abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Übersicht für "Externe"

23
letzte Antwort am 30.11.2015 16:29:01 von
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
anwender
Aufsteiger
Offline Online
Nachricht 1 von 24
2636 Mal angesehen

Wenn nicht angemeldete Benutzer sich einfach nur eine Namensliste ansehen, dann sieht es folgendermaßen aus: (Screenshot)

Diese "Personen"- Bezeichnungen, die man als Anwender nicht mehr editieren kann, zeugen nicht gerade für eine hohe

Qualität unseres Forums.

Vielleicht kann man den Mist für nicht eingeloggte Personen einfach sperren, oder in einer Form anzeigen,

daß eine Professionalität rüber kommt.

Danke

20375_pastedImage_0.png

zippo
Fortgeschrittener
Offline Online
Nachricht 2 von 24
467 Mal angesehen

Nicht nur das. Es liefert auch gleich eine vollständige Liste aller Accountnamen für einen Bruteforce-Angriff. Das spart eine Menge Arbeit

0 Kudos
heckerlein
Fachmann
Offline Online
Nachricht 3 von 24
467 Mal angesehen

Beitrag vom Nutzer gelöscht

0 Kudos
andreashofmeister
Allwissender
Offline Online
Nachricht 4 von 24
466 Mal angesehen

Guten Morgen,

Aber warum haben Sie dann denn ebenfalls einen solchen "komischen Namen" ?

MfG

A. Hofmeister

0 Kudos
anwender
Aufsteiger
Offline Online
Nachricht 5 von 24
465 Mal angesehen

Hier sind alle Namen "komisch"

20110_pastedImage_2.png

0 Kudos
heckerlein
Fachmann
Offline Online
Nachricht 6 von 24
463 Mal angesehen

Beitrag vom Nutzer gelöscht

0 Kudos
zippo
Fortgeschrittener
Offline Online
Nachricht 7 von 24
462 Mal angesehen

Könnt Ihr mal aufhören, zu versuchen, mein Passwort zurückzusetzen?

0 Kudos
Offline Online
Nachricht 8 von 24
460 Mal angesehen

Hallo Herr Hoof,

ja, auch diese Möglichkeit zeigt, dass die neue Newsgroup, sorry Community, etwas schnell gestrickt wurde ... und fachliche Beiträge vor lauter Spielerei fast untergehen.

Mal sehen, ob es nächstes Jahr besser wird. Schade, die Newsgroup habe ich gerne besucht, die Community ist nur noch ein Zeitfresser. Wenn ich lese, dass einige Kollegen die Community ständig geöffnet haben, frage ich mich wirklich wofür. Meinen Mitarbeitern würde ich das schnell abgewöhnen.

Community Manager
Dirk_Jendritzki
Community Manager
Community Manager
Offline Online
Nachricht 9 von 24
459 Mal angesehen

> Diese "Personen"- Bezeichnungen, die man als Anwender nicht mehr editieren kann, zeugen nicht gerade für eine hohe Qualität unseres Forums.

In Ausnahmefällen ( ! ) kann ich den Namen auch nachträglich ändern.

> Vielleicht kann man den Mist für nicht eingeloggte Personen einfach sperren, oder in einer Form anzeigen, daß eine Professionalität rüber kommt.

Diese Qualität liegt in der Hand eines jeden Nutzers und selbst wenn ich diese Seite für Gäste sperren würde, würden genau diese Namen immer noch bei den einzelnen Namen angezeigt werden?

Grüße

Dirk Jendritzki

Viele Grüße Dirk Jendritzki
Head of DATEV-Community | DATEV eG
0 Kudos
zippo
Fortgeschrittener
Offline Online
Nachricht 10 von 24
457 Mal angesehen

Hallo Herr Jendritzki,

darüber, ob man eine Liste aller Benutzer für Gäste veröffentlichen muss, kann man sicher streiten. Ich finde nicht, dass das sein muss.

Dass sie damit eine Liste aller Anmeldenamen bereit stellen, ist allerdings der Traum für jeden, der mal z. B. mit AccessDiver eine Wörterbuchattacke ausprobieren möchte.

Gruß aus Hamburg

0 Kudos
anwender
Aufsteiger
Offline Online
Nachricht 11 von 24
458 Mal angesehen

Sehr geehrter Herr dirk.jendritzki,

Ich würde dringend vorschlagen, daß Gäste keinerlei Namen sehen können, und angemeldeten Nutzer je nach Wahl der Autoren angezeigt wird:

- Realname

- optionaler Nickname

Die Benutzerkennung geht niemanden etwas an, da es seriöse Autoren gibt, die sich nicht optimierte Kennung zulegten, die jedem Anwender ins Auge schlagen, die mal schnell ohne Login ins Forum springen.

Beispiel (ohne zu verraten, welcher Kollege sich hier versteckt...)

20465_pastedImage_1.png

0 Kudos
Community Manager
Dirk_Jendritzki
Community Manager
Community Manager
Offline Online
Nachricht 12 von 24
456 Mal angesehen

Hallo,

den Nutzernamen erhält jeder, ob Gast oder nicht, durch die Profillinks. Insofern erhöht das Nichtanzeigen der Communityteilnehmehrliste nicht die Sicherheit, zumal sich jeder registrieren kann und spätestens dann Zugriff auf diese Liste erhält.

Grüße

Dirk Jendritzki

Viele Grüße Dirk Jendritzki
Head of DATEV-Community | DATEV eG
0 Kudos
anwender
Aufsteiger
Offline Online
Nachricht 13 von 24
454 Mal angesehen

Mein Bauchgefühl sagt, daß da der Datenschutz zu überprüfen ist...

https://www.datev-community.de/people/Anwender20466_pastedImage_0.png

0 Kudos
Community Manager
Dirk_Jendritzki
Community Manager
Community Manager
Offline Online
Nachricht 14 von 24
453 Mal angesehen

Was stört Sie da genau?

Bzgl. Anzeige Nutzername, Rang und Punkte siehe Datenschutz​ Nr. 3 und 4

Grüße

Dirk Jendritzki

Viele Grüße Dirk Jendritzki
Head of DATEV-Community | DATEV eG
0 Kudos
anwender
Aufsteiger
Offline Online
Nachricht 15 von 24
452 Mal angesehen
Community Manager
Dirk_Jendritzki
Community Manager
Community Manager
Offline Online
Nachricht 16 von 24
451 Mal angesehen

Wie bereits gesagt > Diese Qualität liegt in der Hand eines jeden Nutzers, aber warum sollte hier der Datenschutz überprüft werden?

Grüße

Dirk Jendritzki

Viele Grüße Dirk Jendritzki
Head of DATEV-Community | DATEV eG
0 Kudos
jan
Fortgeschrittener
Offline Online
Nachricht 17 von 24
451 Mal angesehen

Hallo,

neben der E-Mail-Adresse lässt sich hier glaube ich kaum eine "wertvolle" Information für potentielle "Angreifer" auftreiben. Alle anderen vllt. interessanten Informationen stellen ja nicht einmal eine Pflichtangabe dar.

Und wer kurz vor dem Jahr 2016 mit Passwörtern im "Neuland" unterwegs ist, die durch einen Bruteforce- / Wörterbuchangriff zu erraten sind, der ist vermutlich selber Schuld.

(BSI - Presseinformationen des BSI - BSI gibt Tipps für sichere Passwörter)

Und bevor ich "kurze" und komplexe Kennwörter Anwende, würde ich es hier auf die Länge ankommen lassen und den Usern Kennwortsätze ans Herz legen.

Gruß

Jan

Offline Online
Nachricht 18 von 24
450 Mal angesehen

...und deswegen ist es okay, wenn man den "Bösewichten" gleich eine Liste an die Hand gibt, weil sich ja jeder selber schützen kann?

0 Kudos
jan
Fortgeschrittener
Offline Online
Nachricht 19 von 24
450 Mal angesehen

...und aus diesem Grund sollte der Fensterputzer jetzt die Fenster nicht mehr putzen / der Baulleiter am besten dafür sorgen, dass in Stb. Kanzleien die Fenster gleich zugemauert werden?

http://www.rp-online.de/nrw/staedte/ratingen/auch-offline-hapert-es-beim-datenschutz-aid-1.5459636

0 Kudos
Offline Online
Nachricht 20 von 24
449 Mal angesehen

Mir ist der Bezug jetzt nicht ganz klar...?!

Wäre die Liste denn nicht eher so, als würde man den "Fensterputzern" schon mal die Adressen derjenigen geben, die überhaupt "Daten" hinter den "Fenstern" haben?

0 Kudos
jan
Fortgeschrittener
Offline Online
Nachricht 21 von 24
446 Mal angesehen

Fensterputzer = DATEV

Fensterputzer putzt nicht -> Bösewicht kann nicht reingucken

DATEV versteckt Namen -> Bösewicht hat keinen "Anhaltspunkt"

In beiden Fällen wäre es wohl deutlich einfacher, entweder die offenstehenden Ordner in den Schrank zu packen / Nur eine Mandantennummer auf dem Ordner zu haben oder eben ein sicheres Kennwort zu nutzen.

Irgendwie ist die "Da passt schon wer auf mich auf" Mentalität im Internet (am Computer) fehl am Platze Oder soll DATEV jetzt auch noch bei denen, die sich kein sicheres Kennwort merken können, täglich anrufen und nachfragen, ob schon genug getrunken wurde etc

0 Kudos
Offline Online
Nachricht 22 von 24
445 Mal angesehen

Da sind wir dann wohl verschiedener Meinung: aus meiner Sicht sollten wir das eine tun (sichere Kennwörter) und die DATEV das andere lassen (Anhaltspunkte geben)...

0 Kudos
jan
Fortgeschrittener
Offline Online
Nachricht 23 von 24
443 Mal angesehen

Generell sind wir da ja schon der gleichen Meinung. Die Pflicht wären halt sichere Kennwörter und die Kür das Ausblenden der User.

Das Non plus ultra wäre dann, ein anderes hier diskutiertes Thema, die Anmeldung mittels Besitz- und Wissenskomponente, auch mIDentity genannt, oder einer 2-Faktor-Authentifizierung

Was aber auch wieder wenig am Grundprinzip des schwachen Passworts ändert.

Offline Online
Nachricht 24 von 24
443 Mal angesehen

Konsens erreicht!

0 Kudos
23
letzte Antwort am 30.11.2015 16:29:01 von
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage