Nebo jim můžu poslat náhodně vygenerované heslo (které nikde jinde
nepoužiji).
Nicméně dobré mravy velí, že bys měl být shovívavý a počítat s tím, že
druhá strana udělá chybu – tzn. že uživatel ti svěří heslo, které použil
i někde jinde – a pokud tě to nic nestojí a můžeš tuhle chybu
kompenzovat, měl bys to udělat.
A proto je dobré hesla hashovat a solit – pokud nemáš dobrý důvod, který
ti v tom brání (např. používáš autentizační mechanismus, který vyžaduje
na serveru znalost hesla v čistém tvaru).
Vyučující ve školách a mateřských školkách v Británii zaznamenávají, když se dítě homofobně nebo rasisticky vyjádří. Složka pak může s dítětem putovat na vyšší školy nebo i do jeho budoucího zaměstnání.
O podivných podmínkách v licenci k PlayStationu od Sony píše Lupa. Z licence například vyplývá, že nemáte právo na hromadnou žalobu Sony, kteréžto ustanovení je v ČR zřejmě neplatné.
V americké Atlantě bylo spuštěno nové kamerové monitorovací centrum. Aktuálně je do centra připojeno více než 100 veřejných i soukromých kamer. „To je ale jen začátek“ a Atlanta plánuje dostat se na úroveň, jakou má New York nebo Chicago.
New York Civil Liberties Union vede soudní spor s ministerstvem práce, které (údajně kvůli špatně vyplněnému výkazu práce) propustilo svého zaměstnance Michaela Cunninghama poté, co do jeho auta nainstalovalo sledovací přístroj s GPS. Vrchní státní soud již dříve v jiném případu rozhodl, že k instalaci takového zařízení je třeba soudní příkaz (tento případ nyní míří k Nejvyššímu soudu USA).
Barcelonská radnice zakázala prodej odznáčků se symboly stinných stránek města. Jsou na nich vyobrazeny krádeže, prostituce, alkohol, policejní násilí a podobně. Prodejci navíc musí vysvětlit, proč do nabídky tyto předměty zařadili.
Český stát bude nově evidovat podrobné neanonymizovné informace o zdravotním stavu každého člověka, ale i informace související (např. sociální situace nebo rodinná anamnéza). Je to obsaženo ve schvalovaném návrhu zákona o zdravotních službách.
Poslanci v úterý přehlasovali Senát a prosadili zákon, který zavádí (zřejmě protiústavní) odpovědnost osob za přestupky nebo trestné činy, u kterých není prokázáno, že je daná osoba skutečně spáchala. Porušení principu presumpce neviny se zatím týká jen provozovatelů motorových vozidel.
Přeci jen je lepší hashovat a solit
Nebo jim můžu poslat náhodně vygenerované heslo (které nikde jinde nepoužiji).
Nicméně dobré mravy velí, že bys měl být shovívavý a počítat s tím, že druhá strana udělá chybu – tzn. že uživatel ti svěří heslo, které použil i někde jinde – a pokud tě to nic nestojí a můžeš tuhle chybu kompenzovat, měl bys to udělat.
A proto je dobré hesla hashovat a solit – pokud nemáš dobrý důvod, který ti v tom brání (např. používáš autentizační mechanismus, který vyžaduje na serveru znalost hesla v čistém tvaru).