Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1
    Utente di HTML.it L'avatar di hfish
    Registrato dal
    Dec 2000
    Messaggi
    3,180

    i mirabili siti governativi

    ho registrato mia madre sul sito stipendipa.tesoro.it

    questa la loro mail di conferma

    GENTILE XXX, QUI DI SEGUITO TROVI I DATI DA TE INDICATI CHE TI PERMETTERANNO DI ACCEDERE AI SERVIZI DEL PORTALE.
    TI CONSIGLIAMO DI STAMPARE QUESTA PAGINA E DI ARCHIVIARLA PER SICUREZZA.

    DOMANDA PER RECUPERARE LA PASSWORD: XXX
    RISPOSTA PER RECUPERARE LA PASSWORD: passwordinchiaro
    PASSWORD:passwordinchiaro
    INDIRIZZO E-MAIL: XXX

    A PRESTO
    QUESTA MAIL E' STATA GENERATA AUTOMATICAMENTE, SIETE PREGATI DI NON RISPONDERE A QUESTO INDIRIZZO.


    questi mandano allegramente le password in chiaro, e a questo punto ho il terrore che le salvino allo stesso modo sul db manco un caxxo di md5

    sito governativo costato come minimo Nmila milioni di euro
    Non dobbiamo trascurare la probabilità che il costante inculcare la credenza in Dio nelle menti dei bambini possa produrre un effetto così forte e duraturo sui loro cervelli non ancora completamente sviluppati, da diventare per loro tanto difficile sbarazzarsene, quanto per una scimmia disfarsi della sua istintiva paura o ripugnanza del serpente.

  2. #2
    moltissimi mandano la password in chiaro, non vedo dove sta il problema.
    Flectere si nequeo superos acheronta movebo

  3. #3
    Utente di HTML.it L'avatar di hfish
    Registrato dal
    Dec 2000
    Messaggi
    3,180
    quelli fatti male mandano le password in chiaro

    le mail si intercettano con una facilità disarmante
    Non dobbiamo trascurare la probabilità che il costante inculcare la credenza in Dio nelle menti dei bambini possa produrre un effetto così forte e duraturo sui loro cervelli non ancora completamente sviluppati, da diventare per loro tanto difficile sbarazzarsene, quanto per una scimmia disfarsi della sua istintiva paura o ripugnanza del serpente.

  4. #4
    Conosco la società che ha fatto l'applicazione e non mi meraviglio di queste cose.
    Io lavoro come consulente in un altro ministero e li le password della posta o del dominio sono tutte criptate.

  5. #5
    Perchè dovevano mandarti PASSWORD: ******** ?

  6. #6
    Utente di HTML.it L'avatar di hfish
    Registrato dal
    Dec 2000
    Messaggi
    3,180
    no, non dovevano mandarmi la password. o al massimo darmi un token a scadenza ravvicinata con cui guardare al volo la password per conferma (cosa tra l'altro non necessaria)
    Non dobbiamo trascurare la probabilità che il costante inculcare la credenza in Dio nelle menti dei bambini possa produrre un effetto così forte e duraturo sui loro cervelli non ancora completamente sviluppati, da diventare per loro tanto difficile sbarazzarsene, quanto per una scimmia disfarsi della sua istintiva paura o ripugnanza del serpente.

  7. #7
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,647
    Normale che il sito lo vedo senza css?

    Edit, ora si vede.

  8. #8
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,647
    Ma la "Carta Nazionale dei servizi", serve solo ad accettare il certificato SSL?

  9. #9
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Originariamente inviato da hfish
    quelli fatti male mandano le password in chiaro

    le mail si intercettano con una facilità disarmante
    ma oltre ai vari tecnici (dei mailserver implicati nella consegna del messaggio, e quelli del provider) a cui non puo' fregar di meno della tua password, chi altro te la intercetta con la facilita' disarmante? Hai la wireless aperta o temi proprio l'omino cattivo che viene a sniffare gli impulsi sul doppino sotto casa tua?

  10. #10
    Utente di HTML.it L'avatar di hfish
    Registrato dal
    Dec 2000
    Messaggi
    3,180
    la rete che utilizzano a scuola di mia madre è un autentico colabrodo fatto da scimmie urlatrici.

    e cmq non è bene avere le password in chiaro nel db sia perchè un eventuale amministratore malizioso può andarsele a guardare, sia perchè in caso di furto di record (e accade molto spesso) bisogna minimizzare il danno
    Non dobbiamo trascurare la probabilità che il costante inculcare la credenza in Dio nelle menti dei bambini possa produrre un effetto così forte e duraturo sui loro cervelli non ancora completamente sviluppati, da diventare per loro tanto difficile sbarazzarsene, quanto per una scimmia disfarsi della sua istintiva paura o ripugnanza del serpente.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.