15171: > Mindössze egy e-mail cím
köt mindenkit a reg-hez. Ha azt feltöri
valaki, akkor máris vitatható a
> tulajdonos kiléte.
Nem ertelek se teged, se Mikkamakkat. Elkezdtetek itt
parazni, hogy szettortek a wiwet, tobbszor is leirtuk,
hogy csak nevet valtoztatott az illeto. Akar kis is
probalhattatok volna. Most meg jon ez. A legtobb
rendszerhez egy usernev kot (itt ez egy e-mail cim), a
legtobb netes rendszer ker egy e-mail cimet is, aminek
a segitsegevel (ha el tudod erni az adott postafiokot)
barmikor belephetsz, meg ha nem is tudod a jelszot. Ez
ugye nem szokatlan?
Lenyegeben mindegy, hogy a postafiokodat torik fel,
vagy a wiw-es loginedet, az eredmeny - a wiw-es login
szempontjabol - ugyanaz. A tulajdonos kilete mindig
vitathato, mivel a wiw fele soha sehogyan em igazolod,
hogy te vagy te. Aki tudja a usernevet es a jelszot
(vagy a postafiok jelszavat) a wiw szamara az az adott
felhasznalo. Nyugi, az e-mail-en kerestzuli
jelszovaltast leszamitva meg a bankod netszolgaltatasa
is igy mukodik. (Sot, az sokkal nyugtalanitobb, mert
ott telefonon keresztul egy-ket - pl. jo esellyel
innen is megszerezheto - adatert cserebe atadjak neked
a rendelkezest az adott szamla folott.)
> Emiatt is és a szabadon
módosítható személyes adatok miatt
nem beszélhetünk az -en
> adatbiztonságról.
Hat, ez a standard rendszer. Persze megnyugtatobb
lenne, ha lehetne HTTPS bejelentkezest valasztani (a
birkak nagy resze persze nem foglalkozna vele, ezert a
korrekt az lenne, ha csak ez mukodne), ha az ismerosok
nem latnak a bejelentkezesi felhasznalonevedet (vagyis
nem az emil cimed es nem is a szogletes zarojelben
levo azonositod lenne az). Ahogy mondtam, a bankod sem
vedi jobban a szamladat, es mivel ez egy lenyegeben
anonym(!) rendszer - senki nem ellenorzi soha, hogy
valosak-e az adataid - nagyon tobbnek nem is lenne
ertelme. Persze lehetne hasznalni mindenfele trukkos
kriptografiai megoldast (egyszer hasznalatos
jelszavakat, meg nyilvanos kulcsu titkositast az
azonositashoz), de akkor szinte senki nem hasznalna a
rendszert. Es ertelme sem lenne, mert a vedendo ertek
(egy wiw-es reg) azert ennyit nem er meg.
A szemelyes adatok modosithatosaga meg nem is ertem,
hogy hogy jon az adatbiztonsaghoz. Nincs
tulszabalyozva a rendszer, barmikor atirhatod az
iskolaidat, meg a nevedet. Mi ezzel a baj? Ha hulyen
hasznalod, akkor hulyen hasznalod, ez nem a
nepessegnyilvantarto. (Na de nem is kell 3 bedvany,
meg 5 okirat, ha mondjuk ferjhez megy valaki, vagy
elirta a nevet.)