» »

Francija prepoveduje zgoščeno obliko gesel

Francija prepoveduje zgoščeno obliko gesel

Takole so po napadu pri Gawker Media od bralcev zahtevali zamenjavo gesel - v Franciji to ne bi pretirano pomagalo

vir: Slashdot
Slashdot - Na Slashdotu so prek BBC-ja objavili vest, da je nov zakon v Franciji prepovedal shranjevanje gesel na spletnih straneh in spletnih servisih v zgoščeni vrednosti (hash value), namesto česar morajo upravljalci storitev, npr. spletne elektronske pošte, ponudniki glasbe in videa, spletne trgovine, itd., v svojih bazah shranjevati gesla v obliki običajnega besedila (plain-text). Poleg neposredno zapisanega gesla naj bi pri vsakemu uporabniku imeli napisan še ime in priimek, naslov prebivališča in telefonske številke, vse te podatke pa bi v primeru sprejetja zakona morali posredovati oblastem, če bodo te to zahtevale. Podatke lahko zahteva policija, davčni in socialni urad, carina in urad za boj proti goljufijam.

Če pustimo ob strani, da oblast vdira v zasebnost svojega ljudstva, je jasno, da je shranjevanje gesel v obliki besedila v primerjavi z zgoščeno vrednostjo tudi nevarno početje, če pride do napada na servis. To se je izkazalo pri razkritju baze spletnih strani pri Gawker Media (Gawker, Gizmodo, Jalopnik, itd.), kjer so kljub zgoščenim vrednostim gesel vsem uporabnikom priporočali menjavo le-teh. V primeru shranjevanja gesel v obliki običajnega besedila bi zlikovci imeli prosto pot, da preizkušajo uporabniška imena in gesla na drugih popularnih straneh ter tako preizkušajo svojo srečo pri dostopanju do podatkov nesrečnih uporabnikov teh strani.

Google, Facebook, Ebay, Dailymotion in nekatera druga velika podjetja so že začela pravne postopke proti zakonu, nezmožnost njihove odstranitve pa bi po poročanju Slashdota lahko pomenila umik obilice velikih ponudnikov iz Francije, npr. vseh storitev Googla, Ebaya, itd.

29 komentarjev

RejZoR ::

Lol, en mora biti resno počen v glavo da gre predlagat tak debilizem. Najboljš da še vse bančne transferje delamo v plain text načinu brez HTTPS. Vbistvu naj kar odstranijo password. Sam vpišeš username in paf si že not.
Angry Sheep Blog @ www.rejzor.com

JanezekNovak ::

A ni prvi april že mimo?
http://www.euroairsoft.com/

BlueRunner ::

Nope. Za fracoze je to standard. Spomni se, da je bila to država v EU, ki je še do nekaj let nazaj strogo prepovedovala kakršno koli uporabo šifriranja. Ne samo "šibko šifriranje", kot je bil to primer v ZDA, ampak sploh kakršno koli. ROT13 te je lahko spravil v zapor.

Edino pravilno je, da se Francijo zaradi takšnih debilizmov postavi na hladno, pa naj sama občuti kako izgleda izključitev iz sodobnih gospodarskih tokov. Oh, pa še pravila notranjega trga EU so s tem zakonom morda kršena.

Sicer pa pričakujem, da bo TIRS na podlagi "dobrih francoskih izkušenj" v kratkem začel agresivno lobirati za spremembo zakonodaje, da bo lahko tudi pri nas izvajal enako idiotski teror. OH, morda ga pa tudi ne bo rabil. Kaj točno zaen podatek hoče Bolha pri tisti "zaupanja vreden uporabnik" klobasariji?

brbr21 ::

kako oblast hitro pozabi na zgodovino. se malo ga bodo srali in se jim bo ponovil 14. julij 1789.

BlueRunner ::

Ali pa tudi ne... v EU ni nobena težava sedež spletnega podjetja prestaviti npr. iz FR v BE in nadaljevati posel kot vedno. Sicer zaradi tega odpustiš vse zaposlene v Franciji, ampak uporabniki ne bodo opazili ničesar, kar je verjetno bistveno.

E-mail ni kafič ali restavracija, ki se ne more preseliti.

Blisk ::

Spet se politika vmešava v stroko. Naj gredo raje krompir okopavat, pa še to mislim da niso sposobni.

MIHAc27 ::

Jaz predlagam, da kot vzor vsi FR politiki svoja gesla kar javno objavijo.

imagodei ::

Zgolj še en dokaz, kakšne idiotizme lahko spravi skupaj politika, kadar se ne posvetuje s stroko. Tudi v Slo smo imeli že takšne primere.
- Hoc est qui sumus -

driver_x ::

Kje še dobijo ideje za take predloge!

