:28
Re: Sikkerhedsproblem på hwt.dk?
#11
#10 det ændrer jo ikke på hvordan HWT håndterer passwords. Ligeledes ændrer det ikke på at dine sessioner ikke er krypterede, hvilket betyder at hvem som helst kan opsnappe din session og udgive sig for at være dig.
System info:
StyresystemWindows 10 64bit
BundkortASUS P8Z77-V LX2
ChipsetIntel Z77
CPUIntel, i5 3770K
Gfx Nvidia, GTX Titan
Ram4x Corsair Vengance LP 1600MHz
PsuCorsair TX650
CPU KølingLuft, Noctua D14
HarddiskCorsair Force 3 256GB

Overclocker
  
Svar/Indlæg
25/1
Tilføjet:
18-11-2017 14:51:09
Re: Sikkerhedsproblem på hwt.dk?
#12
9 måneder senere og der er ikke sket en skid!

Hvad er det for en måde at håndtere sikkerhed på?!
System info:
StyresystemWindows 10 64bit
BundkortASUS P8Z77-V LX2
ChipsetIntel Z77
CPUIntel, i5 3770K
Gfx Nvidia, GTX Titan
Ram4x Corsair Vengance LP 1600MHz
PsuCorsair TX650
CPU KølingLuft, Noctua D14
HarddiskCorsair Force 3 256GB

Elitebruger
  
Svar/Indlæg
826/26
Tilføjet:
18-11-2017 15:28:22
Re: Sikkerhedsproblem på hwt.dk?
#13
desværre ikke, og du har fuldstændig ret, de burde har haft lavet det, for lang tid siden.
System info:
StyresystemAndet
BundkortMSI Z170A Gaming M5
ChipsetZ170A
CPUIntel, Intel iCore7 6700K
Gfx Nvidia, Palit 1080 JetStream OC
RamG.Skill Trident Z DDR4 3200MHz 2 x 8GB
PsuCorsair HX 850 Watts
CPU KølingLuft, Noctua NH-D14 -Kit
HarddiskCrucial MX100 SSD 256GB + Crucial MX300 SSD 750GB + Seagate Barracuda 2TB 7200.14

Superbruger
  
Svar/Indlæg
109/0
Tilføjet:
18-11-2017 16:00:41
Re: Sikkerhedsproblem på hwt.dk?
#14
Vil helt klart også sige 'smid et lets encrypt' gratis certifikat på. Dog mener jeg de skal opdateres ret ofte - hvor et betalingscertifikat kan købes op til 3 eller 5 år. Bare for dovenskabens skyld. smile

Personligt smed jeg også gerne en skilling i det - http er bare så meget 'sidste årtusinde'. smile smile ...
System info:
StyresystemAndet
BundkortIntel S2600CW2
Chipset
CPUIntel, 2*E5-2695v4
Gfx Andet, Onboard. :-)
Ram256GB DDR4-ECC/2133
Psu3+1 2400W (hver på 800W)
CPU KølingAndet,
Harddisk48*Seagate 8TB surv + 8*512 Crucial SSD

Elitebruger
  
Svar/Indlæg
585/2
Tilføjet:
18-11-2017 16:44:51
Re: Sikkerhedsproblem på hwt.dk?
#15
Hvad har I så personfølsomt på hwt, siden det er så stor et problem?
System info:
StyresystemWindows 7 64bit
BundkortItx
Chipset
CPUAMD, Ryzen
Gfx Nvidia, 970 3,5gb
RamDominator CL10
PsuSeaSonic
CPU KølingLuft, Macho Zero
HarddiskSamsung

Overclocker
  
Svar/Indlæg
25/1
Tilføjet:
18-11-2017 20:25:29
Re: Sikkerhedsproblem på hwt.dk?
#16
Der er flere grunde til at køre med HTTPS:

- Privathed, folk kan ikke følge med i hvad du kigger på, beskyttelse mod MITM
- Browsere bliver mere strikse
- HTTP 2
- Bedre rangering i søgemaskiner
- 3rd party inclusion. Hvis jeg laver en hjemmeside som skal inkludere en kilde som ikke er HTTPS, så bliver browseren sur

Det tager ikke specielt lang tid at installere et SSL certifikat...
System info:
StyresystemWindows 10 64bit
BundkortASUS P8Z77-V LX2
ChipsetIntel Z77
CPUIntel, i5 3770K
Gfx Nvidia, GTX Titan
Ram4x Corsair Vengance LP 1600MHz
PsuCorsair TX650
CPU KølingLuft, Noctua D14
HarddiskCorsair Force 3 256GB

Elitebruger
  
Svar/Indlæg
3346/190
Tilføjet:
19-11-2017 12:35:48
Re: Sikkerhedsproblem på hwt.dk?
#17
#16
1. admin, mods og devs bruger tid på siden i deres fritid

2. jeg tror du er mere end velkommen til både at vise hvordan det skal gøres, og få det implementeret
System info:
StyresystemWindows 7 64bit
Bundkortmsi h97m-g43
ChipsetIntel h97 Express
CPUIntel, i7 4790k
Gfx AMD, XFX Rx 480 8GB
RamG.Skill Ripjaws 2x4GB pc3-10666
PsuSilverstone st45sf-g
CPU KølingLuft, Noctua NH-D14
HarddiskSamsung 840 EVO MZ-7TE250 250 GB & WD Green WD20NPVX 2 TB

Overclocker
  
Svar/Indlæg
25/1
Tilføjet:
19-11-2017 14:42:20
Re: Sikkerhedsproblem på hwt.dk?
#18
#17

Giv mig adgang så skal jeg nok gøre det.
System info:
StyresystemWindows 10 64bit
BundkortASUS P8Z77-V LX2
ChipsetIntel Z77
CPUIntel, i5 3770K
Gfx Nvidia, GTX Titan
Ram4x Corsair Vengance LP 1600MHz
PsuCorsair TX650
CPU KølingLuft, Noctua D14
HarddiskCorsair Force 3 256GB

Superbruger
  
Svar/Indlæg
153/24
Tilføjet:
19-11-2017 15:15:11
Re: Sikkerhedsproblem på hwt.dk?
#19
#14 det kan sættes op til automatisk at opdatere. Et cronjob script også køre det 24/7.

