1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Phishing: Feature in Google App…

Kein Designfehler

  1. Thema

Neues Thema


  1. Kein Designfehler

    Autor: Schattenwerk 22.09.20 - 11:14

    Ich wüsste nicht wieso dies ein Design-Fehler sein soll, wenn es offen und direkt dokumentiert ist.

    Vielleicht ist es unüblich und im Kontext einer Suchmaschinen-Optimierung wäre es sogar als schlecht zu bewerten, jedoch ist es einfach ein definiertes Verhalten, welches wohl von Vorteil als auch Nachteil sein kann.

    Man muss es als Entwickler halt wissen und berücksichtigen. Ich kann in meiner App ja auch auf Basis der Domain selbst entscheiden, wie ich reagieren will, weil ich es selbst parse, ggf. weil meine App selbst mehrere Versionen von sich selbst ausliefert und ein Bootstrapper entscheidet.

    Andere hingegen können das nicht und bieten pro Domain tatsächlich eine eigene App an.

    Letztendlich kann ich diese Design-Entscheidung sogar verstehen, da es so viel mehr Flexibilität bietet, was man bei so einem Dienst, welcher praktisch für die ganze Welt passen muss, einfach notwendig ist.

    Daher für mich definitiv kein Design-Fehler sondern notwendiges Feature.

  2. Re: Kein Designfehler

    Autor: 1e3ste4 22.09.20 - 19:03

    Schattenwerk schrieb:
    --------------------------------------------------------------------------------
    > Ich wüsste nicht wieso dies ein Design-Fehler sein soll, wenn es offen und
    > direkt dokumentiert ist.

    Fun fact: Ein Design-Fehler bleibt einer, erst recht, wenn er dokumentiert ist.

  3. Re: Kein Designfehler

    Autor: chefin 23.09.20 - 07:20

    Schattenwerk schrieb:
    --------------------------------------------------------------------------------
    > Ich wüsste nicht wieso dies ein Design-Fehler sein soll, wenn es offen und
    > direkt dokumentiert ist.
    >
    > Vielleicht ist es unüblich und im Kontext einer Suchmaschinen-Optimierung
    > wäre es sogar als schlecht zu bewerten, jedoch ist es einfach ein
    > definiertes Verhalten, welches wohl von Vorteil als auch Nachteil sein
    > kann.
    >
    > Man muss es als Entwickler halt wissen und berücksichtigen. Ich kann in
    > meiner App ja auch auf Basis der Domain selbst entscheiden, wie ich
    > reagieren will, weil ich es selbst parse, ggf. weil meine App selbst
    > mehrere Versionen von sich selbst ausliefert und ein Bootstrapper
    > entscheidet.
    >
    > Andere hingegen können das nicht und bieten pro Domain tatsächlich eine
    > eigene App an.
    >
    > Letztendlich kann ich diese Design-Entscheidung sogar verstehen, da es so
    > viel mehr Flexibilität bietet, was man bei so einem Dienst, welcher
    > praktisch für die ganze Welt passen muss, einfach notwendig ist.
    >
    > Daher für mich definitiv kein Design-Fehler sondern notwendiges Feature.


    Es geht nicht um App-Entwickler, sondern um alle die von diesem Dienst nichts wissen. Und das dürfte die weit überwiegende Mehrheit sein, selbst bei Fachpersonal. Man kann nicht jeden Dienst so kennen, das man seine Schwächen weis. URLs sind etwas eindeutiges, nichts was beliebig sein darf und trotzdem zum Ziel führt. Folglich ist es Designfehler, wenn eine beliebige URL immer zum selben Ziel umgebogen wird. Das ist so, wie die DNS-Umleitung bei ungültigen URLs. Man erwartet eine 404 zu sehen und nicht eine Suchmaschine des Providers. Hier ist es nur eine Marketingmassnahme.

    Das Problem dabei ist das Katz-Maus Spiel. Als Admin ist man immer der welche reagieren muss. Hacker agieren, sie legen vor. Folglich muss deren Aufwand höher werden, da sie personel eher in der Unterzahl sind. Indem man beliebige URLs zulässt, können sie mit einem Account und einer Bezahlung sehr oft zuschlagen. Würde die URL jedesmal verbrennen, müsste neu bezahlt werden, vieleicht sogar neuer Account anlegen, würden die es lassen. Deren Aufwand wird höher, schmälert den Ertrag. Und wenn die täglich 8-10std ackern wollten würden sie einen Job suchen. Hacker sind keine stunzdummen Kriminellen die nur deswegen Hacken weil sie nichts anderes können. Das sind eher hochintelligente Menschen, die lediglich zu faul sind 10 Std für etwas zu arbeiten was sie auch in 1 Std erwirtschaften können.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Expert Partner & IT-Resource Management (m/w/d)
    operational services GmbH & Co. KG, verschiedene Standorte
  2. Chief Information Security Officer (CISO) (m/w/d)
    SachsenEnergie AG, Dresden
  3. IT-Innovation-Manager*in (w/m/d)
    Bundesanstalt für Immobilienaufgaben, Berlin, Potsdam, Bonn
  4. Junior IT Support Specialist (m/d/d) Start-up Zentrum
    UnternehmerTUM GmbH, Garching, München

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 114,99€ (Angebot auch bei Saturn erhältlich. Vergleichspreis 140,89€)
  2. 0,99€ (Tiefstpreis!)
  3. 125,11€ - Tiefstpreis! (Vergleichspreis über 200€)
  4. u. a. Patriot Viper VENOM 64-GB-Kit DDR5-6000 für 159€ statt 210€ im Vergleich, PowerColor...


Haben wir etwas übersehen?

E-Mail an news@golem.de


PS5 Access Controller ausprobiert: Playstation-5-Spielspaß für alle Gamer
PS5 Access Controller ausprobiert
Playstation-5-Spielspaß für alle Gamer

Maximal konfigurierbar: Der PS5 Access Controller ist für Spieler mit Einschränkungen gedacht. Golem.de hat das Gamepad ausprobiert.
Von Peter Steinlechner

  1. Sony 50 Millionen Playstation 5 verkauft
  2. Sony Playstation 5 Slim in Deutschland verfügbar
  3. Sammelklage Playstation Store könnte Sony 7,2 Milliarden Euro kosten

Teil 2 unseres Tutorials: Objekte und Variablen in Powershell
Teil 2 unseres Tutorials
Objekte und Variablen in Powershell

Powershell-Tutorial
In unserer Powershell-Einführung mit Übungsblöcken und Lösungsvideos beschäftigen wir uns dieses Mal mit Objekten und Variablen.
Eine Anleitung von Holger Voges

  1. Mit praktischen Übungen und Videos Powershell für Einsteiger - Teil 1

Stopp der Umweltprämie: Eine schöne Bescherung
Stopp der Umweltprämie
Eine schöne Bescherung

Über Sinn und Unsinn der Umweltprämie für Elektroautos lässt sich streiten. Doch wie wirkt sich der abrupte Stopp auf den Hochlauf der E-Mobilität aus?
Eine Analyse von Friedhelm Greis

  1. Bis auf 6.500 Meter Schweizer Team stellt Höhenrekord für Elektroautos auf
  2. Elektroautos Audi-Chef Döllner will sich mit Verbrennern durchwursteln
  3. Wechselakku Nio schafft mehr als 1.000 km mit 150-kWh-Batterie