Hinweis für Gäste
Um an den Diskussionen teilnehmen zu können, musst Du angemeldet sein.
Hier geht es zur Anmeldung.
Noch kein Mitglied? Starte hier!.
Fragenübersicht "Wenns in dol2day nicht geht, dann lager es halt aus in ein externes Script." als Lösung für den Umstand, dass aus Zeit- und/oder Kenntnismangel der Redaktion innerhalb dol2days keine großen Schritte mehr drin sind. Wäre das eine Option?
1 - 20 / 27 Meinungen+20Ende
0
22.09.2021 14:23 Uhr
Das halte ich für einen datenschutztechnisch bedenklichen Prozess. Ist dol2day in Wahrheit schon technisch bedenklich, so wäre eine Auslagerung erst recht ein fragwürdiger Prozess.
22.09.2021 14:23 Uhr
Ist das im laufenden Jahr Nr. 22 Dolscher Zeitrechnung nicht längst vollkommen egal?

Für mich macht es keinen Unterschied (mehr), ob wir nun einen Kanzler haben oder nicht. Die Restcommunity hat - wie die aktuelle Legislaturperiode zeigt - doch sowieso kein Interesse mehr an irgendwas.
22.09.2021 14:24 Uhr
Zitat:
Das halte ich für einen datenschutztechnisch bedenklichen Prozess. Ist dol2day in Wahrheit schon technisch bedenklich, so wäre eine Auslagerung erst recht ein fragwürdiger Prozess.

Im genannten Beispiel bedürfte es keiner einzigen DSGVO-relevanten Angabe. Der Nickname allein als solcher, ohne personenbezogene Daten (welche hierfür nicht erhoben werden müssten), bedingt keine Zuordbarkeit. Datenschutztechnisch wäre das trivial.
22.09.2021 14:26 Uhr
Zitat:
Ist das im laufenden Jahr Nr. 22 Dolscher Zeitrechnung nicht längst vollkommen egal?

Ja, schon irgendwie.
Dennoch sehe ich häufig auch und gerade diejenigen, die immer vom toten dol2day reden (mich eingeschlossen, keine Frage), dann doch wieder über "Schon doof, dass das nicht rechtzeitig dran stand." oder derlei reden. Auf irgendeiner Ebene interessiert es uns scheinbar ja doch noch.
22.09.2021 15:03 Uhr
Das kann ich weder verstehen noch beurteilen.
22.09.2021 15:03 Uhr
Und irgendwie ist an mir auch vorbei gegangen wer KK ist?
22.09.2021 15:08 Uhr
Zitat:
Und irgendwie ist an mir auch vorbei gegangen wer KK ist?


Stimmt, das muss man ablehnen.
Am besten wir führen für so furchtbare Beiträge die Doppelablehnung ein.

Wer auch immer es war.....du armer Willi.
22.09.2021 15:08 Uhr
Zitat:
Und irgendwie ist an mir auch vorbei gegangen wer KK ist?

Einen bekannten KK gibt es: D. Vader.
22.09.2021 15:09 Uhr
Zitat:
Zitat:
Und irgendwie ist an mir auch vorbei gegangen wer KK ist?

Einen bekannten KK gibt es: D. Vader.


Danke für die Info.
22.09.2021 15:10 Uhr
Zitat:
Zitat:
Zitat:
Und irgendwie ist an mir auch vorbei gegangen wer KK ist?

Einen bekannten KK gibt es: D. Vader.


Danke für die Info.

Kein Grund zur Veranlassung. Immer wieder gerne :)
22.09.2021 15:10 Uhr
Zitat:
Ist dol2day in Wahrheit schon technisch bedenklich


Konkretisier das doch mal
22.09.2021 15:18 Uhr
Zitat:
Zitat:
Ist dol2day in Wahrheit schon technisch bedenklich


Konkretisier das doch mal


Die fehlende Verschlüsselung und die überholte Software?
22.09.2021 15:21 Uhr
Zitat:
Zitat:
Zitat:
Ist dol2day in Wahrheit schon technisch bedenklich


Konkretisier das doch mal


Die fehlende Verschlüsselung und die überholte Software?


Wie ich ja schon mehrfach zugegeben habe bin ich technisch eine Amöbe aber deutsch kann ich.

Technisch bedenklich setzt voraus, dass es zu Schäden führen kann.

