Det gamle Voip-User forum er rykket til Voipsnak.dk, hvor vi vil videreføre den gamle arv.
Håber at du vil deltage, og hvis du vil kaste flere kræfter i det end blot deltagelse, så lad mig det vide.
Det gamle Voip-User forum er rykket til Voipsnak.dk, hvor vi vil videreføre den gamle arv.
Håber at du vil deltage, og hvis du vil kaste flere kræfter i det end blot deltagelse, så lad mig det vide.
Er jeg den eneste som føler mig krænket over at brugerdata fra voip-user.dk tilsyneladende er videregivet til voipsnak.dk uden mit vidende og tilsagn?
Jeg er ikke det mindste imod at der er opstået et nyt forum for VoIP, tværtimod, men jeg synes at det er betænkeligt at personfølsomme data skifter hænder på den måde — ikke mindst når der har været tale om indbrud på det oprindelige site.
Hej Klaus
Tak for din kommentar.
Jeg er ked af at du føler dig krænket, men jeg kan da berolige dig med flere ting:
- Thorkild, som havde (og vel stadig har) Voip-User.dk har fjernet alle mailadresser (det er jo ikke bankoplysninger eller personnumre vi udveksler her)
- Databasen er videregivet til mig, og jeg har gennem langt virke indenfor IP-telefoni altid forsøgt at være på brugernes side.
- Jeg har taget en eksisterende installation af PHP-fusion (som var uddateret), og sikret brugernes data i en fuldt opdateret installation.
Så nej, jeg synes egentlig at dette er et skridt fremad, men det er klart at jeg ikke er uvildig i denne sag.
Men hvis du er bekymret for noget, så kontakt mig, så tager vi en snak om det.
For mig at se ville den eneste rigtige måde at gøre det på være at annoncere at voip-user.dk var genopstået på voipsnak.dk, og så ellers lade folk om at oprette en konto hvis de havde lyst til det.
Ulempen er naturligvis at man ville gå glip af den mængde viden der lå på det gamle forum, men det ville man til dels kunne opveje ved at erstatte alle tidligere brugernavne fra voip-user.dk med ét brugernavn på voipsnak.dk, og den ene nye profil kunne beskrive at der er tale om en dummy-profil me data importeret fra det tidligere voip-user.dk, og så evt. et link til hostorien om indbruddet.
Under alle omstændigheder burde man have sikret sig de tidligere brugeres accept inden man evt. overførte data fra det ene site til det andet.
Jeg kan godt følge det, men jeg mener at dette er så lidt ømtålelig information, at jeg synes det er ok som det har foregået.
Hvis tiden havde været mere til det, så kunne Thorkild have skrevet ud til alle brugere om at de havde fx 2 dage til at sige hvis ikke de ville have deres information med over på det nye domæne.
Det ville have tilgodeset både dit og mit synpunkt.
Det er mere princippet, end noget andet, som krænker mig. Der kan næppe komme mere skidtpost i min postkasse end der allerede gør, så det er ikke emailadressen der bekymrer mig, men adgangskoderne.
Jeg kan jo håbe på at databasen indeholder hashede adgangskoder, fremfor adgangskoder i klartext. For hvis adgangskoderne ikke er hashede, vil de der brød ind på voip-user.dk potentielt have en kopi af samtlige brugernavne og adgangskoder, og vil være i stand til at skrive indlæg i ens navn (og kan, hvad der er mere alvorligt, have adgang til andre konti hos en given bruger hvis den pågældende bruger, mod sund fornuft, benytter samme adgangskode til flere sites).
Og hvad nu … Hvis jeg har glemt min adgangskode, hvordan kan jeg så få adgang til mit forrige brugernavn når den tilhørende emailadresse er slettet? Så kan enhver i princippet erklære ejerskab af min tidligere konto.
Jeg er glad for at vi igen har et dansk VoIP-forum, men jeg synes bestemt ikke det er positivt at brugerdata er overført på den måde.
