<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer till Loopia brister i sin hantering av lösenord</title>
	<atom:link href="http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/</link>
	<description>Kristoffer Forsgren skriver om IT-säkerhet, ny teknik och relaterade ämnen. Då och då postas det tips och guider som kan underlätta IT-vardagen för gemene man. Det finns även gratis plugins till Wordpress att hämta.</description>
	<lastBuildDate>Wed, 02 Feb 2011 20:57:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-11400</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Sun, 22 Jun 2008 17:33:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-11400</guid>
		<description>&lt;strong&gt;Tomas:&lt;/strong&gt; Efter att jag skrev min artikel har Loopia ändrat sina rutiner. I det gamla systemet var det som det beskrevs ovan, i det nya verkar de ha löst sina gamla brister.

Min argumentation mot Oscar höll således vid den tidpunkt det skrevs, eftersom Loopia då skötte lösenordet på ett dåligt sätt. :)</description>
		<content:encoded><![CDATA[<p><strong>Tomas:</strong> Efter att jag skrev min artikel har Loopia ändrat sina rutiner. I det gamla systemet var det som det beskrevs ovan, i det nya verkar de ha löst sina gamla brister.</p>
<p>Min argumentation mot Oscar höll således vid den tidpunkt det skrevs, eftersom Loopia då skötte lösenordet på ett dåligt sätt. <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Tomas</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-11374</link>
		<dc:creator>Tomas</dc:creator>
		<pubDate>Sat, 21 Jun 2008 10:47:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-11374</guid>
		<description>Inte för att jag känner något behov av att fösvara Loopia (snarare tvärt om) men vad jag förstår kan deras lösenord mycket väl lagras hashade i databasen. När du glömt ditt lösenord får du ju inte tillbaka ditt gamla i klartext, utan istället får du ett nytt slumpat lösenord som visas på en särskild krypterad sida en enda gång. Din argumentation mot Oscars inlägg håller inte. Det är den sidan som visar det nya lösenordet som också skapat det. Det visas i klartext på din skärm, men lagras sedan krypterat i databasen. (Troligtvis)</description>
		<content:encoded><![CDATA[<p>Inte för att jag känner något behov av att fösvara Loopia (snarare tvärt om) men vad jag förstår kan deras lösenord mycket väl lagras hashade i databasen. När du glömt ditt lösenord får du ju inte tillbaka ditt gamla i klartext, utan istället får du ett nytt slumpat lösenord som visas på en särskild krypterad sida en enda gång. Din argumentation mot Oscars inlägg håller inte. Det är den sidan som visar det nya lösenordet som också skapat det. Det visas i klartext på din skärm, men lagras sedan krypterat i databasen. (Troligtvis)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8704</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Wed, 06 Feb 2008 12:23:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8704</guid>
		<description>&lt;strong&gt;Måns:&lt;/strong&gt; Kul att fler ställen får upp ögonen för att höja sin säkerhet! :)

Är ju helt klart kul om jag varit en bidragande orsak... :P</description>
		<content:encoded><![CDATA[<p><strong>Måns:</strong> Kul att fler ställen får upp ögonen för att höja sin säkerhet! <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Är ju helt klart kul om jag varit en bidragande orsak&#8230; <img src='http://www.gate303.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Måns</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8674</link>
		<dc:creator>Måns</dc:creator>
		<pubDate>Tue, 05 Feb 2008 18:00:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8674</guid>
		<description>Dåligt när företag inte sköter sig. Stötte idag på detta meddelande hos DustinHome:

Som ett led i vårt arbete för förbättrad säkerhet på Dustin homes webbplats gör vi nu skillnad på versaler och gemener i våra kunders lösenord.

