14 Kommentarer

  1. Klaus Alexander Seistrup
    Klaus Alexander Seistrup januar 2, 200921:42 | | Svar

    Er jeg den eneste som føler mig krænket over at brugerdata fra voip-user.dk tilsyneladende er videregivet til voipsnak.dk uden mit vidende og tilsagn?

    Jeg er ikke det mindste imod at der er opstået et nyt forum for VoIP, tværtimod, men jeg synes at det er betænkeligt at personfølsomme data skifter hænder på den måde — ikke mindst når der har været tale om indbrud på det oprindelige site.

    1. Thomas Clausen
      Thomas Clausen januar 2, 200921:49 | | Svar

      Hej Klaus

      Tak for din kommentar.

      Jeg er ked af at du føler dig krænket, men jeg kan da berolige dig med flere ting:
      - Thorkild, som havde (og vel stadig har) Voip-User.dk har fjernet alle mailadresser (det er jo ikke bankoplysninger eller personnumre vi udveksler her)
      - Databasen er videregivet til mig, og jeg har gennem langt virke indenfor IP-telefoni altid forsøgt at være på brugernes side.
      - Jeg har taget en eksisterende installation af PHP-fusion (som var uddateret), og sikret brugernes data i en fuldt opdateret installation.

      Så nej, jeg synes egentlig at dette er et skridt fremad, men det er klart at jeg ikke er uvildig i denne sag.

      Men hvis du er bekymret for noget, så kontakt mig, så tager vi en snak om det.

      1. Klaus Alexander Seistrup
        Klaus Alexander Seistrup januar 2, 200922:22 | | Svar

        For mig at se ville den eneste rigtige måde at gøre det på være at annoncere at voip-user.dk var genopstået på voipsnak.dk, og så ellers lade folk om at oprette en konto hvis de havde lyst til det.

        Ulempen er naturligvis at man ville gå glip af den mængde viden der lå på det gamle forum, men det ville man til dels kunne opveje ved at erstatte alle tidligere brugernavne fra voip-user.dk med ét brugernavn på voipsnak.dk, og den ene nye profil kunne beskrive at der er tale om en dummy-profil me data importeret fra det tidligere voip-user.dk, og så evt. et link til hostorien om indbruddet.

        Under alle omstændigheder burde man have sikret sig de tidligere brugeres accept inden man evt. overførte data fra det ene site til det andet.

        1. Thomas Clausen
          Thomas Clausen januar 2, 200922:43 | | Svar

          Jeg kan godt følge det, men jeg mener at dette er så lidt ømtålelig information, at jeg synes det er ok som det har foregået.

          Hvis tiden havde været mere til det, så kunne Thorkild have skrevet ud til alle brugere om at de havde fx 2 dage til at sige hvis ikke de ville have deres information med over på det nye domæne.

          Det ville have tilgodeset både dit og mit synpunkt.

  2. Klaus Alexander Seistrup
    Klaus Alexander Seistrup januar 2, 200922:04 | | Svar

    Det er mere princippet, end noget andet, som krænker mig. Der kan næppe komme mere skidtpost i min postkasse end der allerede gør, så det er ikke emailadressen der bekymrer mig, men adgangskoderne.

    Jeg kan jo håbe på at databasen indeholder hashede adgangskoder, fremfor adgangskoder i klartext. For hvis adgangskoderne ikke er hashede, vil de der brød ind på voip-user.dk potentielt have en kopi af samtlige brugernavne og adgangskoder, og vil være i stand til at skrive indlæg i ens navn (og kan, hvad der er mere alvorligt, have adgang til andre konti hos en given bruger hvis den pågældende bruger, mod sund fornuft, benytter samme adgangskode til flere sites).

    Og hvad nu … Hvis jeg har glemt min adgangskode, hvordan kan jeg så få adgang til mit forrige brugernavn når den tilhørende emailadresse er slettet? Så kan enhver i princippet erklære ejerskab af min tidligere konto.

    Jeg er glad for at vi igen har et dansk VoIP-forum, men jeg synes bestemt ikke det er positivt at brugerdata er overført på den måde.

    1. Thomas Clausen
      Thomas Clausen januar 2, 200922:13 | | Svar

      Kodeordene er hashet i databasen. Og jeg kan heller ikke se dem, når jeg logger ind som administrator, men jeg kan ændre adgangskoder.

      Det er rigtigt, at der er en risiko for at folk skriver til mig for at tage kontrol over en andens konto. Men hvis der er nogle som gør det, så har de sgu for meget tid. Jeg kan dog godt følge dig i det principielle problem i det.