Kodeordene er hashet i databasen. Og jeg kan heller ikke se dem, når jeg logger ind som administrator, men jeg kan ændre adgangskoder.
Det er rigtigt, at der er en risiko for at folk skriver til mig for at tage kontrol over en andens konto. Men hvis der er nogle som gør det, så har de sgu for meget tid. Jeg kan dog godt følge dig i det principielle problem i det.
Men hvordan skulle vi have gjort det anderledes? Thorkild ville minimere den del af følsom information han sendte videre til os, derfor fik vi ikke mailadresser med.
Hvorom alting er, så skal gøre mit bedste til at forvalte det ansvar jeg har fået.
Hej Klaus.
Jeg er ked at at have stødt dig, men Thomas og jeg har haft et tæt samarbejde mellem de 2 sider i lang tid.
Jeg har ikke tiden mere, Thomas tilbød at køre forumet videre.
For ikke at give oplysninger videre, som kunne bruges af 3. mand, valgte jeg at fjerne alle e-mailadresser. Det har så den ulempe at hvis nogen har glemt deres password til deres brugernavn, kan de ikke få sendt en ny.
Password er hashet i databasen, så de kan ikke bruges af nogen ud over at du som bruger kan logge ind uden at skulle oprette dig på ny.
Jag kan godt se at man måske kunne have rettet alle brugernavne, men da password var kodet og derfor ikke kunne misbruges, valgte vi at gøre det sådan.
Det gør det også lettere for brugere at fortsætte på det ny forum, da de kan se hvem der har skreve de tidligere indlæg.
Du kan kontakte Thomas hvis du gerne vil slettes, men jeg håber at du vil støtte op om det ny forum.
Thorkild
voip-user.dk
Jeg så godt at Thorkild havde lidt bekymringer med at skulle videregive login informationen, men var faktisk glad for udfaldet – dermed skulle jeg gøre mindre.
Det går lidt trægt, men en skønne dag så havner vi sikkert i at kunne anvende login på tværs af mange løsninger. Det ville løse en sådan spekulation, men det er en anden emne.
I har i hver fald min støtte til det valgte. Er man øm overfor sin login kode så skal man jo sikre at det er unikt, hvert sted – noget specielt de steder, hvor det virkelig betyder noget med sikkerheden.
Jeg fik lagt en lille notits om skiftet på aovnet.dk. Og lånte der en kopi af logo – håber at det er ok.
Single Sign On eller SSO bliver anvendt i stigende omfang. Vi ser det fx i Googles palette af produkter.
Vi ser det i det storstillede Borger.dk projekt her i Danmark, hvor vi med vores digital signatur kan logge ind på siden og interagere med det offentlige med ét login.
OpenID kan også lige nævnes som en tredje, men det projekt er ikke helt så populært i Danmark som i andre lande.
Selvfølgelig og tak for omtalen. Ser frem til at høre fra dig i voipsnaks forum
“Voipsnak.dk er live – Danmarks nye Voip forum”…….
Og hvad er der nu sket med http://www.voipsnak.dk ?
Er den også blevet hacket? Er den blevet pillet ned, eller er det bare teknik der driller ??
Jeg er meget ked af at kunne konstatere det, men den er ihvertfald ikke særlig “live” pt.
Mvh Allan,
voip-bruger
Sitet var desværre bare nede da Gigahost havde noget defekt hardware, men det skulle køre igen.
Beklager ulejligheden.
Det ser jeg, men tak for beskeden alligevel
- Ingen ulejlighed overhovedet,
men man bliver jo så forvænt “på nettet” med gode fora, fine vejledninger og skarptandet rådgivning, at det nærmest er en katastrofe når en af siderne med de vise råd pluds’li’ er pist væk – særligt når sitet, som her, netop har holdt flyttedag .
Jeg kender det kun alt for godt fra mig selv, så alt er forladt