![]() |
|
||
Mountainbike Forum |
|||
|
|||||||
| Registrieren | Hilfe | Interessengemeinschaften | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Mountainbike News Hier findest Du News & Artikel aus der Bikewelt - Du hast einen Newstipp? sende ihn einfach an hilfe@mtb-news.de |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#126 |
|
Registriert seit: Feb 2007
Ort: München
|
Man könnte in seiner Umgebung ein Netz bauen, das sich irgendwann mit dem großen verbindet.
__________________
Can we please stop calling them 'hipsters' and go back to calling them 'pussies' ?
|
|
|
|
|
|
#127 | |
|
Zitat:
Oder anders gesagt: das Netz (der Begriff ist allerdings treffend gewaehlt) ist insofern prinzipiell verwundbar und hat keine 'root authority', eben weil es keine Wurzel (root) gibt (da es kein Baum ist). |
||
|
|
|
|
|
#128 | |
|
Registriert seit: Mar 2006
Ort: Karlsruhe
Bike: Meins: Radon Slide ED 8.0 2011 pimped (siehe Album) - Zum Verleihen: Specialized Enduro 99
|
Zitat:
Noch schlechtere Idee.
__________________
Gruß Holger || Mein Bike || Nightride Karlsruhe || Die Mär vom leichten Laufrad || Tanz auf dem Vulkan - La Palma 2012 || Barrancos überall - Gran Canaria 2013 Meine Anzeigen: XTR M970 Kettenblätter 32 & 44, Avid Bremsscheibe CS3 185, Topeak Toolbar, Orbit Spacersatz für Orbit Z 1,5 |
|
|
|
|
| Prof. Dr. YoMan |
| Öffentliches Profil ansehen |
| Mehr Beiträge von Prof. Dr. YoMan finden |
|
|
#129 | |
|
Zitat:
Gibt man die Kontrolle aus der Hand, verselbstständigt es sich. Macht man es richtig (als Krimineller), kann man sich mit mehreren Konten selbst Vertrauen
|
||
|
|
|
|
|
#130 |
|
Was aber kein Unterschied zur jetztigen Situation ist, ob man zuerst ein 'privates' Netz hat und sich dann das Vertrauen erschleicht oder zuerst das Vertrauen erschleicht und 'sein' Netz aufbaut ist egal.
|
|
|
|
|
|
|
#131 |
|
Registriert seit: Nov 2007
Ort: Berlin
|
Das ist doch genau der Punkt den die Mods mehrfach erwähnt haben, das ganze System beruht darauf, dass die Leute, die bereits das Vertrauen haben, es auch sorgfältig weitergeben. Solange das passiert, können auch keine schlimmen Finger ins Netz gelangen. Mit Inselbildung schon.
|
|
|
|
|
|
#132 | |
|
Zitat:
Dass Inselnetze, die dasselbe 'Vertrauen' geniessen wie das 'Hauptnetz' keine gute Idee sind, muss nicht diskutiert werden. |
||
|
|
|
|
|
#133 |
|
Es ist vollkommen egal, ob es Inseln gibt, oder nicht! Wie bereits erwähnt, werden selbst vergleichsweise hoch abgesicherte Baumstrukturen (SSL Zertifikate) kompromittiert (kein Netz!). Das Argument der sorgfältigen Auswahl ist keines, da es immer mindestens eine Person gibt, der dies nicht so wichtig ist.
Man macht sich hier ja nichtmal strafbar, wenn man das System unterwandert! Beim letzten Betrugsfall war zumindest die Rede von Urkundenfälschung (Personalausweis). Braucht man jetzt evt. gar nicht mehr... |
|
|
|
|
|
|
#134 |
|
Ja, wobei es praktisch sowieso unabhaengig von der Implementation ist, wenn man z.B. nach dem Verkauf/Kauf seine Kaefer/Verkaeufer anschreibt, dass sie einem vertrauen moegen, weil man selbst ja niemanden persoenlich kenne, dann kommt man auch frueher oder spaeter mit einem Account ins Netz. Wenn man nun einen neuen Betrueger-Account aufmacht und diesem vertraut, kann man diesen Betrueger Account auch auf direktem Wege (also durch zurueckziehen des Vertrauens) nicht mehr aus dem Netz entfernen (und _das_ funktioniert auch bei einem vergleichsweise sicherem Baum, bei dem man nur in 'eine Richtung' vertrauen kann).
