Inlägg

Inlägg som mattec75 har skrivit i forumet
Av mattec75

@fläsklägg:
Det är ganska enkelt att komma igång, i början gäller det bara att expandera sitt rike med den armé man får från början, bygga några byggnader för att producera resurser och skicka ett hälsningsmeddelande till sin närmaste granne, så brukar man drunkna i tips och tricks.

EDIT: Det blir lite mer avancerat längre fram, när riket vuxit till sig och man börjar planera krig mot en annan mänsklig spelare eller AI, men inledningsvis gäller det mest att erövra några oberoende provinser och skaffa sig en geografiskt lättförsvarad gräns.

Av mattec75

Jag har själv anmält tråden för att försäkra mig om att den inte bryter mot reglerna för marknadsföring. Det är som sagt helt gratis och reklamfritt, inget vinstintresse ligger bakom.

Av mattec75

Spel för inbitna strateginördar

Conflict

Svenskt webbläsarspel som spelas i omgångar, tills att en spelare skaffat värdsherravälde. Helt gratis och reklamfritt, utvecklat ideellt av och för strategifantaster. Medeltida miljö, begränsad karta och skapat för runt 25 spelare per omgång/instans, där varje omgång tar ett par veckor.

Byggnader, utveckling, rekrytering, konspirationer och erövring, kräver en hyfsad skrivbordsgeneral för att vinna en omgång. Tar en stund innan man lärt sig alla specialfunktioner, men från början behöver man enbart grunderna - bygg produktion, rekrytera trupper och erövra provinser så länge det finns några lediga. Därefter är det dags att börja planera för krig mot de andra spelarna.

Ny omgång startade igår, så kartan är fortfarande ganska öppen.

Som sagt, man behöver vara lite av en strateginörd för att uppskatta det, det handlar mer om allianser, konspirationer och förhandlingar än om ren action. När man väl börjat spela blir man dock helt fast.

http://conflict.webgames.se

PS. Jag hoppas att detta inte faller under forumets regler för marknadsföring, det är inte ett vinstdrivande spel och ingen tjänar pengar på det. Hade dock varit kul att se lite nya, oberäkneliga ansikten på slagfältet, man börjar lära sig spelsättet hos de mer eller mindre fasta spelarna. DS.

Av mattec75
Skrivet av tooobe:

5 år är inte speciellt snabbt med tanke på att det uppmärksammades i flera inlägg i den här tråden då. Men visst verkade det gå snabbt när det den här gången uppmärksammades i nyheter och media.

Det är definitivt snabbt från fattat beslut till genomförd förändring. Att beslutet borde fattats tidigare är en annan sak. Att man är kritisk till den tidigare lösningen och att det inte ändrats förr förändrar inte det faktum att förändringen nu genomfördes oerhört snabbt. Så sent som igår(?) nämndes ju att de avvaktade implementeringen av ett system som skulle lanseras nästa år. Den här förändringen genomfördes imponerande snabbt när det väl beslutades.

Det är lätt att sitta hemma på sin kammare och raljera över sådana här saker när man slipper ta i alla de följdproblem som kan orsakas av en sådan förändring. Att ett gammalt system som borde bytts ut för länge sedan lever kvar är inget ovanligt, det förekommer på de flesta företag. Det är ofta stora arbetsinsatser, potentiella driftstopp på affärskritiska funktioner och möjligen nödvändig vidareutbildning av personal som skall till för att byta system, helt bortsett från att man måste säkerställa att det nya systemet faktiskt fungerar som avsett (även under belastning) och att det uppfyller alla krav som ställs på det. Det mesta av det har också en prislapp med skrämmande många nollor, även för ett större företag. Jag har varit där och det är ingen semesterresa.

Alltså, även om det borde åtgärdats för länge sedan är det faktiskt så att de åtgärder som nu vidtogs gjordes imponerande snabbt. Sen kan man förstås i all evighet hålla på och älta att "men ni skall veta att i april 1976, då gjorde de minsann ett misstag, oy vey".

Jag tror dessutom att det här för Dustin kan ha kommit att bli en liten väckarklocka och skulle våga sätta en slant på att de kommer att vara mer uppmärksamma på potentiella säkerhetsbrister än de flesta andra framöver.

Av mattec75
Skrivet av Dustin Home:

Dustin har nu infört en ny säkerhetslösning vid inloggning till vår webb. Den innebär att samtliga kunders lösenord kommer vara krypterade*. Vi har valt att påskynda övergången till den nya säkerhetslösningen då man på olika webforum har uttryckt oro kring lagringen av lösenord i vårt gamla system. Omläggningen görs en kund i taget och beräknas vara klar inom några dagar. Du kan själv kontrollera om ditt lösenord har blivit krypterat redan nu. Logga in på vår webb och gå till ”Mitt konto”. Ett låst hänglås innebär att lösenordet är krypterat. Om lösenordet inte redan är krypterat behöver du bara logga ut och därefter logga in igen. Då kommer lösenordet direkt att bli krypterat.