Verkar som om de blivit inspirerade av dig :-)</description>
		<content:encoded><![CDATA[<p>Dåligt när företag inte sköter sig. Stötte idag på detta meddelande hos DustinHome:</p>
<p>Som ett led i vårt arbete för förbättrad säkerhet på Dustin homes webbplats gör vi nu skillnad på versaler och gemener i våra kunders lösenord.</p>
<p>Verkar som om de blivit inspirerade av dig <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8524</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Fri, 01 Feb 2008 15:48:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8524</guid>
		<description>&lt;strong&gt;Anders:&lt;/strong&gt; Man kan ju helt klart fundera på varför det felaktiga lösenordet alls behöver skickas tillbaks, det var ju trots allt fel? Just det har jag inte lagt märke till tidigare, men det är trevligt att bli uppdaterad! :)


Personligen kan jag inte göra annat än att rekommendera Binero, efter deras snabba respons på mitt påpekande så har de förbättrat sitt anseende ännu mer i mina ögon. Min artikel var däremot &lt;em&gt;inte&lt;/em&gt; skriven i syfte att fungera som reklam för Binero. Kan tänka mig att många lätt kan få för sig det.

Googles Adsense kan ibland bjuda på annonser som i sammanhanget är lite humoristiska, jag har bland annat fått se att &quot;Gud älskar dig&quot; (vilket väl är bra antar jag?)... :P


Får fundera på om jag ska blockera det annonselementet eller ej :)</description>
		<content:encoded><![CDATA[<p><strong>Anders:</strong> Man kan ju helt klart fundera på varför det felaktiga lösenordet alls behöver skickas tillbaks, det var ju trots allt fel? Just det har jag inte lagt märke till tidigare, men det är trevligt att bli uppdaterad! <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Personligen kan jag inte göra annat än att rekommendera Binero, efter deras snabba respons på mitt påpekande så har de förbättrat sitt anseende ännu mer i mina ögon. Min artikel var däremot <em>inte</em> skriven i syfte att fungera som reklam för Binero. Kan tänka mig att många lätt kan få för sig det.</p>
<p>Googles Adsense kan ibland bjuda på annonser som i sammanhanget är lite humoristiska, jag har bland annat fått se att &#8221;Gud älskar dig&#8221; (vilket väl är bra antar jag?)&#8230; <img src='http://www.gate303.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Får fundera på om jag ska blockera det annonselementet eller ej <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Anders</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8523</link>
		<dc:creator>Anders</dc:creator>
		<pubDate>Fri, 01 Feb 2008 15:30:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8523</guid>
		<description>Jag blev lite förfärad när jag läste att ett etablerat webbhotell som Loopia inte hashar sina lösenord! Eftersom jag själv är kund hos dem var jag ju tvungen och kolla och det stämde mycket riktigt. Efter att jag avsiktligt skrivit in fel lösenord för mitt användarkonto drog jag åter efter andan då jag såg att Loopia skickar tillbaka det felaktiga lösenordet i form av en ifylld lösenordsruta! Jag ser inte poängen med detta och det &quot;dolda&quot; lösenordet går lätt att ta fram m h a t ex Firebug i Firefox.

Jag funderar på att byta till Binero som du skrev om, dom verkar vara båda mer säkra och ödmjuka inför ev misstag dom gör!


ps. Roligt att din google-reklam visar en annons för Loopia när jag besökte din blog! ds.</description>
		<content:encoded><![CDATA[<p>Jag blev lite förfärad när jag läste att ett etablerat webbhotell som Loopia inte hashar sina lösenord! Eftersom jag själv är kund hos dem var jag ju tvungen och kolla och det stämde mycket riktigt. Efter att jag avsiktligt skrivit in fel lösenord för mitt användarkonto drog jag åter efter andan då jag såg att Loopia skickar tillbaka det felaktiga lösenordet i form av en ifylld lösenordsruta! Jag ser inte poängen med detta och det &#8221;dolda&#8221; lösenordet går lätt att ta fram m h a t ex Firebug i Firefox.</p>
<p>Jag funderar på att byta till Binero som du skrev om, dom verkar vara båda mer säkra och ödmjuka inför ev misstag dom gör!</p>
<p>ps. Roligt att din google-reklam visar en annons för Loopia när jag besökte din blog! ds.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8469</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Wed, 30 Jan 2008 18:21:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8469</guid>
		<description>&lt;strong&gt;Max Malm:&lt;/strong&gt; Ah, det var så du menade. Jo, det är klart att de kan ha krypterat det. Det var lite därför jag skrev: &quot;Detta innebär att Loopia antingen har lösenorden lagrade i klartext (något som ur säkerhetssynpunkt är oerhört alarmerande i så fall), eller så lagrar de lösenorden på ett sådant sätt att de kan dekryptera dem.&quot; ;)