Mipe ::

No, no, saj vsi poznamo te fore o policajih... s šifriranjem jim samo otežujemo življenja!

CaqKa ::

pa sej če je servis nekje v franciji postavljen lahko dobijo na podlagi username podatke o tem kar je počel, zakaj bi rabli password?
ta korak bi samo povečal možnost da kdo, ki ni pooblaščen videt te podatke, dostopa do njih.

ikeman ::

To je verjetno spomin na 1.4 ;)

Ali pa se Francozi pač delajo "Francoze" :)

Zgodovina sprememb…

  • spremenilo: ikeman ()

PaX_MaN ::

Hm, veliko je nasprotujočih si informacij o tem kaj so zares za/prepovedal.
Našel sem povezavo na to odredbo. Gugl pravi za del o geslih takole:
g) The password and the information needed to verify or change, in their latest updated version;

Ker nisem francoz, bi raje videl, da kdo drug pove, kaj res piše.

__Ž__ ::

Ti Francozi poskušajo biti kot Kitajci, ampak na koncu pa vse skupaj izpade bolj podobno Balkancem.

mjk ::

Bolj kot razmišljam, bolj je tole verjetno 1.4. ... in novi novinar na BBC :)
Če pa slučajno ni ... potem pač mora informacijski minister odstopit, ker je očitno nesposoben. Shranjevanja gesla v plaintext pače ne gre shranjevati. (pa naj se zajebava kolikor hoče)

ABX ::

Za državo ki nam je dala Demokracijo je to zelo ironično.

imagodei je izjavil:

Zgolj še en dokaz, kakšne idiotizme lahko spravi skupaj politika, kadar se ne posvetuje s stroko. Tudi v Slo smo imeli že takšne primere.


Niso oni idioti ki to zahtevajo, smo mi ker to sprejmemo.
Vaša inštalacija je uspešno spodletela!

Zgodovina sprememb…

  • spremenilo: ABX ()

Matevžk ::

ABX je izjavil:

Niso oni idioti ki to zahtevajo, smo mi ker to sprejmemo.

Malo čudno gledaš na državno ureditev. ONI so predstavniki NAS, zato jih redno volimo. Da sistem funkcionira, se moramo seveda zavezati, da bomo upoštevali, kar bodo oni sprejeli. Seveda je, dokler tega zakona še niso sprejeli, naloga stroke, da jim pojasni težavo. Prva napaka politikov je, da se pri pripravi zakona niso posvetovali s strokovnjaki. Po storjeni prvi napaki je druga možna napaka ta, da po burnem odzivu stroke le-te ne povabijo k sodelovanju pri reviziji besedila.

Če sta storjeni obe napaki in je zakon sprejet na javnem glasovanju, bi po mojih merilih moral biti politik, ki je glasoval za zakon, politično mrtev in mu na volitvah nikoli več ne bi smeli nameniti nobenega glasu (ali stranki, če ga je predlagala za poslanca). Na tej točki je naša moč odločanja in na tej točki delamo napake (vsi, v vseh državah), ker sledimo ideologiji in retoriki. Slednji dve merili sta edino, na kar se lahko opremo pri oblikovanju mnenja o novem politiku, o katerem ne vemo ničesar; pri starih mačkih bi pa edino merilo moralo biti njihovo preteklo delo ...
lp, Matevžk

Manu ::

V redu. Kdaj pa (v zameno) pričakujemo zakon, ki omogoča transparentnost vlade?
Sredi spečih in nepazljivih je modrec buden in pazljiv -
po poti gre kot hiter konj, ki je prehitel šibko kljuse.

__Ž__ ::

Matevžk je izjavil:


Malo čudno gledaš na državno ureditev. ONI so predstavniki NAS, zato jih redno volimo. Da sistem funkcionira, se moramo seveda zavezati, da bomo upoštevali, kar bodo oni sprejeli. Seveda je, dokler tega zakona še niso sprejeli, naloga stroke, da jim pojasni težavo.


Brez zamere, ampak ali lahko našteješ eno državo na svetu, kjer sistem funkcionira tako kot si napisal? In, ali pri vsem, kar se dandanes dogaja v svetu, res še lahko verjameš, da se bo z volitvami vzpostavil red, delujoče gospodarstvo, ekonomija in da bomo iztrebili korupcijo, klientelizem in vojne?

"Če bi volitve karkoli spremenile, bi bile prepovedane."