|
|
|
|
|
|
|
#135 | |
|
Zitat:
![]() Das funktionert unr bei dieser Implementierung! In einer Baumstruktur (root authority mit sub authorities) muss im Betrugsfall nur die betreffende sub authority stillegen. Somit ist der komplette Zweig tot! |
||
|
|
|
|
|
#136 |
|
An die X Vorposter die nicht gründlich gelesen haben:
Inseln erzeugen ist nicht möglich. |
|
|
|
|
|
|
#137 | |
|
Zitat:
Ja, das ist aber irrelevant fuer die Frage, ob es sinnvoll waere, Inseln zuzulassen und wenn ja, welche Art von Inseln. |
||
|
|
|
|
|
#138 |
|
@frogmatic:
Ich kann nicht nachvollziehen, wieso du immer noch alle hier vom Postiven dieses Systems überzeugen willst. Deine Argumentation ist einfach nur naiv. Du fragst, was es für einen Sinn machen soll, das System zu missbrauchen. Das liegt doch auf der Hand! Das Wort "Vertrauen" sagt doch schon Alles. Vertrauen ist ein sehr hochwertiges Gut, es lohnt sich fast immer, sich dieses zu erschleichen. Zu sagen, es wird keine zwei Klassen Gesellschaft geben, kann nicht dein Ernst sein. Genau das bezweckt doch ein Vertrauenssystem! Beutzer, welche ein Vertrauen geniessen, haben immer Vorteile gegenüber den anderen. Und wenn es nur höhere Preise sind. Ein System zu implementieren, welches den beteiligten automatisch mehr Rechte gibt, aber gleichzeitig auf sehr viele Weise angreifbar und aushebelbar ist, ist nicht nur tragisch, sondern evt. sogar fahrlässig! Das Forum setzt nichtmal verschlüsselte Verbindungen voraus, d.h. bei jeder Anmeldung wird das Passwort im Klartext übertragen. Das neue "Vertrauensnetzwerk" ist also nur durch Kennwörter gesichert, für welche nichtmal Mindestanforderungen bestehen! Die Sicherheitslücken innerhalb des Netzwerkes (welche hier schon durch unzähliche Leute aufgezählt ud erklärt wurden) sind somit sogar fast vernachlässigbar! Nochmal: Vertrauen steht für viele Menschen an erster Stelle. Du hast bestimmt auch Menschen, denen du vertraust, auch wenn sie mal Sch**** bauen! |
|
|
|
|
|
|
#139 |
|
|
Es ist doch nur eine von mehreren Informationen die man Nutzen kann um sich ein Bild des Käufers/Verkäufers zu machen.
Wenn man Händler - die man echt außen vor lassen sollte - mal rausnimmt hat doch niemand relevante "Verluste" dadurch, wenn man das System mal 1-2 Jahre ausprobiert. Grüße, Jan
__________________
901 MK2 Rahmen, S, ungefahren |
|
|
|
|
|
#140 |
|
Mitglied
|
Es gibt genug Leute, die wie die Lemminge, blind auf Sicherheitsfeatures vertrauen.
Das ist die gleiche Klientel, die nen neuen Thread aufmachen, obwohl 2 Zeilen weiter drunter das Selbe gefragt wurde oder man die Antwort in 10 Sekunden über Google finden könnte. Und von denen gibts hier im IBC ne Menge! Ich seh schon die ersten PMs: "Du hast ja 0 Vertrauen, dir zahl ich 10€ weniger" |
|
|
|
|
|
#141 | |
|
|
Zitat:
__________________
901 MK2 Rahmen, S, ungefahren |
|
|
|
|
|
|
#142 | |
|
Zitat:
Wenn nun ein Artikel mehrfach zum Kauf vorhanden ist, wird der des Benutzters mit dem grössten Vertrauen zuerst gekauft. Das rechtfertigt evt. sogar höhere Preise. Die Zahl der Leute, welche blind bei Anderen kaufen, nur weil sie ein hohes Vertrauen geniessen, mag gering sein, es gibt sie aber... Die "Verluste" entstehen natürlich nicht zu Beginn des Systems, sondern erst, nachdem es sich etabliert hat und möglichst viele ihm vertrauen. Dann ist die Manipulierbarkeit am höchsten! |
||
|
|
|
|
|
#143 |
|
|
|
|
|
|
|
|
#144 | ||
|
Zitat:
Dass meine Argumentation naiv ist wäre erst zu beweisen. Zitat:
Da ich gerade nachgeschaut habe, dass deine Aussage falsch* ist, werde ich mich nicht weiter mit deinen anderen Behauptungen auseinandersetzen. Ich persönlich hätte keine Bedenken gehabt zur "zweiten Klasse" zu gehören, kenne aber wohl die falschen Leute. Viel Spaß weiterhin! ![]() *wie immer läst sich der Mechanismus mit ausreichender krimineller Energie aushebeln, das geht aber nicht "mal eben so". |
|||
|
|
|
|
|
#145 | |
|
Zitat:
Wo bitte hast du das nachgeschaut? Fakt ist, dass nicht verschlüsselte Verbindungen leicht abzuhören sind, denn sie sind ja nicht verschlüsselt Es kann ja gut sein, dass zur Übertragung des Kennwortes eine Technik zum Verschlüsseln benutzt wird. Da der Rest aber unverschlüüselt übertragen wird, ist es wohl nicht schwierig, eine gültige Benutztersession zu übernehmen, oder?Meine Aussage trifft wohl so nicht 100%ig zu, diese Schwachstelle wäre aber durch Verwendung einer Zwangsverschlüsselung keine mehr, oder? Naivität in dieser Sache muss ich dir nicht nachweisen, es gibt genügend Beispiele für diese Angriffszenarien. Es ist ausserdem logisch, dass Betrügereien mithilfe von erschlichenem Vertrauen viel besser funktionieren, als ohne. Also erstmal das Grundsystem zunageln, dann ein sauberes Vertrauensnetzwerk implementieren. Der Grundgedanke ist nicht verkehrt, das habe ich nie bezweifelt! Die Umsetzung und die Argumentation hier finde ich nur sehr bedenklich... Dir auch viel Spass weiterhin
|
||
|
|
|
|
|
#146 | |
|
|
Zitat:
) mit dem Bikemarkt ihren Lebensunterhalt verdienen. Ich seh das ganze als praktisches Tool um Teile die über sind an gleichgesinnte loszuwerden und gelegentlich ein Schnäppchen zu machen. Dabei kann man auf die Schnauze fallen, mir ist es bisher einmal passiert. Das lag mehr an technischem/rechtlichen Unverständnis eines Verkäufers, da war keine böse absicht hinter, vorwiegend Unwissen und Sturheit. Fürn Bikemarkt brauchts meiner Meinung nach kein Sicherheitssystem was dem von nem Online Banking oder anderen kritischen Systemen entspricht. Abgesehen davon, gehe ich mal davon aus, dass die Admins hier einigermaßen wissen was sie tun, die kriminelle Energie die nötig ist um das System auf technischem Wege zu "knacken" wird also nicht gegen null gehen. Außerdem wird auch niemand gezwungen mitzumachen. Weder bei dem Vertrauensnetz, noch im IBC, noch im Bikemarkt, noch im Internet . Grüße, Jan
__________________
901 MK2 Rahmen, S, ungefahren |
|
|
|
|
|
|
#147 |
|
Ja, das sehe ich ja genauso! Ich habe halt nur Bedenken bei dem Wort "Vertrauen". Dadurch wird meiner Meinung nach die Hemmschwelle herabgesetzt; man stimmt so eher einem Kauf / Verkauf zu. Im Vergleich zu den Nutzern ohne diesen Vertrauensbonus bringt das natürlich Vorteile mit sich.
Dass dieses Netzwerk dann noch ausgehebelt werden kann, macht die Sache nicht besser. Wir haben ja gesehen, wie viel kriminelle Energie in manchen steckt (Dokumente fälschen). Ich hatte bis jetzt noch keine schlechten Erfahrungen im Bikemarkt. Die meisten Nutzer sind aber auch voll in Ordnung
|
|
|
|
|
|
|
#148 |
|
|
@smak - dann schlag halt ein passenderes Wort vor.
Warum hast du deine Bedenken nicht schon angebracht als die Idee vorgestellt und diskutiert wurde? --> http://www.mtb-news.de/forum/showthread.php?t=611744 |
|
|
|
|
|
#149 |
|
Das Thema ist ehrlich gesagt an mir vorbei gegangen
Ich hatte die letzten Wochen wenig Zeit, also habe ich nur das Nötigste gelesen, bzw. im Bikemarkt durchgeschaut.Aufgefallen ist mir die neue Funktion zum ersten Mal im Bikemarkt... Vielleicht nennt man den Punkt "vertraute Mitglieder: X" oder ähnlich. Dieses "Vertrauensstufe" klingt halt irgendwie so nach Highscore
|
|
|
|
|
|
|
#150 |
|
Naja, tolle Spielerei, aber ein Feld für die Postleitzahl nach welcher man sortieren kann, um lokale Angebote zu finden, hätte ich besser gefunden.
|
|
|
|
|
![]() |
|
| Stichworte |
aktiv, bikemarkt, ibc, intern, netz des vertrauens ![]() |
| Themen-Optionen | |
| Ansicht | |
|
|
| Neu hier? | Brauchst du Hilfe? |