Zitat:
Zitat von seb_ Diese Diskussion wurde längst geführt. Daher den ganzen Thread lesen, Danke. |
Ich muss wohl blind sein

und die Thematik finde ich alles andere als erledigt. Wir setzen z.B. auf einen Managed Server von HE. Würde ich nun auf Verschlüsselung setzen, hätte ich höchstens Möglichkeiten ala AES_ENCRYPT in MySQL. Im Falle, dass ein Unbefugter Zugriff auf die Datenbank erlangt, würde ich vermuten, dass ein Angriff auf den Webserver vorangegangen ist. Demnach wäre die Verschlüsselung doch für die Katz. Oder übersehe ich hierbei etwas?
Zitat:
Zitat von hts Aber du hast doch sicherlich mitbekommen, dass in letzter Zeit Datenbanken von großen Konzernen (angefangen mit Sony) fast täglich gehackt wurden und die persönlichen Kundendaten entwendet und ins Internet gestellt wurden, meist durch SQL-Injections. |
Ja, das habe ich. Als Laie fand ich es besonders schockierend, dass selbst Passwörter in Reintext gespeichert wurden.
Zitat:
Zitat von hts Wenn die Daten jetzt verschlüsselt gewesen wären, hätten die Hacker nur Binärmüll erbeutet. |
Reine Mutmaßung