Bolj verjeten se mi zdi scenarij, da smo stvar zavozili preko točke, kjer se zaporedje dogodkov potegne v spiralo proti singularnosti.

jlpktnst ::

ABX je izjavil:

Za državo ki nam je dala Demokracijo je to zelo ironično.

imagodei je izjavil:

Zgolj še en dokaz, kakšne idiotizme lahko spravi skupaj politika, kadar se ne posvetuje s stroko. Tudi v Slo smo imeli že takšne primere.


Niso oni idioti ki to zahtevajo, smo mi ker to sprejmemo.


Demokracijo so imeli stari Grki pa stari Slovani... Francozi nimajo nič pri demokraciji.

Gesla francoske revolucije nimajo nič z demokracijo, prav tako nikjer na svetu trenutno ne obstaja demokracija, razen mogoče v kaki hipijevski komuni, uradne države so pa bodisi fevdalne, diktatorske, kraljevine ali pa imajo representativno voljene državne organe. Ne vidim pa v tem nobene demokracije (vladavine ljudstva). Navsezadnje je vprašanje koliko je vladavina ljudstva sploh smiselna in ali je sploh mogoča. Predvsem bi potrebovali bolje izobraženo ljudstvo kjer pa zadeve gredo trenutno v vzvratno smer - torej se nekako vračamo v srednjeveške čase pred vsemi temi revolucijami.

zos ::

Ne razumem te reci, res ne. Tudi s stalisca drzave, ki si kot vsaka druga zeli nadzora nad drzavljani, ta zakon preprosto nima smisla. Jaz vidim samo slabe posledice za drzavo in za drzavljana.

amigo_no1 ::

Sem šel pogledat bbc članek:
http://www.bbc.co.uk/news/technology-12...


in našel tole:
http://www.lasic.fr/spip.php?rubrique1

L'Association des services internet communautaires (ASIC)


-> 1 april novica

Gregor P ::

Mislim, da je npr. Švica dokaj demokratična država.
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

DeeJay ::

Mislm teli francozi ga pa serjejo iz dneva v dan bolj.... nej dajo Sarkoziju še vojaško uniformo pa smo počas že tam tam

ABX ::

Sarkozija bi bilo potrebno poslat v izgnanstvo na otok.
Vaša inštalacija je uspešno spodletela!

Icematxyz ::

Se pravi doseči želijo:

-več zahtevanih osebnih podatkov
-manj zaščite osebnih podatkov

Matevžk ::

__Ž__ je izjavil:

Brez zamere, ampak ali lahko našteješ eno državo na svetu, kjer sistem funkcionira tako kot si napisal?

Ne. Ampak ne vem, zakaj za situacijo vsi krivite "omrežja iz ozadja". Situacijo smo zakuhali (in jo še kuhamo) sami. Razlog sem ti lepo pojasnil v drugem odstavku, katerega nisi citiral; upam, da prebral si ga.
lp, Matevžk

poweroff ::

Če ni prvi april, prelagam, da se ne ustavimo pri hashih. Predlagam, da se prepove tudi uporabo vseh metod šifriranja avtorskih vsebin in vse metode DRM šifrirne zaščite.

Now beat that, Frenchie!
sudo poweroff

SkipEU ::

Gregor P je izjavil:

Mislim, da je npr. Švica dokaj demokratična država.


Švica je samo najbolj patetični primerek, kjer vsak državljan misli, da je biokemik, nuklearni fizik, strokovnjak za kazenske sankcije itd. Njihova demokracija je populistična demokracija in nikakor strokovna. Povprečne Micke in Franci vedno glasujejo čim bolj maščevalno in čim bolj nazadnjaško.

Švica je država, kjer so ljudje izglasovali, da ljudi vlačijo po sodiščih, ker je nekdo imel v kletki 1 kanarčka namesto 2 (resnični primer), in kjer ta isti ljudje niti ne trznejo, ko njihova država pošlje skoraj da vojsko nad vsakega medveda, ki slučajno zaide tja.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Facebook več sto milijonov gesel hranil v besedilni obliki

Oddelek: Novice / Zasebnost
319822 (7071) MrStein
»

Na internet pobegnilo 773 milijonov elektronskih naslovov in gesel (strani: 1 2 )

Oddelek: Novice / Zasebnost
5919501 (13310) MrStein
»

Gesla iz vdora v Ashley Madison zaradi hude malomarnosti že zlomljena

Oddelek: Novice / Varnost
1016565 (12489) Blinder
»

Sum vdora v LastPass povzročil množično menjavo gesel

Oddelek: Novice / Varnost
3014878 (13777) poweroff
»

Gawker Media napaden, bralci zamenjajte gesla

Oddelek: Novice / Zasebnost
135135 (4422) Pyr0Beast

Več podobnih tem