Nebo jim můžu poslat náhodně vygenerované heslo (které nikde jinde
nepoužiji).
Nicméně dobré mravy velí, že bys měl být shovívavý a počítat s tím, že
druhá strana udělá chybu – tzn. že uživatel ti svěří heslo, které použil
i někde jinde – a pokud tě to nic nestojí a můžeš tuhle chybu
kompenzovat, měl bys to udělat.
A proto je dobré hesla hashovat a solit – pokud nemáš dobrý důvod, který
ti v tom brání (např. používáš autentizační mechanismus, který vyžaduje
na serveru znalost hesla v čistém tvaru).
Olympionik Stanislav Ježek si v rozhovoru pro iDnes stěžuje na podmínky v Londýně: „Celkově mi olympiáda přišla hodně svázaná. Asi je to problém celé Evropy, která je protkaná zákazy.“
Senát Kongresu USA neschválil kontroverzní zákon nazvaný Cybersecurity Act of 2012. Hlasovalo pro něj jen 52 senátorů z potřebných 60. Návrh byl již dříve kritizován pro nadměrné zásahy do soukromí lidí.
Úřad FCC rozhodl, že telekomunikační operátor Verizon nesmí účtovat poplatky navíc za to, že si zákazníci na svých zařízeních zapínají tzv. tethering, tedy možnost využívat internetové připojení i v jiných zařízeních. Rozhodnutí se týká pouze 4G LTE.
Z odškodného od The Pirate Bay ve výši 550 000 EUR, které mají čtyři představitelé serveru podle rozsudku švédského soudu zaplatit, autoři a výkonní umělci nedostanou nic. Peníze si rozdělí švédská a britská pobočka IFPI na další „protipirátské aktivity“.
Nemít účet na Facebooku, je podle německého magazínu Der Tagesspiegel znakem teroristy či masového vraha. Anders Breivik a James Holmes měli účty na jiných sociálních sítích, ale na FB nikoli.
Americká vláda tvrdí, že může peníze serveru Megaupload ponechat neomezeně dlouho zmrazené i v případě, že bude extradiční žaloba proti Kimu Dotcomovi zamítnuta. Peníze prý pocházejí z trestné činnosti a trestní řízení bude pokračovat. Nic na tom prý nemění ani fakt, že jde o peníze firmy, nikoli jejího obviněného zakladatele a šéfa.
O tom, kdo má vlastně zodpovědnost za elektroměr a jak snadné je dostat někoho do problému stržením veřejně přístupné plomby, se diskutuje (diskutovalo) na fóru Elektro bastlírna.
Přeci jen je lepší hashovat a solit
Nebo jim můžu poslat náhodně vygenerované heslo (které nikde jinde nepoužiji).
Nicméně dobré mravy velí, že bys měl být shovívavý a počítat s tím, že druhá strana udělá chybu – tzn. že uživatel ti svěří heslo, které použil i někde jinde – a pokud tě to nic nestojí a můžeš tuhle chybu kompenzovat, měl bys to udělat.
A proto je dobré hesla hashovat a solit – pokud nemáš dobrý důvod, který ti v tom brání (např. používáš autentizační mechanismus, který vyžaduje na serveru znalost hesla v čistém tvaru).