I mina ögon är det ett säkerhetsproblem att lösenorden kan dekrypteras, det finns egentligen ingen bra anledning till det. Har man glömt sitt lösenord kan man lika gärna ange ett nytt som sedan hashas. Ur smidighethänseende går man egentligen inte miste om något, däremot vinner man säkerhet genom det.</description>
		<content:encoded><![CDATA[<p><strong>Max Malm:</strong> Ah, det var så du menade. Jo, det är klart att de kan ha krypterat det. Det var lite därför jag skrev: &#8221;Detta innebär att Loopia antingen har lösenorden lagrade i klartext (något som ur säkerhetssynpunkt är oerhört alarmerande i så fall), eller så lagrar de lösenorden på ett sådant sätt att de kan dekryptera dem.&#8221; <img src='http://www.gate303.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>I mina ögon är det ett säkerhetsproblem att lösenorden kan dekrypteras, det finns egentligen ingen bra anledning till det. Har man glömt sitt lösenord kan man lika gärna ange ett nytt som sedan hashas. Ur smidighethänseende går man egentligen inte miste om något, däremot vinner man säkerhet genom det.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Max Malm</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8468</link>
		<dc:creator>Max Malm</dc:creator>
		<pubDate>Wed, 30 Jan 2008 17:55:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8468</guid>
		<description>Kristoffer:

Det jag menar är att informationen kan ligga krypterad i databasen med någon krypteringsteknik. Jag har inte stött på att det finns något som säger att deras lösenord är hashade, de kan lika gärna vara krypterade :)</description>
		<content:encoded><![CDATA[<p>Kristoffer:</p>
<p>Det jag menar är att informationen kan ligga krypterad i databasen med någon krypteringsteknik. Jag har inte stött på att det finns något som säger att deras lösenord är hashade, de kan lika gärna vara krypterade <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8458</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Wed, 30 Jan 2008 11:03:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8458</guid>
		<description>&lt;strong&gt;Max Malm:&lt;/strong&gt; Hej på dig med :)

Grundtanken med en hash är att man inte skall kunna återskapa indatan utifrån en given hash, vilket i många lägen är en bra lösning på att lagra till exempel lösenord på ett säkert sätt. Krypteringar finns det oerhört många varianter av, gemensamt för &quot;vanliga&quot; krypteringar (hashfunktioner uteslutna) är dock just att det går att återskapa indatan. Detta gäller både symmetriska och asymmetriska krypteringar.

Jag är så klart nyfiken på lite mer exakt vad du åsyftar, så jag hoppas att du hittar hit igen (jag skickar en påminnelse via mailen med ;) )


