Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Til brugere af WordPress pluginet Elementor Contact Form DB

Side 2 ud af 2 (13 indlæg)
Fra Varde
Tilmeldt 15. Mar 19
Indlæg ialt: 520
Albert van Harten Fra  Computernørden Skrevet 14-01-2021 kl. 09:53
Hvor mange stjerner giver du? :
Gennemsnit 5.0 stjerner givet af 1 person

Jeg medgiver at det er lidt provokerende at sige, at udbyderne vasker deres hænder i uskyld. Det var også ment som en lille stikpille, da jeg mener at udbyderne skal gøre folk mere opmærksomme på risiciene ved at have en hjemmeside. Hvis jeg fik en krone for hver gang jeg hører folk sige "det tager min udbyder sig (vel) af", så var jeg stenrig.
Ud fra min synsvinkel - som etisk hacker - synes jeg det er skræmmende at se at websites der ikke har https overhovedet bliver accepteret af udbyderne. Det svarer til at en bilforhandler skulle tilbyde alle stumper til en bil, og faktisk også tilbyder at de lige samler tingene (lige som en 1-click installer), men glemmer at der også lige skal sikkerhedsseler, airbags, kollisionszoner (som de vist hedder), som ikke er vitale for bilen. Det vil betyde at bilforhandleren gør sine kunder en bjørnetjeneste (i klassisk betydning), uden at kunden overhovedet ved det.

Jeg vil med mit indlæg hjælpe folk med at fortælle, at deres udbyder ikke har ansvaret for sikkerheden. Jeg beklager hvis du føler dig trådt over tæerne.

 

Albert van Harten, Etisk hacker og programmør

Computernørden - https://computernoerden.dk
KairosPlanner.com I/S - https://kairosplanner.com
TimeLeft ApS - https://timeleft.dk

Fra 9800 Hjørring
Tilmeldt 21. Aug 20
Indlæg ialt: 36
Martin Skrevet 14-01-2021 kl. 10:07
Hvor mange stjerner giver du? :
Gennemsnit 5.0 stjerner givet af 1 person

Det er nu ikke fordi jeg føler mig trådt over tæerne, men du har vel et ansvar eller burde i hvert fald have interesse i at give korrekt information hvis du vælger at prikke til modparten?

Alt andet er uærligt.

Du vil til gengæld nok finde at de fleste udbydere sætter SPF og DKIM op for brugeren - det er fordi det ingen negative konsekvenser har som hvis man begynder at ændre headers. Der er altså en grund til galskaben :)

https://duelhost.dk | Markedets bedste webhotel med dansk support.

Fra Varde
Tilmeldt 15. Mar 19
Indlæg ialt: 520
Albert van Harten Fra  Computernørden Skrevet 14-01-2021 kl. 11:07
Hvor mange stjerner giver du? :
Gennemsnit 5.0 stjerner givet af 1 person

Jeg har et ansvar i at give korrekte informationer. Nu er det sådan, at der ikke kun findes en Sandhed med stort S. Jeg anser mit synspunkt for det rigtige, du ser sand(!)synligvis dit for at være det rigtige. I sidste ende ligger vi ikke langt fra hinanden, tænker jeg dog. I øvrigt ser jeg udbydere ikke som en modpart.

Jep, SPF og DKIM sætter de fleste udbydere op, oftest uden at fortælle det. Og det er også helt fint. Der kunne dog argumenteres for hvorfor udbyderne skulle informere folk, at de har sat SPF records op som kun tager hensyn til udbydernes egne servere, men hvis du fx også sender nyhedsbreve via Mailchimp, eller fakturaer via Winfinans (for at nævne to konkrete eksempler), så skal ens SPF-record tilpasses.

Jeg mener at ALLE burde have tilføjet sikkerheden, som jeg beskriver i mit indlæg. Det er der ingen negative konsekvenser ved, hvis du spørger mig. Men jeg ser det, som sagt, med en etisk hackers øjne, ikke med udbydernes øjne.

Du har talt for din sag, jeg har talt for min sag. Jeg tror, som sagt, at vi i sidste ende ikke ligger langt fra hinanden, så jeg vil foreslå at vi lader den ligge herfra.

Endnu engang tak at du har nævnt det med "if-reglen", jeg vil nok se på sagen på et tidspunkt. Jeg prioriterer det ikke højt, da formålet er at sikkerheden er i top, og det er det hvis mit indlæg følges.

Albert

Albert van Harten, Etisk hacker og programmør

Computernørden - https://computernoerden.dk
KairosPlanner.com I/S - https://kairosplanner.com
TimeLeft ApS - https://timeleft.dk

Side 2 ud af 2 (13 indlæg)
Vi bruger cookies til at sikre, at du får den bedste oplevelse på Amino
Læs mere