*Teknisk fotnot: Lösenord kommer att hashas med algoritmen bcrypt med salt per kund. Det tidigare klartextlösenordet raderas.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist
IT Director, Dustin

Hoppsan! Då förtjänar ni all heder och beröm, det var imponerande snabbt! Tycka vad man vill om den tidigare lösningen (vilken jag själv var mycket kritisk till), men så här snabba åtgärder av en påtalad säkerhetsbrist är definitivt betryggande. Jag får be om ursäkt och skämmas för att jag trodde att ni skulle sticka huvudet i sanden och avvakta med åtgärder till implementeringen av det nya systemet nästa år. Snyggt jobbat!

Av mattec75
Skrivet av Kyroz:

Hur hade du tänkt få reda på om Dustin ringt till telefonnumret som står registrerat hos bolagsverket, blir du personligen uppmärksammad på om folk ringer till växeln och frågar om ditt företag har lokaler på en viss adress? >.<

Ja, jag hade vetat om det hade skett. Av flera skäl, men om du är nyfiken kan vi ta det i ett PM så slipper jag hänga ut våra rutiner här.

Jag riktar ingen allvarlig kritik mot Dustin för att de inte motringer innan varje företagsleverans. Det är möjligen en målsättning de har men som ibland behöver frångås, exempelvis om en uppringd part inte kan nås eller om man helt enkelt anser det överflödigt. Leveranserna måste gå ändå och jag gissar att man helt enkelt "tar risken" och om något levereras fel så krediterar man fakturan för den kund som drabbats utan större frågor. Det kostar sannolikt mindre än att avvakta och fördröja leveranserna. Så skulle vi göra och det är inget konstigt. Jag tror inte att det är ett problem som någon kund riskerar att bli lidande av men jag tycker inte att man skall gå ut och säga att det alltid förhåller sig så om det inte stämmer helt, vilket jag ser att det inte gör i det här fallet.

Det, tillsammans med det faktum att de omgående bör göra vad de kan för att minska säkerhetsbristerna är skälet till att jag postade här. Mitt inlägg var riktat till Dustin och innehöll ett förslag på hur de kan åtgärda det som jag anser vara det mest påtagliga hotet - inte illasinnade "hackers" (notera de ironiserande citationstecknen) utan det faktum att Dustins personal fritt kan utläsa kundernas lösenord i klartext.

Jag har för övrigt under dagen fått bekräftat att våra varor levererades till kontoret ifråga. Fortfarande utan motringning.

Av mattec75
Skrivet av Dustin Home:

Hej!
Om ett företag vill skicka till en adress vi inte har registrerad så kontrollringer vi alltid det telefonnummer som är registrerat hos bolagsverket. Det gör vi för att få en bekräftelse att adressen i fråga är okej.

Läste den här tråden av en slump och registrerade precis ett konto enbart pga detta. Jobbar som IT Manager på ett medelstort företag.

Citatet ovan stämmer nog inte helt med verkligheten. Kanske brister rutinerna ibland?

Vi handlar ofta av er som företagskund. Jag beställde två artiklar till ett nytt lokalkontor i Stockholm så sent som förra veckan. Det skedde ingen motringning i det fallet (har inte skett ännu åtminstone), även om jag angav en helt ny leveransadress (med ordinarie fakturaadress). Jag vet i ärlighetens namn inte om varorna levererats ännu, men vi har i vilket fall som helst fått fakturan. Skall kolla upp om varorna anlänt imorgon.

Lösenordslagring i klartext är illa. Jag är högst medveten om problematiken med kontouppgifter vid ett systemskifte och förstår att det inte kommer att lagras på annat vis innan skiftet är genomfört. Risken för att bli "hackad" är inte heller alltid så stor som många tycks tro, särskilt när det gäller interna system. MEN... att er supportpersonal har tillgång till kundernas inloggningsuppgifter i klartext är ett bekymmer. Sekretessavtal eller ej, det är människor det handlar om och människor är nyfikna av naturen. Och eftersom det bland folk i allmänhet är oerhört vanligt att man använder samma mailadress och lösenord till flertalet tjänster är det en stor brist.

Lyckligtvis bör det inte kräva ett byte av affärssystem för att ändra på den lilla detaljen. Det torde inte kräva en särskilt stor förändring av ert befintliga system (egenutvecklat, läste jag det någonstans i tråden?) att stänga den egna personalens tillgång till lösenorden åtminstone. Och det bör inte vara något som kan ställa till problem i det befintliga systemet.

Och till alla er som gastar om folk i gemen inte är säkerhetsmedvetna - nej, jag anser inte att folk får "skylla sig själva" eller liknande. Jobbar man inte med IT och säkerhet så kan man inte avkrävas ett säkerhetsmedvetet IT-beteende. Lika lite som man får "skylla sig själv" om man drabbas av en sjukdom som kunnat undvikas om man var medveten om dess smittorisk och spridningsvägar. Släpp det. Det är vår uppgift som arbetar med teknisk IT att tillhandahålla säkerhet och användarvänlighet och gör vi inte det har vi misslyckats.

Jaja, som sagt, att stänga dustinpersonalens möjlighet att se kundernas lösenordsuppgifter bör vara en relativt smal sak och kräver inte att man byter affärssystem. Men det nu aktuella medialjuset på Dustin är det en förändring som borde göras omgående, om inte annat så för att kunna gå ut med att man arbetar på att lösa problemet och minska riskerna. Det är inte en god strategi att sticka huvudet i sanden eller hänvisa till ett nytt system som kan komma att lanseras nästa år.