Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Forum De Bell Tolls > [silab] privacy
Pages (2): « 1 [2]   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by fulminato1
ok, questo mi va benissimo, ma non pubblicare tutte le password trovate, alla fine uno può utilizzare quella passw anke per altre cose!

mmm ma non erano abbinate al propietario.

E comunque password come "claudia1" o "password" (sì, perché c'era anche questa...) sono davvero banali, sono le prime che si provano a mano e le prime che si trovano nei dizionari di password standard :)

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

29-11-2004 19:25
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fulminato1
aLTeRaZioNeGuiTaRVoiCe

User info:
Registered: Oct 2003
Posts: 2809 (0.35 al dì)
Location: a casa.
Corso: comunicazio digital
Anno: secondo?
Time Online: 30 Days, 8:54:34 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ovvio!:)

__________________
www.alterazione.com www.andreaforzani.com
www.myspace.com/alterazione
www.myspace.com/festaincravilla

29-11-2004 19:33
Click Here to See the Profile for fulminato1 Click Here to See the Blog of fulminato1 Click here to Send fulminato1 a Private Message Visit fulminato1's homepage! Find more posts by fulminato1 Add fulminato1 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
korn
SET FIRE!

User info:
Registered: Jun 2002
Posts: 5793 (0.67 al dì)
Location: Milano
Corso: Comunicazione Digitale
Anno: 1°! ....fuori corso :(
Time Online: 37 Days, 5:56:42 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Molti prof pubblicano sui propri siti i risultati degli esami con tanto di nome, cognome e matricola. A me personalmente non frega un accidente di tutto ciò, ma rivolgendomi a chi si fa problemi per lo script del Silab chiedo: non è forse questo più fastioso?

Riguardo a quella famigerata strage di password deboli, mi diverte ogni volta ricordare che ai tempi in aula Delta la password di amministrazione della rete era così difficile che, trovando scritto lo username dell'amministratore nella finestra del login di Windows, si indovinava in massimo 20 secondi. Bello, eh?

__________________
» Collect some stars to shine for you, and start today ‘cause there are only a few. _ (In Flames)
» Don't stop for nothing, it's full speed or nothing! I'm taking down, you know, whatever is in my way! _ ('tallica)
» I am my own god, I do as I please. _ (Pain)
» Ninetynine, ninetynine knives! Ninetynine knives inside! Nobody gets out alive! _ (The Haunted)
Web: http://www.negativesignal.com - ICQ# 171585477 - Death to software patents! And TCPA too! "e uno!", diceva il boia.

29-11-2004 21:02
Click Here to See the Profile for korn Click Here to See the Blog of korn Click here to Send korn a Private Message Visit korn's homepage! Find more posts by korn Add korn to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lallyblue
.grande:maestro.

User info:
Registered: Sep 2002
Posts: 2868 (0.34 al dì)
Location: un puntino nello spazio infinito
Corso: Informatica
Anno: ZERO!
Time Online: 29 Days, 9:48:21 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

sullo username associabile al nome+cognome, effettivamente basta andare sul sito del silab (pubblicissimo). Se si leva uno si dovrebbe levare anche l'altro... ma penso, come altri han fatto giustamente notare, che la cosa ben + grave e' il pubblicare i voti con nome+cognome+matricola...
non mi sembra giusto che chiunque possa vedere quanto prendo agli esami...
sarebbe molto + corretto imho avere un db con esami/voti/studenti e ogni studente puo' vedere SOLO ed esclusivamente i propri voti...
e non stiamo parlando di fantascienza...
e siamo a informatica...
ci fanno sviluppare il sito del fantacalcio (x rivenderselo?!? ;) ) anziche' magari farci fare proprio come progetto una cosa di questo genere che potremmo sfruttare tutti...
mah...

punti di vista...


x la storia delle password...
ma se uno non passa spesso in silab e quando compaiono questi fantomatici elenchi di pw deboli non li vede...puo' in qualche modo sapere se la sua era tra quelle o meno?
non potrebbero mandare una mail ai diretti interessati anziche' pubblicare delle pw che cmq, x quanto facili da indovinare, son private?!?

__________________
*** Proposta di legge di iniziativa popolare: "8x1000 ALLA RICERCA"
Informati e firma la petizione! E' nel tuo interesse! ;)

*** Browse my dA gallery ! ;)
***In medio stat virtus

30-11-2004 00:52
Click Here to See the Profile for lallyblue Click Here to See the Blog of lallyblue Click here to Send lallyblue a Private Message Visit lallyblue's homepage! Find more posts by lallyblue Add lallyblue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by lallyblue
x la storia delle password...
ma se uno non passa spesso in silab e quando compaiono questi fantomatici elenchi di pw deboli non li vede...puo' in qualche modo sapere se la sua era tra quelle o meno?

