Ich finde das ne gute Idee.

Aber mal ne Frage, ich habe jetzt ein PW das "Hallo" ist und ich mach mir ein Einweg-PW "Hallo1". Ist dann das feste PW "Hallo" garnimmer gültig oder ist es nach 10 Minuten wieder gültig?

mfg
 
Das feste PW ist nach wie vor immer gültig.
Das Einweg-PW nur 10 Minuten.

Also am besten das feste PW auf irgendwas kryptisches ändern und in Zukunft nur noch das Einweg-PW nutzen.
 
ich wäre jetzt aber noch dafür das man das feste PW komplett sperren kann. Damit nachts z.b. gar keins mehr geht. Wenn ich tagsüber was machen will nutze ich das Einweg PW also wäre das normale sogar komplett überflüssig (vllt. noch paar Tage warten damit sich jeder daran gewöhnt hat.)

mfg

Chris
 
Wer sicher gehen will kann ab sofort einfach das Einweg-PW nehmen und das normale auf irgendwas kryptisches setzen und ruhen lassen. Das LosePW brauch man ja meist nur zum Anmelden und Auszahlen auf Loseseiten. So ist man Lose-PW-technisch absolut sicher und braucht keine extra Knöpfe um die API zu sperren.

Das Hauptproblem, dass das klamm-PW zu einfach ist oder ausgespäht wird (Trojaner oder so), ist viel schlimmer und dagegen kann ich auch nichts machen.

Wer das klamm-PW hat, hat die Macht. Das ist sozusagen das MASTER-Passwort hier und irgendwo muss die Hierarchie der Passwörter eine Spitze haben. Da man das PW per Email anfordern/resetten kann, ist der Email-Account natürlich genausogut zu schützen.
 
Hab nun erstmal mein Losepw und natürlich mein KLamm PW geändert in ein
20 stelligs PW

Gute Idee Lukas,nun noch die EF Konten sicherer machen,wie auch immer:)
 
Gute Idee Lukas,nun noch die EF Konten sicherer machen,wie auch immer:)
Gegen schlechte Programmierung?
Da könnte ich mir höchstens nen optionalen API-Schlüssel vorstellen anstatt das EF-PW im Script zu verwenden. EF-ID könnte da direkt mit integriert sein. Aber selbst wenn jemand das EF-PW rausbekommt, fehlt ihm noch der EF-Login-Name. Ist also schon relativ sicher momentan, vorausgesetzt man lebt "sauber" ohne Trojaner etc.

Edit: API Schlüssel bringt auch nix.
Mit der API kann man ja ALLES machen was man so auch kann.
Also: Auf PW aufpassen und fertig.
 
Klamm PW sicherer machen

Wer noch kein sicheres Klamm PW hat, siehe link bzw Thread oben. Sollte jeder machen! (Alternativprogramme etc pp)

Und danke Lukas für die neue Änderung und mehr Sicherheit hier nun. (Für mich leider 1 Woche zu spät aber Anzeige ist raus... )

MY
 
Wer sicher gehen will kann ab sofort einfach das Einweg-PW nehmen und das normale auf irgendwas kryptisches setzen und ruhen lassen. Das LosePW brauch man ja meist nur zum Anmelden und Auszahlen auf Loseseiten. So ist man Lose-PW-technisch absolut sicher und braucht keine extra Knöpfe um die API zu sperren.

Das Hauptproblem, dass das klamm-PW zu einfach ist oder ausgespäht wird (Trojaner oder so), ist viel schlimmer und dagegen kann ich auch nichts machen.

Wer das klamm-PW hat, hat die Macht. Das ist sozusagen das MASTER-Passwort hier und irgendwo muss die Hierarchie der Passwörter eine Spitze haben. Da man das PW per Email anfordern/resetten kann, ist der Email-Account natürlich genausogut zu schützen.

Mir egal, wenn ich jetzt nen Reno wegen Sabber-Blob bekomme... aber:

Hab das Thema hier angesprochen - völlig verwundert, dass es die 1.000 anderen betrogen nicht getan haben - und hier haben User Lösungen vorgeschlagen, welche binnen kurzer Zeit dann auch gesichtet, und entsprechend umgesetzt wurden.