Fällt uns durch fehlende Verschlüsselung und überholte Software der Himmel auf den Kopf?
22.09.2021 15:22 Uhr
@Barneby

Na ned. Aber es heißt auch, dass gewisse Sicherheiten einfach fehlen. Eine Bankportal auf dieser Basis wäre nicht empfehlenswert.

Der Einwurf ist es nicht, wird schon mal voraussehend als korrekt beantwortet.

dol2day war immer schon eine Lücke. Das ist so.
22.09.2021 15:24 Uhr
Zitat:
@Barneby

Na ned. Aber es heißt auch, dass gewisse Sicherheiten einfach fehlen. Eine Bankportal auf dieser Basis wäre nicht empfehlenswert.

Der Einwurf ist es nicht, wird schon mal voraussehend als korrekt beantwortet.

dol2day war immer schon eine Lücke. Das ist so.


Ich mag ja blöde sein aber so blöd meine Bankangelegenheiten über Dol abzuwickeln bin ich nicht.
Und ich bin sicher das untere Enede der technischen Ahnung hier.
22.09.2021 15:25 Uhr
Zitat:
Eine Bankportal auf dieser Basis wäre nicht empfehlenswert.
Ach.

Die Frage an dieser Stelle ist doch zum einen, was passiert, wenn hier jemand Infos abgreift.
Meine Antwort: nix, das meiste ist eh entweder direkt sichtbar oder nach dem Einloggen sichtbar.
22.09.2021 15:29 Uhr
Zitat:
fehlende Verschlüsselung

Wäre nur wirklich tragisch, wenn hier wirklich vitale, wichtige Daten hin und her gesendet würden. Das hielte ich jetzt im konkreten Fall dol2day für nicht zutreffend.

Zitat:
die überholte Software

Ist sicherheitstechnisch nur insofern relevant, wie irgendwer irgendeinen Vorteil davon hätte, sich hier reinhacken zu wollen. Die Zeiten, in denen dol2day dafür interessant wären, sind vorbei. Sicher, hier liegen mit Sicherheit noch einige Mailadressen rum, die evtl. interessant sein könnten. Aber ganz ehrlich: da ist es lukrativer, sich in irgendein x-beliebiges Wordpress zu hacken und wahllos Spamscripte laufen zu lassen. Niemand macht sich die Mühe, sich in ein altes und mittlerweile schlicht auch unbekanntes Portal wie dol2day zu hacken. Das ist den Aufwand schlicht nicht wert.

Davon ab: der simple, handelsübliche Kram wie SQL Injection und XSS werden teilweise ja auch durchaus von dol2days altem Framework abgefangen. Ein bisschen was wurde ja durchaus getan, so ist es ja nicht.

State of the art ist dol2day nicht. Absolut "unsicher" ist es aber auch wieder nicht.
22.09.2021 15:40 Uhr
Zitat:
Die Frage an dieser Stelle ist doch zum einen, was passiert, wenn hier jemand Infos abgreift.
Meine Antwort: nix, das meiste ist eh entweder direkt sichtbar oder nach dem Einloggen sichtbar.


Es gibt schlicht nichts zum abgreifen, denn außer einer Maildresse wird hier seit 2012 genau Null personenbezogenes gefordert, gar gespeichert.
Dynamische IPs würden nur dann relevant wenn dazu zuzuordnende persönliche Daten erhoben würden. (EuGH/BGH)
SSL ist zB nicht gefordert, es sei denn
es würden solche Daten erhoben.
Es wird eben auch nichts gespeichert wenn ein Account gelöscht wird.
Wech is wech..
22.09.2021 16:10 Uhr
Aus meiner Sicht ist das keine Option und es wäre wichtig, auch den Standpunkt von rMS zu dieser Umfrage zu erfahren bzw. natürlich zu dieser Option!
22.09.2021 16:11 Uhr
Zitat:
Aus meiner Sicht ist das keine Option und es wäre wichtig, auch den Standpunkt von rMS zu dieser Umfrage zu erfahren bzw. natürlich zu dieser Option!

Der Standpunkt der Redaktion dazu ist, dass nichts ausgelagert wird. Das ist eigentlich auch bekannt.
  GRUENE   IDL   SII, KSP   FPi
  CKP, KDP   UNION   NIP   PsA
  LPP   Volk, Sonstige
Fragenübersicht
1 - 20 / 27 Meinungen+20Ende