Te ne accorgi perché ti bloccano l'account ;)
non potrebbero mandare una mail ai diretti interessati anziche' pubblicare delle pw che cmq, x quanto facili da indovinare, son private?!?

Le liste appese non erano associate agli utenti ed erano solo a titolo d'esempio. Ti garantisco che erano password molto comuni (claudia1, password, pass, etc etc): se uno usa una password simile deve aspettarsi una violazione della login in qualsiasi momento, al di la che ci sia una lista (anonima) dove è compresa la sua pass.

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

30-11-2004 08:08
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
GinoPilotino
.grande:maestro.

User info:
Registered: Dec 2002
Posts: 1403 (0.17 al dì)
Location: Segrate
Corso: TI.COM
Anno: Secondo
Time Online: 13 Days, 8:59:42 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by lallyblue
sullo username associabile al nome+cognome, effettivamente basta andare sul sito del silab (pubblicissimo). Se si leva uno si dovrebbe levare anche l'altro... ma penso, come altri han fatto giustamente notare, che la cosa ben + grave e' il pubblicare i voti con nome+cognome+matricola...
non mi sembra giusto che chiunque possa vedere quanto prendo agli esami...
sarebbe molto + corretto imho avere un db con esami/voti/studenti e ogni studente puo' vedere SOLO ed esclusivamente i propri voti...
e non stiamo parlando di fantascienza...
e siamo a informatica...


mi ricordo che al primo anno Bellettini, per il suo corso di sistemi operativi s'era autocostruito un piccolo db e lo studente per vedere il suo SOLO voto doveva accederci da terminale digitando la matricola.
ovviamente se si conoscono le matricole degli altri...però è già qualcosa :)

Last edited by GinoPilotino on 30-11-2004 at 09:27

30-11-2004 09:25
Click Here to See the Profile for GinoPilotino Click Here to See the Blog of GinoPilotino Click here to Send GinoPilotino a Private Message Find more posts by GinoPilotino Add GinoPilotino to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lallyblue
.grande:maestro.

User info:
Registered: Sep 2002
Posts: 2868 (0.34 al dì)
Location: un puntino nello spazio infinito
Corso: Informatica
Anno: ZERO!
Time Online: 29 Days, 9:48:21 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by DeepBlue
Le liste appese non erano associate agli utenti ed erano solo a titolo d'esempio. Ti garantisco che erano password molto comuni (claudia1, password, pass, etc etc): se uno usa una password simile deve aspettarsi una violazione della login in qualsiasi momento, al di la che ci sia una lista (anonima) dove è compresa la sua pass.
imho e' cmq violazione della privacy il mostrare pubblicamente l'elenco delle pw deboli e quindi non andrebbe fatto.
basta una comunicazione a tutti via mail dell'uni di cambiare le pw...a che serve appenderle pubblicamente? a scopo denigratorio? ce n'e' davvero bisogno? a che pro?
davvero non lo capisco...

__________________
*** Proposta di legge di iniziativa popolare: "8x1000 ALLA RICERCA"
Informati e firma la petizione! E' nel tuo interesse! ;)

*** Browse my dA gallery ! ;)
***In medio stat virtus

01-12-2004 13:30
Click Here to See the Profile for lallyblue Click Here to See the Blog of lallyblue Click here to Send lallyblue a Private Message Visit lallyblue's homepage! Find more posts by lallyblue Add lallyblue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lallyblue
.grande:maestro.

User info:
Registered: Sep 2002
Posts: 2868 (0.34 al dì)
Location: un puntino nello spazio infinito
Corso: Informatica
Anno: ZERO!
Time Online: 29 Days, 9:48:21 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by GinoPilotino
mi ricordo che al primo anno Bellettini, per il suo corso di sistemi operativi s'era autocostruito un piccolo db e lo studente per vedere il suo SOLO voto doveva accederci da terminale digitando la matricola.
ovviamente se si conoscono le matricole degli altri...però è già qualcosa :)
e ci vuole tanto a pensare di farcelo fare a noi studenti come progetto di BDD con UN=matricola e una PW decente?!?