Beide Daumen hoch für Lukas Klamm... eine tolle Idee wurde sofort umgesetzt, und wird künftig den Mißbrauch des Lose-Passworts verhindern können. Jetzt gilt es, die User darauf hinzuweisen...
 
Hat eigentlich noch jemand das subjektive Gefühl, dass trotz des vielen shredderns die Losemenge nicht merklich kleiner wird? Ich seh an jeder Ecke nur noch große Gewinntöpfe und große Summen auftauchen, auf den Seiten, beim Verkauf und bei den Abusefällen ja eh.

Ich hatte im Hinterkopf mal die Aussage, dass maximal 1 Billion Lose unterwegs sein soll, das kann ich irgendwie nicht glauben, wenn ich mich mit anderen Seitenbetreibern unterhalte, scheinen da immer etliche Mrd auf den Efs zu liegen und das obwohl es kleine Seiten sind und unter Berücksichtigung der großen Shredderei - Einbildung oder trügt mich die Erinnerung an die genannte Zahl?
 
Hat eigentlich noch jemand das subjektive Gefühl, dass trotz des vielen shredderns die Losemenge nicht merklich kleiner wird? Ich seh an jeder Ecke nur noch große Gewinntöpfe und große Summen auftauchen, auf den Seiten, beim Verkauf und bei den Abusefällen ja eh.

Ich hatte im Hinterkopf mal die Aussage, dass maximal 1 Billion Lose unterwegs sein soll, das kann ich irgendwie nicht glauben, wenn ich mich mit anderen Seitenbetreibern unterhalte, scheinen da immer etliche Mrd auf den Efs zu liegen und das obwohl es kleine Seiten sind und unter Berücksichtigung der großen Shredderei - Einbildung oder trügt mich die Erinnerung an die genannte Zahl?

War doch die Aussage" Es gäbe definitiv weniger als 2,5 Billion"
 
Einbildung oder trügt mich die Erinnerung an die genannte Zahl?

war nicht von weniger als 2,5Bio die rede :think:

wahrscheinlich die kleinen Seiten haben alles Userguthaben auf den EF liegen um seriös zu sein. Die großen Seiten (ich nenne mal keine Namen) haben es eben nicht auf den EF (JPs sowieso nicht). Ich behaupte mal wenn du jede Loseseite anschreibst das du einen Screen des EF willst bekommst du von vielen kleinen Seiten einen Screen mit einigen MRD/EF zusammen dann vllt. 500MRD-1Bio insgesamt die großen Seiten (wieder keine Namen ich sag mal nur Seiten wo über 100MRD liegen müssten [bis auf vllt. 4-5 Ausnahmen])geben dir keinen aus gutem Grund (manche decken das ganze vielleicht noch mit Euroguthaben ab :think: ). Macht dann 1,5Bio auf den EFs der Rest liegt auf User Konten.

Naja und Abusefälle ist ja so ne Sache. Da sind die Lose ja nicht vorhanden :ugly: also gibt es sie auch nicht *g*

Dieser Beitrag ist meine Meinung und spiegelt nicht die Wahrheit wider (oder wie man dazu sagt ihr wisst was ich meine ;))

mfg

Chris
 
Naja, sinnvoll wäre es gewesen, die User zu zwingen, das neue Passwort zu nutzen.
Ich weiß schon was kommt. Accounts werden leer geräumt und die User heulen dann rum, dass sie doch nur die 10-Minuten-Passwörter genutzt hätten. Und dann wird festgestellt, dass das alte Losepasswort noch "Hallo" oder "12345" lautet.
Man sollte den Konsequenten Weg gehen und das Losepasswort abschaffen.

