Uploaded image for project: 'phpBB'
  1. phpBB
  2. PHPBB-14543

Add more control to the users/board admins to handle guest permissions, hide all profile/user data

XMLWordPrintable

      Die Berechtigungen für Gäste (und anonyme Benutzer) lauten wie folgt:
      „Kann Profile, Mitgliederliste und wer online ist anzeigen = NIE

      Wenn ich als Gast ein 3.1.x-Board besuche, sehe ich in den Themen im Profil die Kontaktinformationen für Messenger und Websites von Benutzern. Nicht cool.
      Jeder Gast kann Ihre Messenger-IDs, Ihren Skype-Namen und Ihren Weblink sehen. Wenn Sie beispielsweise auf ICQ-Kontaktinformationen klicken, wird das Profil dieses Benutzers angezeigt. Dasselbe gilt für Skype oder andere Messenger.

      siehe Thema https://area51.phpbb.com/phpBB/viewtopic.php?f=99&t=49001

      Wenn Mitgliederlisten nicht öffentlich sind , müssen wir meiner Meinung nach auch alle Benutzerdaten und Messenger-Kontakte schützen. Alle Profildaten der Mitglieder sollten standardmäßig ausgeblendet sein, mit Ausnahme der Administration, wenn die Mitgliederliste für Gäste nicht sichtbar ist. Wenn ein Mitglied sie teilen möchte, sollte er dies selbst aktivieren können, wie es auf Social-Media-Plattformen der Fall ist.

      Man weiß nicht, was morgen mit den EU-Gesetzen zum Datenschutz passiert. Jedes Jahr werden neue Gesetze zum Datenschutz erlassen. Außerdem sind sie in jedem Land unterschiedlich, in Deutschland ist es ein heißes Thema. Viele Anwälte sind auf der Jagd nach Leuten, die auf ihren Websites gegen Gesetze verstoßen und mit wenig Aufwand viel Geld verdienen.

      Daten, die wir vor 10 Jahren in unsere Profile geschrieben haben, sind jetzt sichtbar und werden mit anderen Websites (Skype, Facebook ...) verknüpft, wo jemand unsere echten Daten herausfinden kann. Vor 10 Jahren hatten wir ein anderes Verständnis von Sicherheit (und wir hatten kein Facebook oder Google). Mit einem Namen, einem Ort und einem Geburtsdatum kann man viel anfangen ...

      Und bei phpBB 2.x/3.0.x haben wir selbst Änderungen an Kerndateien vorgenommen. Bei 3.1.x/3.2.x wollen wir das Bearbeiten von Kerndateien vermeiden.

      Die öffentliche Anzeige von Benutzerprofildaten ist heutzutage gefährlich. Daher möchte ich Gästen die Berechtigung geben, auch benutzerdefinierte Profilfelder auszublenden. Um Namen, Avatare, Standorte, Messenger, wer online ist, Geburtstage, Ranglisten und alles andere über Benutzer auf einem Board auszublenden.

      Es sollte eine Kernfunktion und keine Erweiterung sein, denn wenn ein Entwickler von Erweiterungen seine Software nicht aktualisieren möchte, kann er das Sicherheitsniveau seines Boards nicht aufrechterhalten, sofern phpBB auf dem neuesten Stand gehalten wird.

      Ich hoffe, ich bin nicht allein und schlage Ihnen vor, für diese wichtige Erweiterung der Berechtigungen zu stimmen.

            Unassigned Unassigned
            Scanialady Scanialady
            Votes:
            0 Vote for this issue
            Watchers:
            1 Start watching this issue

              Created:
              Updated: