<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Reacties bij FOK! updates</title>
	<atom:link href="http://foknl.wordpress.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://foknl.wordpress.com</link>
	<description>informatie over fok.nl</description>
	<lastBuildDate>Fri, 04 Sep 2009 00:26:17 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Reactie op Ongezouten toegang door Trollface.</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3279</link>
		<dc:creator>Trollface.</dc:creator>
		<pubDate>Fri, 04 Sep 2009 00:26:17 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3279</guid>
		<description>Goed dat het hashingsysteem eindelijk geupdate is.
Ik doe ook altijd flink wat zout bij de wachtwoorden, zodat ze minstens 20 karakters worden. Met dat zout hebben de wachtwoorden dan ook al hoofd- en kleine letters, cijfers, speciale tekens en &#039;high-ASCII&#039;-tekens. Gecombineerd met een goed algorithme wordt dat moeilijk kraken! :-)</description>
		<content:encoded><![CDATA[<p>Goed dat het hashingsysteem eindelijk geupdate is.<br />
Ik doe ook altijd flink wat zout bij de wachtwoorden, zodat ze minstens 20 karakters worden. Met dat zout hebben de wachtwoorden dan ook al hoofd- en kleine letters, cijfers, speciale tekens en &#8216;high-ASCII&#8217;-tekens. Gecombineerd met een goed algorithme wordt dat moeilijk kraken! <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door fluitbekzeenaald</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3278</link>
		<dc:creator>fluitbekzeenaald</dc:creator>
		<pubDate>Wed, 02 Sep 2009 14:48:13 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3278</guid>
		<description>Oh, laat maar</description>
		<content:encoded><![CDATA[<p>Oh, laat maar</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Swets</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3277</link>
		<dc:creator>Swets</dc:creator>
		<pubDate>Wed, 02 Sep 2009 14:46:57 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3277</guid>
		<description>Fok weer plat?</description>
		<content:encoded><![CDATA[<p>Fok weer plat?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door fluitbekzeenaald</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3276</link>
		<dc:creator>fluitbekzeenaald</dc:creator>
		<pubDate>Wed, 02 Sep 2009 14:44:25 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3276</guid>
		<description>Toch niet weer he ;(</description>
		<content:encoded><![CDATA[<p>Toch niet weer he ;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Oversight</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3274</link>
		<dc:creator>Oversight</dc:creator>
		<pubDate>Tue, 01 Sep 2009 14:35:09 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3274</guid>
		<description>Eej, waar gewerkt wordt enzow..... volgens mij is er zo snel als mogelijk ingegrepen, op een manier die het probleem verholpen heeft, en was iedereen keurig in kennis gesteld.... DUS is er ook gewoon goed gehandeld, zoals we van jullie verwachten, daarom zitten we hier en niet elders.... mag ook gezegd.</description>
		<content:encoded><![CDATA[<p>Eej, waar gewerkt wordt enzow&#8230;.. volgens mij is er zo snel als mogelijk ingegrepen, op een manier die het probleem verholpen heeft, en was iedereen keurig in kennis gesteld&#8230;. DUS is er ook gewoon goed gehandeld, zoals we van jullie verwachten, daarom zitten we hier en niet elders&#8230;. mag ook gezegd.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Peter Breuls</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3273</link>
		<dc:creator>Peter Breuls</dc:creator>
		<pubDate>Tue, 01 Sep 2009 10:17:52 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3273</guid>
		<description>Stuur even een mailtje naar forum@fok.nl. Daar staan ze al sinds de reset bijna fulltime klaar om gebruikers met hun wachtwoord te helpen. :)</description>
		<content:encoded><![CDATA[<p>Stuur even een mailtje naar <a href="mailto:forum@fok.nl">forum@fok.nl</a>. Daar staan ze al sinds de reset bijna fulltime klaar om gebruikers met hun wachtwoord te helpen. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door kneusteun</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3272</link>
		<dc:creator>kneusteun</dc:creator>
		<pubDate>Mon, 31 Aug 2009 20:16:16 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3272</guid>
		<description>Ik kan op de een of andere manier ook geen nieuw paswoord aanvragen, en das wel beetje kut.</description>
		<content:encoded><![CDATA[<p>Ik kan op de een of andere manier ook geen nieuw paswoord aanvragen, en das wel beetje kut.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Shivan</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3271</link>
		<dc:creator>Shivan</dc:creator>
		<pubDate>Mon, 31 Aug 2009 08:52:58 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3271</guid>
		<description>Mmm,

En nu staat mijn oude emailadres er nog in, en kan ik geen password reset krijgen...