#18 Jeg kan sgu også godt hjælpe - hvis det er. :P
SSL + Password hashing + SALT er ikke så svært at lave. :)
Nu har jeg ikke lige styr på hvad siden er skrevet i, men i PHP findes der en funktion til at hashe + verify adgangskoder, det er to linjer kode ekstra.

Posten blev redigeret af Kallaen d. 19-11-2017 15:18:19.
System info:
StyresystemWindows 7 64bit
Bundkort
Chipset
CPUIntel, T7100
Gfx Andet, GMA3100
Ram2gb
Psu
CPU KølingLuft,
Harddisk60gb

Elitebruger
  
Svar/Indlæg
3160/80
Tilføjet:
21-11-2017 21:03:58
Re: Sikkerhedsproblem på hwt.dk?
#20
#17 Det er misforstået at blot fordi nogen gør noget gratis, så må man ikke komme med kritik af det.
System info:
StyresystemWindows 7 64bit
BundkortASUS Sabertooth X99
ChipsetX99
CPUIntel, i7 5930k
Gfx Nvidia, Inno3D iChiLL GeForce GTX 1080 X3
RamCorsair Vengeance LPX 32GB (4x8GB) 3000MHz DDR4
PsuCorsair HX1200i
CPU KølingVand, Corsair H110i GTX
HarddiskSamsung 950 Pro 512GB M.2

Superbruger
  
Svar/Indlæg
376/11
Tilføjet:
22-11-2017 02:20:36
Re: Sikkerhedsproblem på hwt.dk?
#21
Det er meget simpelt.

https://github.com/Lone-Coder/...

Sample: https://github.com/Lone-Coder/...

Posten blev redigeret af Rodael d. 22-11-2017 02:22:19.
System info:
StyresystemWindows 10 64bit
BundkortMSI X99A SLI KRAIT EDITION
ChipsetX99
CPUIntel, i7-5820k
Gfx Nvidia, GTX 980 Ti
Ram16 GB DDR4
PsuSupernova G2 750w
CPU KølingLuft, Noctua NH-D15
Harddisk2x 250GB Samsung 840 Evo

Elitebruger
  
Svar/Indlæg
1334/56
Tilføjet:
22-11-2017 06:54:21
Re: Sikkerhedsproblem på hwt.dk?
#22
Hvis jeg husker rigtigt, så bliver det fikset med næste version af siden, og derfor vil man ikke bruge tid på at fikse det i den nuværende.
System info:
StyresystemAndet
Bundkortshuttle Z77R5
Chipset
CPUIntel, 3770k
Gfx Nvidia, gtx 680
Ram4x4GB corsair
Psu
CPU KølingLuft,
Harddisk

Nørd
  
Svar/Indlæg
20/2
Tilføjet:
22-11-2017 12:53:59
Re: Sikkerhedsproblem på hwt.dk?
#23
#19 Siden er lavet i asp.net, da filtypen som bliver brugt er .aspx :)
System info:
StyresystemWindows 10 64bit
BundkortHP OEM something something
Chipset
CPUIntel, i5-3470
Gfx Nvidia, Zotac GeForce GTX 1050 Ti Mini
Ram12 GB
PsuHP OEM 320W
CPU Køling?,
HarddiskSamsung 850 120GB + Samsung 830 128GB

Elitebruger
  
Svar/Indlæg
3160/80
Tilføjet:
22-11-2017 12:58:19
Re: Sikkerhedsproblem på hwt.dk?
#24
#22 Den har været undervejs i flere år.. du skal nok ikke holde vejret :)
System info:
StyresystemWindows 7 64bit
BundkortASUS Sabertooth X99
ChipsetX99
CPUIntel, i7 5930k
Gfx Nvidia, Inno3D iChiLL GeForce GTX 1080 X3
RamCorsair Vengeance LPX 32GB (4x8GB) 3000MHz DDR4
PsuCorsair HX1200i
CPU KølingVand, Corsair H110i GTX
HarddiskSamsung 950 Pro 512GB M.2

Superbruger
  
Svar/Indlæg
376/11
Tilføjet:
22-11-2017 13:19:47
Re: Sikkerhedsproblem på hwt.dk?
#25
ThomasK skrev d. 22-11-2017 12:53:59:
#19 Siden er lavet i asp.net, da filtypen som bliver brugt er .aspx :)


Også derfor jeg linkede acme.sh til windows/iis :P
System info:
StyresystemWindows 10 64bit
BundkortMSI X99A SLI KRAIT EDITION
ChipsetX99
CPUIntel, i7-5820k
Gfx Nvidia, GTX 980 Ti
Ram16 GB DDR4
PsuSupernova G2 750w
CPU KølingLuft, Noctua NH-D15
Harddisk2x 250GB Samsung 840 Evo


Brugernavn  
Overskrift
Indsæt smiley:
Formater tekst:
B | I | U
Tekst
    Læs forumregler  
 
Du skal være logget ind, for at skrive i forummet.
HwT.dk - Forum hjælp
For at vise billeder i en forumpost, skal linket til billedet skrives.
f.eks. www.hwt.dk/logo.jpg

Alle typer links kan bruges i forummet.
inkl. links med komma.
Der skal ALTID være mellemrum efter et link.

www.bildelestore.dk