      Men hvordan skulle vi have gjort det anderledes? Thorkild ville minimere den del af følsom information han sendte videre til os, derfor fik vi ikke mailadresser med.

      Hvorom alting er, så skal gøre mit bedste til at forvalte det ansvar jeg har fået.

  3. Thorkild
    Thorkild januar 2, 200923:48 | | Svar

    Hej Klaus.

    Jeg er ked at at have stødt dig, men Thomas og jeg har haft et tæt samarbejde mellem de 2 sider i lang tid.

    Jeg har ikke tiden mere, Thomas tilbød at køre forumet videre.

    For ikke at give oplysninger videre, som kunne bruges af 3. mand, valgte jeg at fjerne alle e-mailadresser. Det har så den ulempe at hvis nogen har glemt deres password til deres brugernavn, kan de ikke få sendt en ny.

    Password er hashet i databasen, så de kan ikke bruges af nogen ud over at du som bruger kan logge ind uden at skulle oprette dig på ny.

    Jag kan godt se at man måske kunne have rettet alle brugernavne, men da password var kodet og derfor ikke kunne misbruges, valgte vi at gøre det sådan.

    Det gør det også lettere for brugere at fortsætte på det ny forum, da de kan se hvem der har skreve de tidligere indlæg.

    Du kan kontakte Thomas hvis du gerne vil slettes, men jeg håber at du vil støtte op om det ny forum.

    Thorkild
    voip-user.dk

  4. Herman
    Herman januar 11, 200900:31 | | Svar

    Jeg så godt at Thorkild havde lidt bekymringer med at skulle videregive login informationen, men var faktisk glad for udfaldet – dermed skulle jeg gøre mindre.

    Det går lidt trægt, men en skønne dag så havner vi sikkert i at kunne anvende login på tværs af mange løsninger. Det ville løse en sådan spekulation, men det er en anden emne.

    I har i hver fald min støtte til det valgte. Er man øm overfor sin login kode så skal man jo sikre at det er unikt, hvert sted – noget specielt de steder, hvor det virkelig betyder noget med sikkerheden.

  5. Herman
    Herman januar 11, 200900:37 | | Svar

    Jeg fik lagt en lille notits om skiftet på aovnet.dk. Og lånte der en kopi af logo – håber at det er ok.

    1. Thomas Clausen
      Thomas Clausen januar 11, 200909:24 | | Svar

      Det går lidt trægt, men en skønne dag så havner vi sikkert i at kunne anvende login på tværs af mange løsninger. Det ville løse en sådan spekulation, men det er en anden emne.

      Single Sign On eller SSO bliver anvendt i stigende omfang. Vi ser det fx i Googles palette af produkter.

      Vi ser det i det storstillede Borger.dk projekt her i Danmark, hvor vi med vores digital signatur kan logge ind på siden og interagere med det offentlige med ét login.

      OpenID kan også lige nævnes som en tredje, men det projekt er ikke helt så populært i Danmark som i andre lande.

      Og lånte der en kopi af logo – håber at det er ok.

      Selvfølgelig og tak for omtalen. Ser frem til at høre fra dig i voipsnaks forum :-)

  6. Allan Andersen
    Allan Andersen april 23, 200911:05 | | Svar

    “Voipsnak.dk er live – Danmarks nye Voip forum”…….

    Og hvad er der nu sket med http://www.voipsnak.dk ?
    Er den også blevet hacket? Er den blevet pillet ned, eller er det bare teknik der driller ??
    Jeg er meget ked af at kunne konstatere det, men den er ihvertfald ikke særlig “live” pt.

    Mvh Allan,
    voip-bruger

    1. Thomas Clausen
      Thomas Clausen april 23, 200918:47 | | Svar

      Sitet var desværre bare nede da Gigahost havde noget defekt hardware, men det skulle køre igen.

      Beklager ulejligheden.

  7. Allan Andersen
    Allan Andersen april 23, 200921:19 | | Svar

    Det ser jeg, men tak for beskeden alligevel
    - Ingen ulejlighed overhovedet,
    men man bliver jo så forvænt “på nettet” med gode fora, fine vejledninger og skarptandet rådgivning, at det nærmest er en katastrofe når en af siderne med de vise råd pluds’li’ er pist væk – særligt når sitet, som her, netop har holdt flyttedag .

    1. Thomas Clausen
      Thomas Clausen april 26, 200917:21 | | Svar

      Jeg kender det kun alt for godt fra mig selv, så alt er forladt :-)

Skriv en kommentar