Gespräche zu Nachrichten und News aus der Welt III (Teil 1)

Da muss man dann aber eben meiner Meinung nach den Nutzen mit der Gefahr, die damit einher geht, abwiegen. Jeder Leak, jeder Hack, der Nutzerdaten beinhaltet, wäre dann 1000fach schlimmer, da es nicht mehr darum ginge, ob die Angreifer Glück haben oder massiv viel Zeit und dein Passwort knacken können, sondern nur noch, wie weit unten du in der Liste stehst und ob du es schaffst, dein Passwort zu ändern, bevor dir der Account gestohlen wird.

Ich weigere mich zu glauben, dass so etwas so leichtfertig beschlossen wird. Da muss eine Lösung gefunden werden, die den Behörden den gewünschten Zugriff liefert, aber trotzdem für den Benutzer sicher ist.

Man könnte auch einen Superuser einführen, der eine variable Nutzer ID bekommt. Der dann vom Anbieter auf die Person umgestellt wird, die gerade überwacht werden soll, also im Prinzip einen zweiten Zugang zu deinem bestehenden

2 „Gefällt mir“

beißt sich das dann aber nicht trotzdem mit der ende zu ende verschlüsselung, die ja (u.a.) auch über das passwort passiert?

1 „Gefällt mir“

Würde sagen, dass kommt vom System an. Wenn es eine generelle Multilogin Funktion gibt, sollte das prinzipiell möglich sein.

1 „Gefällt mir“

Damit Hacker dann nur noch darauf zugriff bekommen müssen und direkt alle Accounts haben?

Nein der Nutzer hätte auch nur einen Zugang zu einem Profil

1 „Gefällt mir“

Ich denke der Superuser kann auf jeden anderen User umgestellt werden? Wenn ich dann die Daten des Superusers habe und den Zugriff darauf die ID umzustellen bin ich in allen Accounts.

Die ID wird nicht über den Superuser vergeben. Dem Superuser wird nach Aufforderung die gleiche ID wie dem User der überwacht werden soll zu gewiesen. Wodurch das Profil im Prinzip zwei Zugangsdaten hat.

1 „Gefällt mir“

Gut, dann braucht man eben zwei Zugangsdaten um in jeden Account zu kommen.

Nein. Der Superuser könnte nicht selbst bestimmen, auf welchen Account er gerade Zugriff hat, sondern der Betreiber würde das entscheiden. Das heißt die Behörde will Zugriff auf das Profil von User XY, der Betreiber gibt der Behörde einen Superuser-Zugang, der mit dem User XY verknüpft wird, sodass er sozusagen als zweite Zugangsdaten für das Profil von User XY fungiert. Und zwar nur für das Profil und nicht auch noch für alle anderen.

1 „Gefällt mir“

Warum nein? Wenn du Zugriff auf beides hast bist du in allen Accounts drin.

Ich versteh die Aussage nicht. :sweat_smile: Auf was beides? Auf den Superuser und was noch? In dem Szenario, das @boja beschrieben hat, gibt es keinen magischen Login, der dir Zugriff auf alle Profile geben würde.

Na auf die Berechtigung die ID zu setzen. Irgendwer muss das ja machen können.

Vielleicht check ich’s auch einfach nicht, aber die Idee ist doch dass man dem Superuser die ID eines beliebigen Users geben kann. Wenn man sich dann als dieser Superuser einloggt ist es als wäre man im Account dieses Users eingeloggt.

Beispiel:

Ich hab hier die ID 83. Max hat die Berechtigung die ID des Superusers zu setzen. Doom hat die Zugangsdaten für den Superuser. Max setzt jetzt den Superuser auf ID 83 und Doom loggt sich mit dem Superuser ein und ist jetzt im Forum als hätte er sich mit meinen Daten eingeloggt. Er kann meine PN lesen, Posts bearbeiten, in meinem Namen posten… Max kann jede beliebige ID setzen und Doom ist dann der jeweilige User. Ich brauche jetzt nur Max und Dooms Login und schon bin ich in jedem einzelnen Account.

1 „Gefällt mir“

OK, jetzt verstehe ich, was du meinst. Aber da ist ja kein Unterschied zu heute. Wenn ich den Admin-Zugang hab, kann ich viel Mist bauen.

naja, eigentlich ist der sinn von ende zu ende verschlüsselung ja gerade, dass das nicht passieren kann.

Ich habe ganz tiefe Stoiber vibes…

3 „Gefällt mir“

Jetzt ist es doch gut, dass sie ihn gleich zu klein geplant haben, wenn das Luftfahrtaufkommen der Zukunft uA aufgrund von Corona reduziert wird :kappa:

und das geld was man am jetzt nicht mehr nötigen ausbau spart, kann man dann ja sinnvoller weise in ein völlig neues verkehrssystem investieren anstatt einfach die u-bahn 4km zu verlängern :upside_down_face:

Hey, ein Zufallstreffer heißt ja nicht, dass die plötzlich vernünftig werden :wink:

Der scheint wohl nur die Kohle und Macht im Blick zu haben :nun:
Ein geborener Politiker :simonhahaa: