[ubuntu-dk] Hvordan logger jeg ind på forum?

Anders Jenbo anders at jenbo.dk
Ons Feb 2 07:50:35 UTC 2011


Den 02-02-2011 07:07, Carsten Agger skrev:
> Jeg synes egentlig, at det er det forkerte budskab at sende til folk,
> der viser ansvarlighed og medborgerskab nok til at stille noget af deres
> egen computer til rådighed, for at andre kan komme anonymt på nettet.
> Nogle af os har sågar skrevet indlæg for at beskrive, hvordan man kan
> sætte Tor op som exit node med Ubuntu.
>
> Selv om jeg selvfølgelig godt kan forstå ræsonnementet.
>
> På Launchpad og UbuntuForums.org har jeg dog ingen problemer med at
> komme ind - de må på en eller anden måde kunne løse problemet?
>
> En anden ting, og måske det har noget med ovenstående at gøre: Jeg er
> lidt overrasket over, at vi ikke bruger SSL på login-siderne på
> UbuntuDanmark.dk. Det betyder, at passwords sendes over nettet i
> klartekst og kan opfanges af et snifferprogram. Det er i mine øjne et
> forholdsvis stort hul, og vi burde investere i et SSL-certifikat, så
> alle login-sider kunne køre SSL.
>
> Jeg ved ikke, om det løser problemet med password-angreb også, men jeg
> synes, det kunne være rart at få på plads.
>
> hilsen Carsten
Det er bestemt ikke rettet mod dem der sætter Tor op, måske bliver de 
andre foras ikke udsat for samme angreb fra Tor brugere, måske vælger de 
at se bort fra det. Jeg har som sådan ikke noget i mod Tor og kan 
sagtens se at det har sin ret. Tor projektet tilbyder selv eksempel kode 
til hvordan man blokere for Tor exit nodes, så det er nok ikke noget der 
kommer som et shock at nogle sider ikke fungere fra Tor exit nodes.

Jeg syndes også det med SSL ville være en god ide, men det betyder så at 
vi også må skifte server da man skal have en unik IP for at kunne køre 
med SSL certifikat. Måske vi kan tage det op til næste møde.
Kryptering med SSL vil ikke løse problemet med angreb, men det ville 
beskytte brugere mod man in the middel. Noget jeg vil tro Tor brugere 
har en lidt forøget chance for at være udsat for (hvis exit node bliver 
sat op bag en transperant proxy?).

Mvh Anders



Mere information om maillisten ubuntu-dk.