<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Gravatar: czy Twój awatar podąża za Tobą?</title>
	<atom:link href="http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/feed/" rel="self" type="application/rss+xml" />
	<link>http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/</link>
	<description>czyli co piszczy w internecie</description>
	<lastBuildDate>Tue, 03 Aug 2010 09:29:04 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Autor: Bartek</title>
		<link>http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/comment-page-1/#comment-81</link>
		<dc:creator>Bartek</dc:creator>
		<pubDate>Sun, 11 Jul 2010 16:09:12 +0000</pubDate>
		<guid isPermaLink="false">http://tomwys.info/?p=76#comment-81</guid>
		<description>Podobno można się łatwo podszyć pod kogoś. Nie trudno przecież odgadnąć jaki ma się e-mail ( często użytkownicy mają adres taki sam jak nick lub podobny, i wystarczy tylko metodą prób i błędów wybadać sufiks adresu np. @gmail, @op.pl itp.)</description>
		<content:encoded><![CDATA[<p>Podobno można się łatwo podszyć pod kogoś. Nie trudno przecież odgadnąć jaki ma się e-mail ( często użytkownicy mają adres taki sam jak nick lub podobny, i wystarczy tylko metodą prób i błędów wybadać sufiks adresu np. @gmail, @op.pl itp.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Tomasz Kowalczyk</title>
		<link>http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/comment-page-1/#comment-6</link>
		<dc:creator>Tomasz Kowalczyk</dc:creator>
		<pubDate>Sun, 11 Oct 2009 23:24:40 +0000</pubDate>
		<guid isPermaLink="false">http://tomwys.info/?p=76#comment-6</guid>
		<description>Wiesz, zwykle posługuję się sfabrykowanym adresem tam, gdzie jego podanie nie jest wymagane do dalszej interakcji z serwisem. W kwestii bezpieczeństwa - na tyle, na ile oglądałem źródło strony i wygląd linków Gravatara, jedyną rzeczą jaka mnie zastanowiła to hash, który w nich występuje. Nie wiem, w jaki sposób powstaje, czy jest to &quot;zwykłe&quot; MD5 / SHA, czy jakiś inny szyfr, ale podejrzewam, że chodzi ci o podrobienie tego identyfikatora i potencjalne podszycie się pod użytkownika?</description>
		<content:encoded><![CDATA[<p>Wiesz, zwykle posługuję się sfabrykowanym adresem tam, gdzie jego podanie nie jest wymagane do dalszej interakcji z serwisem. W kwestii bezpieczeństwa &#8211; na tyle, na ile oglądałem źródło strony i wygląd linków Gravatara, jedyną rzeczą jaka mnie zastanowiła to hash, który w nich występuje. Nie wiem, w jaki sposób powstaje, czy jest to &#8222;zwykłe&#8221; MD5 / SHA, czy jakiś inny szyfr, ale podejrzewam, że chodzi ci o podrobienie tego identyfikatora i potencjalne podszycie się pod użytkownika?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: tomwys</title>
		<link>http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/comment-page-1/#comment-5</link>
		<dc:creator>tomwys</dc:creator>
		<pubDate>Sun, 11 Oct 2009 22:56:42 +0000</pubDate>
		<guid isPermaLink="false">http://tomwys.info/?p=76#comment-5</guid>
		<description>Problem jest większy, bo dotyczy wszystkich adresów podawanych na blogach Wordpressa. Nie musisz być wcale zarejestrowany w Gravatarze, by Twój adres był zagrożony. Tak właściwie to już &quot;wpadłeś&quot; dodając komentarz na tym blogu i prawdopodobnie wiele razy wcześniej na innych blogach.

edit:
Cofam tą uwagę, sprawdziłem w panelu adres jaki podałeś i jak widzę jest fałszywy. Jeśli zaś chodzi o Gravatar, to polecam po prostu utworzyć specjalny adres email do komentowania na blogach itp. i go używać.</description>
		<content:encoded><![CDATA[<p>Problem jest większy, bo dotyczy wszystkich adresów podawanych na blogach WordPressa. Nie musisz być wcale zarejestrowany w Gravatarze, by Twój adres był zagrożony. Tak właściwie to już &#8222;wpadłeś&#8221; dodając komentarz na tym blogu i prawdopodobnie wiele razy wcześniej na innych blogach.</p>
<p>edit:<br />
Cofam tą uwagę, sprawdziłem w panelu adres jaki podałeś i jak widzę jest fałszywy. Jeśli zaś chodzi o Gravatar, to polecam po prostu utworzyć specjalny adres email do komentowania na blogach itp. i go używać.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Tomasz Kowalczyk</title>
		<link>http://tomwys.info/2009/10/gravatar-czy-twoj-awatar-podaza-za-toba/comment-page-1/#comment-4</link>
		<dc:creator>Tomasz Kowalczyk</dc:creator>
		<pubDate>Sun, 11 Oct 2009 22:44:48 +0000</pubDate>
		<guid isPermaLink="false">http://tomwys.info/?p=76#comment-4</guid>
		<description>[Jeszcze] nie korzystam z Gravatara, ale czy mógłbyś rozwinąć kwestię &quot;wątpliwego bezpieczeństwa&quot;? Czy chodzi o wyciek bazy danych emaili i potencjalne zagrożenie spamem? Nie chodzi mi oczywiście o wskazanie jakiegoś sposobu ataku na serwis [lub czegokolwiek podobnego], ale skoro napisałeś o tym, to chciałbym dowiedzieć się czegoś więcej. Zanim powierzę im swój email, wolałbym być pewien, że idzie w dobre ręce. ;]</description>
		<content:encoded><![CDATA[<p>[Jeszcze] nie korzystam z Gravatara, ale czy mógłbyś rozwinąć kwestię &#8222;wątpliwego bezpieczeństwa&#8221;? Czy chodzi o wyciek bazy danych emaili i potencjalne zagrożenie spamem? Nie chodzi mi oczywiście o wskazanie jakiegoś sposobu ataku na serwis [lub czegokolwiek podobnego], ale skoro napisałeś o tym, to chciałbym dowiedzieć się czegoś więcej. Zanim powierzę im swój email, wolałbym być pewien, że idzie w dobre ręce. ;]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