Tack för din kommentar!</description>
		<content:encoded><![CDATA[<p><strong>Max Malm:</strong> Hej på dig med <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Grundtanken med en hash är att man inte skall kunna återskapa indatan utifrån en given hash, vilket i många lägen är en bra lösning på att lagra till exempel lösenord på ett säkert sätt. Krypteringar finns det oerhört många varianter av, gemensamt för &#8221;vanliga&#8221; krypteringar (hashfunktioner uteslutna) är dock just att det går att återskapa indatan. Detta gäller både symmetriska och asymmetriska krypteringar.</p>
<p>Jag är så klart nyfiken på lite mer exakt vad du åsyftar, så jag hoppas att du hittar hit igen (jag skickar en påminnelse via mailen med <img src='http://www.gate303.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</p>
<p>Tack för din kommentar!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Max Malm</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8457</link>
		<dc:creator>Max Malm</dc:creator>
		<pubDate>Wed, 30 Jan 2008 10:50:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8457</guid>
		<description>Hej. Det finns andra krypteringsmetoder än envägskryptering. Jag tycker detta är något du borde läsa in dig lite mer på. &quot;:)&quot; Finns på mailen om du vill kontra mig, jag kommer antagligen inte lyckas hitta hit igen :(</description>
		<content:encoded><![CDATA[<p>Hej. Det finns andra krypteringsmetoder än envägskryptering. Jag tycker detta är något du borde läsa in dig lite mer på. &#8221;:)&#8221; Finns på mailen om du vill kontra mig, jag kommer antagligen inte lyckas hitta hit igen <img src='http://www.gate303.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Anders B</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8441</link>
		<dc:creator>Anders B</dc:creator>
		<pubDate>Tue, 29 Jan 2008 23:38:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8441</guid>
		<description>Jag har bara positiva erfarenheter av Active24, eller Carambole som de tidigare hette, vad gäller driftsäkerhet, support, priser etc.

Men detta är hårresande:

http://imajr.com/active24-080130-8.bmp-694644

Märk väl att Active 24 i första hand vänder sig till företagskunder. Allt ligger öppet för en snokig administratör, eller den som eventuellt lyckas bryta sig in på det ena eller andra sättet.

Problematiken med folk som använder samma lösenord på flera platser blir uppenbar.</description>
		<content:encoded><![CDATA[<p>Jag har bara positiva erfarenheter av Active24, eller Carambole som de tidigare hette, vad gäller driftsäkerhet, support, priser etc.</p>
<p>Men detta är hårresande:</p>
<p><a href="http://imajr.com/active24-080130-8.bmp-694644" rel="nofollow">http://imajr.com/active24-080130-8.bmp-694644</a></p>
<p>Märk väl att Active 24 i första hand vänder sig till företagskunder. Allt ligger öppet för en snokig administratör, eller den som eventuellt lyckas bryta sig in på det ena eller andra sättet.</p>
<p>Problematiken med folk som använder samma lösenord på flera platser blir uppenbar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8439</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Tue, 29 Jan 2008 21:47:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8439</guid>
		<description>&lt;strong&gt;Bmo:&lt;/strong&gt; Måste säga att man lätt kan anse att det finns lite brister i supportens sätt att resonera där... :)


&lt;strong&gt;Anders B:&lt;/strong&gt; Active 24 är alltså ännu ett webbhotell som missköter sig... Är läget verkligen så illa ute i IT-sverige?

Jag förstår att det kanske inte är helt lämpligt att lägga upp en skärmdump med synliga uppgifter i, men känner du för det så är det bara att du maskerar dem och sedan skriver en kommentar med en länk till bilden så kan alla se ;)


&lt;strong&gt;Till er alla som kommenterar:&lt;/strong&gt; Tusen tack för era kommentarer och uppgifter! :)</description>
		<content:encoded><![CDATA[<p><strong>Bmo:</strong> Måste säga att man lätt kan anse att det finns lite brister i supportens sätt att resonera där&#8230; <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Anders B:</strong> Active 24 är alltså ännu ett webbhotell som missköter sig&#8230; Är läget verkligen så illa ute i IT-sverige?</p>
<p>Jag förstår att det kanske inte är helt lämpligt att lägga upp en skärmdump med synliga uppgifter i, men känner du för det så är det bara att du maskerar dem och sedan skriver en kommentar med en länk till bilden så kan alla se <img src='http://www.gate303.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Till er alla som kommenterar:</strong> Tusen tack för era kommentarer och uppgifter! <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Anders B</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8437</link>
		<dc:creator>Anders B</dc:creator>
		<pubDate>Tue, 29 Jan 2008 20:48:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8437</guid>
		<description>Jag hyr webhotell med tillhörande epostkonton hos active24.se.

Inloggad som administratör visas på startsidan en lista över samtliga epostkonton med respektive lösenord i klartext!!!

Jag fick rysningar när jag såg det, ringde supporten och frågade vaff**n. Snorkig supportperson förstod inte vad jag menade, eller så spelade han dum. Detta var för över ett år sedan och det ser likadant ut än idag.

Skulle gärna lägga ut en skärmdump men den möjligheten finns tyvärr inte i detta forum :) :) :)</description>
		<content:encoded><![CDATA[<p>Jag hyr webhotell med tillhörande epostkonton hos active24.se.</p>
<p>Inloggad som administratör visas på startsidan en lista över samtliga epostkonton med respektive lösenord i klartext!!!</p>
<p>Jag fick rysningar när jag såg det, ringde supporten och frågade vaff**n. Snorkig supportperson förstod inte vad jag menade, eller så spelade han dum. Detta var för över ett år sedan och det ser likadant ut än idag.</p>
<p>Skulle gärna lägga ut en skärmdump men den möjligheten finns tyvärr inte i detta forum <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Bmo</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8433</link>
		<dc:creator>Bmo</dc:creator>
		<pubDate>Tue, 29 Jan 2008 19:28:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8433</guid>
		<description>Kristoffer: 

Tyvärr så skedde konversationen via deras Online chat-tjänst. Jag hade tagit en screenshot som jag råkade skriva över med nåt annat i clipboarden :)

Hans förklaring var att jag inte behöver oroa mig eftersom deras tjänster är säkra nog.</description>
		<content:encoded><![CDATA[<p>Kristoffer: </p>
<p>Tyvärr så skedde konversationen via deras Online chat-tjänst. Jag hade tagit en screenshot som jag råkade skriva över med nåt annat i clipboarden <img src='http://www.gate303.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Hans förklaring var att jag inte behöver oroa mig eftersom deras tjänster är säkra nog.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8428</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Tue, 29 Jan 2008 13:34:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8428</guid>
		<description>&lt;strong&gt;toad:&lt;/strong&gt; Jo, det är lite illa att det så tydligt visar sig hur sådant här missköts. Det verkar ju vara relativt utbrett med.

&lt;strong&gt;Bmo:&lt;/strong&gt; One.com är ju å andra sidan inte precis kända för att hålla kvalitet på sina tjänster... :P
Det gör å andra sidan inte missen med lösenord i klartext bättre på något vis.

Hade de någon förklaring? Finns det någon mailväxling att ta del av?</description>
		<content:encoded><![CDATA[<p><strong>toad:</strong> Jo, det är lite illa att det så tydligt visar sig hur sådant här missköts. Det verkar ju vara relativt utbrett med.</p>
<p><strong>Bmo:</strong> One.com är ju å andra sidan inte precis kända för att hålla kvalitet på sina tjänster&#8230; <img src='http://www.gate303.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /><br />
Det gör å andra sidan inte missen med lösenord i klartext bättre på något vis.</p>
<p>Hade de någon förklaring? Finns det någon mailväxling att ta del av?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Bmo</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8427</link>
		<dc:creator>Bmo</dc:creator>
		<pubDate>Tue, 29 Jan 2008 13:06:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8427</guid>
		<description>Efter prat med One.coms kundtjänst framgick det att även de sparar lösenord i klartext.</description>
		<content:encoded><![CDATA[<p>Efter prat med One.coms kundtjänst framgick det att även de sparar lösenord i klartext.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: toad</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8419</link>
		<dc:creator>toad</dc:creator>
		<pubDate>Tue, 29 Jan 2008 08:57:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8419</guid>
		<description>Herrej*vlar! Nu är det ju så man börjar bli riktigt frustrerad på det här.
Jag menar att ett WEBBHOTELL brister såhär extremt, det trodde jag inte.
Men men.. det här avgjorde ju saken iallafall. Bye, bye Loopia, welcome Binero!</description>
		<content:encoded><![CDATA[<p>Herrej*vlar! Nu är det ju så man börjar bli riktigt frustrerad på det här.<br />
Jag menar att ett WEBBHOTELL brister såhär extremt, det trodde jag inte.<br />
Men men.. det här avgjorde ju saken iallafall. Bye, bye Loopia, welcome Binero!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Kristoffer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8400</link>
		<dc:creator>Kristoffer</dc:creator>
		<pubDate>Mon, 28 Jan 2008 19:00:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8400</guid>
		<description>&lt;strong&gt;Christofer:&lt;/strong&gt; Jag är också fullkomligt övertygad om att användare kan se skillnad på stora och små bokstäver, i annat fall finns ju alltid &quot;glömt lösenordet&quot;-funktionen. De enda man garanterat underlättar för i sådana här sammanhang är angriparna, det spelar ingen roll att man som användare är säkerhetsmedveten när företaget man har lösenordet hos själva medvetet sänker säkerheten i det.

Det är ju så klart inte säkert att lösenorden lagras i klartext, men det råder ingen tvekan om att krypteringen i varje fall är reversibel. Med tanke på hur det sett ut hos Efterfesten och Mecenat AB så är det ju knappast helt osannolikt att de lagrar det som klartext däremot.

Supportens svar lämnar rätt mycket att önska, men av svaret att döma så rör det sig ju om ett aktivt val att sänka säkerheten på det här sättet. Deras säkerhetsaspekter vad gäller den här biten verkar ju inte fått sig någon nämnvärd översyn det senaste halvåret i alla fall.

Tack för din kommentar och utdraget från svaret från Loopias support!

&lt;strong&gt;Emil:&lt;/strong&gt; Nej, man kan tycka att det är rätt konstigt att de aktivt har förbjudit sådana lösenord i sitt system...</description>
		<content:encoded><![CDATA[<p><strong>Christofer:</strong> Jag är också fullkomligt övertygad om att användare kan se skillnad på stora och små bokstäver, i annat fall finns ju alltid &#8221;glömt lösenordet&#8221;-funktionen. De enda man garanterat underlättar för i sådana här sammanhang är angriparna, det spelar ingen roll att man som användare är säkerhetsmedveten när företaget man har lösenordet hos själva medvetet sänker säkerheten i det.</p>
<p>Det är ju så klart inte säkert att lösenorden lagras i klartext, men det råder ingen tvekan om att krypteringen i varje fall är reversibel. Med tanke på hur det sett ut hos Efterfesten och Mecenat AB så är det ju knappast helt osannolikt att de lagrar det som klartext däremot.</p>
<p>Supportens svar lämnar rätt mycket att önska, men av svaret att döma så rör det sig ju om ett aktivt val att sänka säkerheten på det här sättet. Deras säkerhetsaspekter vad gäller den här biten verkar ju inte fått sig någon nämnvärd översyn det senaste halvåret i alla fall.</p>
<p>Tack för din kommentar och utdraget från svaret från Loopias support!</p>
<p><strong>Emil:</strong> Nej, man kan tycka att det är rätt konstigt att de aktivt har förbjudit sådana lösenord i sitt system&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: emil</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8399</link>
		<dc:creator>emil</dc:creator>
		<pubDate>Mon, 28 Jan 2008 17:50:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8399</guid>
		<description>jag håller med, jag kan inte använda mitt egna lösenord för inte specialtecken stöds, jag fattar inte varför det skulle va nåt problem för loopia att ge stöd för det</description>
		<content:encoded><![CDATA[<p>jag håller med, jag kan inte använda mitt egna lösenord för inte specialtecken stöds, jag fattar inte varför det skulle va nåt problem för loopia att ge stöd för det</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Christofer</title>
		<link>http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/comment-page-1/#comment-8398</link>
		<dc:creator>Christofer</dc:creator>
		<pubDate>Mon, 28 Jan 2008 17:29:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.gate303.net/2008/01/28/loopia-brister-i-sin-hantering-av-losenord/#comment-8398</guid>
		<description>Jag har rotat i samma fråga gällande bristerna i deras hantering av gemener och versaler av lösenord samt hur lagringen av dessa egentligen sker. Citatet nedan från supporten skrevs i slutet av augusti förra året. Här står det klart och tydligt att det är till för att &quot;förenkla&quot; för kunden. De kunder som blandar gemener och versaler är i de flesta fall mer säkerhetsmedvetna och kommer också lägga dessa skillnader på minnet, så hur detta skulle förenkla för kunden har jag mycket svårt att se. Frågan om varför lösenorden lagrades i klartext blev aldrig besvarad. Blir intressant att höra hur de ställer sig till frågan idag.
Måste vi vänta på att någon ger sig fasen på att komma in i deras system för att något säkerhetsarbete ske? Skärpning!