__________________
*** Proposta di legge di iniziativa popolare: "8x1000 ALLA RICERCA"
Informati e firma la petizione! E' nel tuo interesse! ;)

*** Browse my dA gallery ! ;)
***In medio stat virtus

01-12-2004 13:32
Click Here to See the Profile for lallyblue Click Here to See the Blog of lallyblue Click here to Send lallyblue a Private Message Visit lallyblue's homepage! Find more posts by lallyblue Add lallyblue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Renaulto
is fan of UTF-8

User info:
Registered: Aug 2002
Posts: 4064 (0.47 al dì)
Location:
Corso: Informatica
Anno:
Time Online: 96 Days, 0:23:57 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by fulminato1
ovvio!

:uhmehehe:

__________________
Tanenbaum is overrated.

01-12-2004 13:37
Click Here to See the Profile for Renaulto Click Here to See the Blog of Renaulto Click here to Send Renaulto a Private Message Find more posts by Renaulto Add Renaulto to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by lallyblue
imho e' cmq violazione della privacy il mostrare pubblicamente l'elenco delle pw deboli e quindi non andrebbe fatto.
basta una comunicazione a tutti via mail dell'uni di cambiare le pw...

Non sono d'accordo: non costituisce violazione della privacy in quanto le password non sono associabili a nessun utente. E' come se io mi mettessi a scrivere un elenco di parole e le pubblicassi dicendo: sono password. Di chi? Potrebbero essere di chiunque!
a che serve appenderle pubblicamente? a scopo denigratorio? ce n'e' davvero bisogno? a che pro?
davvero non lo capisco...

Lo scopo non dovrebbe essere denigratorio, ma di avviso: sono state appese come esempio (tanto che c'era anche scritto) di password deboli.

Anche se, in una facoltà di informatica, uno che usa una password "password", andrebbe altro che deriso :roll:

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

01-12-2004 14:00
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
hikaru
ùndomiel

User info:
Registered: Nov 2002
Posts: 153 (0.02 al dì)
Location: Waterdeep
Corso: Earth Domination
Anno: *mwahah*
Time Online: 2 Days, 3:29:32 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

I miei due cent: non si puo' parlare di violazione della privacy ne' per la password ne' per i voti degli esami perche' *non* sono dati sensibili. Il nome e' una cosa pubblica. Nessuno puo' trarne vantaggio dal sapere come vi chiamate.
Per quanto riguarda i voti, siccome gli esami sono *pubblici* lo e' anche il voto.
^____^

__________________
With the lights out / it's less dangerous / here we are now / entertain us /
Are you Hypersensitive?

01-12-2004 14:40
Click Here to See the Profile for hikaru Click here to Send hikaru a Private Message Visit hikaru's homepage! Find more posts by hikaru Add hikaru to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
ripe
- up in the mountains -

User info:
Registered: Jun 2002
Posts: 9469 (1.10 al dì)
Location: Cinisellooo
Corso: TICO TICO
Anno: Primo
Time Online: 61 Days, 2:33:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by hikaru
I miei due cent: non si puo' parlare di violazione della privacy ne' per la password ne' per i voti degli esami perche' *non* sono dati sensibili. Il nome e' una cosa pubblica. Nessuno puo' trarne vantaggio dal sapere come vi chiamate.
Per quanto riguarda i voti, siccome gli esami sono *pubblici* lo e' anche il voto.
^____^


C'è molta confusione nel tuo post...

__________________
«And if you ever smell christian blood up in the mountains, then get your axe and chop them down!»

01-12-2004 15:13
Click Here to See the Profile for ripe Click Here to See the Blog of ripe Click here to Send ripe a Private Message Find more posts by ripe Add ripe to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
cloudsmover
.non;usa@il#cervello.

User info:
Registered: Feb 2003
Posts: 240 (0.03 al dì)
Location: Intra, in quel di Verbania
Corso: torrefazione musicale
Anno: 3
Time Online: 1 Day, 18:27:32 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

quato ikaru anche se è statao confusionariao. non capisco la violazione della privacy che si commette asociando matricola a nome. i voti devono essere pubblici per la trasparenza, no?

__________________
per orizzonte stelle basse oppure niente,
e non è rosa che cerchiamo, non è rosa
non è rosa o denaro, non è rosa

02-12-2004 20:37
Click Here to See the Profile for cloudsmover Click here to Send cloudsmover a Private Message Visit cloudsmover's homepage! Find more posts by cloudsmover Add cloudsmover to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 17:13.    Post New Thread    Post A Reply
Pages (2): « 1 [2]   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.081 seconds (59.92% PHP - 40.08% MySQL) con 22 query.