<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Konsten att göra rätt</title>
	<atom:link href="http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/feed/" rel="self" type="application/rss+xml" />
	<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/</link>
	<description>Web, IT och lite allmänt brus</description>
	<lastBuildDate>Fri, 16 Jul 2010 01:32:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Ulf Hedlund</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/comment-page-1/#comment-210</link>
		<dc:creator>Ulf Hedlund</dc:creator>
		<pubDate>Mon, 15 Feb 2010 17:30:49 +0000</pubDate>
		<guid isPermaLink="false">http://ulfhedlund.se/?p=127#comment-210</guid>
		<description>Jo, ur rent säkerhetsperspektiv borde de ha gått ut med info direkt. Men när man försöker bygga upp en ny verksamhet är allt inte svart eller vitt, det är politik också. :-)&lt;br&gt;&lt;br&gt;Det trista är att det i pressen framställs som om Despotify har stulit användarinfo och jag har redan sett flera kommentarer från folk som tror att så är fallet.&lt;br&gt;&lt;br&gt;Dessutom, om Spotify från början varit open-source eller åtminstone haft ett publicerat API (som användare har önskat sig ända sedan beta-tiden) hade problemet upptäckts mycket tidigare.   Security by obscurity funkar aldrig.</description>
		<content:encoded><![CDATA[<p>Jo, ur rent säkerhetsperspektiv borde de ha gått ut med info direkt. Men när man försöker bygga upp en ny verksamhet är allt inte svart eller vitt, det är politik också. <img src='http://ulfhedlund.se/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Det trista är att det i pressen framställs som om Despotify har stulit användarinfo och jag har redan sett flera kommentarer från folk som tror att så är fallet.</p>
<p>Dessutom, om Spotify från början varit open-source eller åtminstone haft ett publicerat API (som användare har önskat sig ända sedan beta-tiden) hade problemet upptäckts mycket tidigare.   Security by obscurity funkar aldrig.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulf Hedlund</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/comment-page-1/#comment-55</link>
		<dc:creator>Ulf Hedlund</dc:creator>
		<pubDate>Thu, 05 Mar 2009 13:39:15 +0000</pubDate>
		<guid isPermaLink="false">http://ulfhedlund.se/?p=127#comment-55</guid>
		<description>Jo, ur rent säkerhetsperspektiv borde de ha gått ut med info direkt. Men när man försöker bygga upp en ny verksamhet är allt inte svart eller vitt, det är politik också. :-)

Det trista är att det i pressen framställs som om Despotify har stulit användarinfo och jag har redan sett flera kommentarer från folk som tror att så är fallet.

Dessutom, om Spotify från början varit open-source eller åtminstone haft ett publicerat API (som användare har önskat sig ända sedan beta-tiden) hade problemet upptäckts mycket tidigare.   Security by obscurity funkar aldrig.</description>
		<content:encoded><![CDATA[<p>Jo, ur rent säkerhetsperspektiv borde de ha gått ut med info direkt. Men när man försöker bygga upp en ny verksamhet är allt inte svart eller vitt, det är politik också. <img src='http://ulfhedlund.se/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Det trista är att det i pressen framställs som om Despotify har stulit användarinfo och jag har redan sett flera kommentarer från folk som tror att så är fallet.</p>
<p>Dessutom, om Spotify från början varit open-source eller åtminstone haft ett publicerat API (som användare har önskat sig ända sedan beta-tiden) hade problemet upptäckts mycket tidigare.   Security by obscurity funkar aldrig.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: A</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/comment-page-1/#comment-54</link>
		<dc:creator>A</dc:creator>
		<pubDate>Thu, 05 Mar 2009 09:28:56 +0000</pubDate>
		<guid isPermaLink="false">http://ulfhedlund.se/?p=127#comment-54</guid>
		<description>Intressant och välformulerad läsning</description>
		<content:encoded><![CDATA[<p>Intressant och välformulerad läsning</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: J Random Hacker</title>
		<link>http://ulfhedlund.se/2009/03/05/konsten-att-gora-rat/comment-page-1/#comment-53</link>
		<dc:creator>J Random Hacker</dc:creator>
		<pubDate>Thu, 05 Mar 2009 09:24:01 +0000</pubDate>
		<guid isPermaLink="false">http://ulfhedlund.se/?p=127#comment-53</guid>
		<description>Superbt skrivet - du sammanfattar allting väl. Jag håller dock inte med om att man kan ha förståelse för Spotifys brist på information tills nu - det blir allt hetare med s.k. targeted attacks och detta har gett ypperliga tillfällen till sådana. Det bästa Spotify kunde gjort är att skicka ett &quot;byt lösenord&quot; mail till de 10K berörda nån gång i januari utan ytterligare kommentarer - istället för att som nu hålla tummarna för att ingen hade sett deras säkerhetsbrister.</description>
		<content:encoded><![CDATA[<p>Superbt skrivet &#8211; du sammanfattar allting väl. Jag håller dock inte med om att man kan ha förståelse för Spotifys brist på information tills nu &#8211; det blir allt hetare med s.k. targeted attacks och detta har gett ypperliga tillfällen till sådana. Det bästa Spotify kunde gjort är att skicka ett &#8220;byt lösenord&#8221; mail till de 10K berörda nån gång i januari utan ytterligare kommentarer &#8211; istället för att som nu hålla tummarna för att ingen hade sett deras säkerhetsbrister.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