/Christofer


&quot;Det är bra att du är säkerhetsmedveten. Du behöver dock inte vara orolig
över att säkerheten på något sätt skulle vara låg hos oss.
Man kan använda både gemener och versaler vid inloggning i LoopiaKundzon,
men det är för att förenkla för kunden.
Eftersom det fortfarande går att variera i längd och att man inte enbart ska
ha bokstäver i lösenordet, begränsas möjligheten att gissa lösenord baserat
på ord. Det är alltså ett medvetet val att ignorera gemener och versaler i
inloggningen till Loopia Kundzonen.

Vi håller på att se över säkerhetsaspekterna på alla kundsystem i samband
med en större uppgradering av systemen och det är absolut möjligt att vi tar
bort den möjligheten om den inte används.

Tackar för dina synpunkter. Med din hjälp kan vi bli bättre och leverera en
förbättrad tjänst till våra kunder.

Hör gärna av dig om du har fler förbättringsförslag.&quot;

(Namnet på supporten hos Loopia är bortklippt från svaret för att inte hänga ut någon enskild person som antagligen ändå inte har något beslut i frågan.)</description>
		<content:encoded><![CDATA[<p>Jag har rotat i samma fråga gällande bristerna i deras hantering av gemener och versaler av lösenord samt hur lagringen av dessa egentligen sker. Citatet nedan från supporten skrevs i slutet av augusti förra året. Här står det klart och tydligt att det är till för att &#8221;förenkla&#8221; för kunden. De kunder som blandar gemener och versaler är i de flesta fall mer säkerhetsmedvetna och kommer också lägga dessa skillnader på minnet, så hur detta skulle förenkla för kunden har jag mycket svårt att se. Frågan om varför lösenorden lagrades i klartext blev aldrig besvarad. Blir intressant att höra hur de ställer sig till frågan idag.<br />
Måste vi vänta på att någon ger sig fasen på att komma in i deras system för att något säkerhetsarbete ske? Skärpning!</p>
<p>/Christofer</p>
<p>&#8221;Det är bra att du är säkerhetsmedveten. Du behöver dock inte vara orolig<br />
över att säkerheten på något sätt skulle vara låg hos oss.<br />
Man kan använda både gemener och versaler vid inloggning i LoopiaKundzon,<br />
men det är för att förenkla för kunden.<br />
Eftersom det fortfarande går att variera i längd och att man inte enbart ska<br />
ha bokstäver i lösenordet, begränsas möjligheten att gissa lösenord baserat<br />
på ord. Det är alltså ett medvetet val att ignorera gemener och versaler i<br />
inloggningen till Loopia Kundzonen.</p>
<p>Vi håller på att se över säkerhetsaspekterna på alla kundsystem i samband<br />
med en större uppgradering av systemen och det är absolut möjligt att vi tar<br />
bort den möjligheten om den inte används.</p>
<p>Tackar för dina synpunkter. Med din hjälp kan vi bli bättre och leverera en<br />
förbättrad tjänst till våra kunder.</p>
<p>Hör gärna av dig om du har fler förbättringsförslag.&#8221;</p>
<p>(Namnet på supporten hos Loopia är bortklippt från svaret för att inte hänga ut någon enskild person som antagligen ändå inte har något beslut i frågan.)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