EDIT: @Cybo: Das liegt unter anderem daran, dass 2-3 große Seiten die Jackpötte die eingespielt wurden bereits verkauft wurden. Das heißt die Lose wieder auf dem Markt sind. Wer den Jackpot dann mal gewinnt, sollte klar sein.
Gleiches mit großen Teilen des Userguthabens oder Einnahmen aus Anteilen, die direkt verkauft werden und auf den Markt fließen.
Gedeckt ist da mittlerweile leider sehr wenig. Irgendwann crashed das eben, wie bei KG zuletzt.
Die Losehändler werden regelmäßig mit Losen versorgt von Betreibern die gerade mal wieder Anteile oder "Beteiligungen" oder keine Ahnung was ausgegeben haben.
Die User kaufen also ihre eigenen Lose und tragen diese wieder zu der Seite. Die Seite verkauft die Lose an die Händler und die User kaufen wieder ihre eigenen Lose...
 
@Cybo:
Das liegt meiner Meinung nach daran, dass es Seitenbetreiber gibt, die "lose generieren" die es überhaupt nicht gibt.
Bspw Losebanken: Sie versprechen Zinsen die sie selbst "erschaffen".
Für die Seitenbetreiber sind es nur Zahlen in der Datenbank, egal wiehoch diese Zahl ist. Solange nicht alle User versuchen ihr gesamtes Guthaben auf einmal auszuzahlen ist für einen Seitenbetreiber immernur ein minimaler Anteil des Guthabens aufzubringen.
Deswegen sage ich ja, dass auf den EF's mind. das Userguthaben vorhanden sein sollte.
Das Userguthaben wächst Expotenziell zur eigentlichen Losemenge.
Wenn ich mir anschaue wieviele Seiten es gibt, nur aufgrund der Mediadaten die JP's und Userguthaben zusammen rechnen würde würde ich wahrscheinlich auf eine Summe jenseits der 10 Billionen kommen.
Würden jedoch wirklich soviele Lose existieren wäre der Losepreis mit Sicherheit unter 10 wenn nicht sogar unter 5 cent

Wenn ich aber sehe das bspw. back4ever mit 60 Mrd. Losen die er auf Schlag verkauft den LP um 0,5-1 cent abstürzen lässt sieht die Realität meiner Meinung nach so aus das sich auf vielen Seiten nur "Scheinlose" verstecken die real überhaupt nicht existent sind.

Das Prinzip einer Bank ist ja die Lose zu investieren. Das widerum bedeutet das die Lose die User A einzahlt von Betreiber B bspw. an User B verkauft werden. User B zockt oder legt bei Betreiber C die Lose an, Betreiber C ist jedoch Anleger bei Betreiber B, wodurch ein Kreislauf entsteht. Ich denke du verstehst was ich meine.

Würden alle Klammuser ihr Userguthaben für nur 1 Tag von allen Seiten wo sie angemeldet sind versuchen abzuziehen und auf dem Klammacci bunkern sollste mal sehen was dann passiert.. Hier würde Anarchie und Chaos herrschen befürchte ich, weil nichtmal 20% ihre Lose auszahlen könnten
 
Wenn ich aber sehe das bspw. back4ever mit 60 Mrd. Losen die er auf Schlag verkauft den LP um 0,5-1 cent abstürzen lässt sieht die Realität meiner Meinung nach so aus das sich auf vielen Seiten nur "Scheinlose" verstecken die real überhaupt nicht existent sind.

das eine hat doch mit dem anderen nix zu tun, selbst wenn es angenommen 10 Bio Lose geben würde könnten 60 Mrd den Preis um 50 % runterhaun wenn grade sogut wie niemand kaufen will
 
Würden alle Klammuser ihr Userguthaben für nur 1 Tag von allen Seiten wo sie angemeldet sind versuchen abzuziehen und auf dem Klammacci bunkern sollste mal sehen was dann passiert.. Hier würde Anarchie und Chaos herrschen befürchte ich, weil nichtmal 20% ihre Lose auszahlen könnten

ist das realistisch? also so eine aufklärungsaktion durchzusetzen und schauen was passiert? ich stell mir das lustich vor. alleine wenn sich andeutet dass so eine aktion sich durchsetzt würde der losepreis plötzlich explodieren *lach*