Is daar nog een oplossing voor ?</description>
		<content:encoded><![CDATA[<p>Mmm,</p>
<p>En nu staat mijn oude emailadres er nog in, en kan ik geen password reset krijgen&#8230;</p>
<p>Is daar nog een oplossing voor ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Leonardo</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3268</link>
		<dc:creator>Leonardo</dc:creator>
		<pubDate>Wed, 26 Aug 2009 11:10:18 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3268</guid>
		<description>Hoi.

Beetje slordig natuurlijk als je gehackt wordt, maar daar leer je ook weer van :)
Mijn complimenten over de afhandeling en de nasleep er van. Niks geen geheimzinnig gedoe, maar gewoon duidelijkheid en openheid en een rappe nette oplossing.

Well done.</description>
		<content:encoded><![CDATA[<p>Hoi.</p>
<p>Beetje slordig natuurlijk als je gehackt wordt, maar daar leer je ook weer van <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Mijn complimenten over de afhandeling en de nasleep er van. Niks geen geheimzinnig gedoe, maar gewoon duidelijkheid en openheid en een rappe nette oplossing.</p>
<p>Well done.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Reactie op Ongezouten toegang door Webdeveloper</title>
		<link>http://foknl.wordpress.com/2009/08/24/ongezouten-toegang/#comment-3267</link>
		<dc:creator>Webdeveloper</dc:creator>
		<pubDate>Tue, 25 Aug 2009 13:29:18 +0000</pubDate>
		<guid isPermaLink="false">http://foknl.wordpress.com/?p=74#comment-3267</guid>
		<description>Het maakt niet eens zo zeer uit of je MD5 of SHA1/SHA256 gebruikt.

Het gaat erom, HOE je een hash maakt. Als je SHA256 gewoon zo, dus zonder salt, in een database zet, is het net zo onveilig als MD5. 

Het gaat erom dat ze, zoals ze zelf ook al aangeven, een salt hebben toegevoegd. Hopende dat het geen statische salt is als &quot;fok.nl&quot; maar een combinatie van verschillende variabelen (zoals bijvoorbeeld een registratie datum en IP bij registratie, dingen die gewoon worden opgeslagen lijkt me) sta je al een heel stuk sterker.

Lijkt me trouwens een goede les, voor zowel de mensen áchter fok, als de fokkers zelf. Voor de mensen áchter fok om de tijd te nemen als het gaat om het beveiligen van data. Voor de fokkers zelf om niet overal hetzelfde wachtwoord te gebruiken.. Zal je verbazen hoeveel mensen dat wel doen.. Dan heb ik het niet over mensen van 60+ of 13-, maar uit alle leeftijdsgroepen...... 

@Zero2Nine: Tegenwoordig bestaat er iets als OpenID. Houd in dat je via één website op meerdere sites kunt inloggen. Daar hebben ze een stuk beter over nagedacht dan hier (en hyves, nujij, tweakers enz. enz..)</description>
		<content:encoded><![CDATA[<p>Het maakt niet eens zo zeer uit of je MD5 of SHA1/SHA256 gebruikt.</p>
<p>Het gaat erom, HOE je een hash maakt. Als je SHA256 gewoon zo, dus zonder salt, in een database zet, is het net zo onveilig als MD5. </p>
<p>Het gaat erom dat ze, zoals ze zelf ook al aangeven, een salt hebben toegevoegd. Hopende dat het geen statische salt is als &#8220;fok.nl&#8221; maar een combinatie van verschillende variabelen (zoals bijvoorbeeld een registratie datum en IP bij registratie, dingen die gewoon worden opgeslagen lijkt me) sta je al een heel stuk sterker.</p>
<p>Lijkt me trouwens een goede les, voor zowel de mensen áchter fok, als de fokkers zelf. Voor de mensen áchter fok om de tijd te nemen als het gaat om het beveiligen van data. Voor de fokkers zelf om niet overal hetzelfde wachtwoord te gebruiken.. Zal je verbazen hoeveel mensen dat wel doen.. Dan heb ik het niet over mensen van 60+ of 13-, maar uit alle leeftijdsgroepen&#8230;&#8230; </p>
<p>@Zero2Nine: Tegenwoordig bestaat er iets als OpenID. Houd in dat je via één website op meerdere sites kunt inloggen. Daar hebben ze een stuk beter over nagedacht dan hier (en hyves, nujij, tweakers enz. enz..)</p>
]]></content:encoded>
	</item>
</channel>
</rss>
