Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Финансовые и юридические вопросы (http://forum.sape.ru/forumdisplay.php?f=34)
-   -   Внимание, "Крыса"! Прошу администрацию принять меры! (http://forum.sape.ru/showthread.php?t=27595)

Massacre 01.03.2009 10:29

давайте пусть хоть опциональную возможность блокировки по IP реализуют. или интеграцию с login.webmoney

sin 01.03.2009 12:16

Ну если не изобретать велосипед, и проблема насущная, то можно просто позаимствовать механизм, применяющийся в интернет-банкинге, пластиковых картах, вебманях: комплексная защита из 2 составляющих, одновременная кража которых маловероятна, в данном случае: пароль + сертификат (последний лучше хранить на особой флешке).

ПС. вариант с ip менее мобилен и у многих динамические ip

Добавлено через 15 минут
Кстати, работу по https собираются вернуть или нет?

Sana 01.03.2009 12:35

Цитата:

Ребята бред говорите, любое лишнее действие в системе - это +риск +нагрузка, и как верно сказал один из участников темы, чем чаще вводиш реквизиты для входа - тем более легкими для взлома они становятся...
Именно так, и самый часто вводимый реквизит в данном случае, это пароль от аккаунта sape под которым лежит всё и возможно всё, поэтому и надо критические операции защитить дополнительно, гораздо более редко вводимыми реквизитами.

Hanapi 01.03.2009 13:04

единственный РЕАЛЬНЫЙ предложенный вариант - корзина на удаление, которая автоматически будет очищаться через месяц, например.
все остальное взламываемо.

evteev 01.03.2009 15:19

Цитата:

Сообщение от BigKurt (Сообщение 394618)
Сегодня заметил, что кто-то завел кучу проектов в моем аккаунте, накупил кучу ссылок на свои сайты... короче я попал почти на 1300 рублей.

У меня такая же ситуация была

Jimi Dini 01.03.2009 19:43

Цитата:

Сообщение от snooker (Сообщение 394812)
vopros, весь вопрос в том, что делать, если злоумышленник все равно попадет в аккаунт и удалит площадки? Вот как в этом случае - доступ восстановили, а площадки то тю-тю.

вопрос в том, если чел по дури в оффлайне протерял ключ от квартиры, вложенный в паспорт с пропиской; кредитку, на которой написан пинкод и пресс стодолларовых купюр: как бы сделать такую точку восстановления, при которой все, что он по глупости потерял, ему бы возместили? вы ж не требуете сэйвов в оффлайне и стараетесь поступать по уму а не извините, по велению пятой точки?

извините, конечно, я буду очень резок, но не надо быть дятлом, ставить взломанное п/о, дырявые операционки, не надо запоминать пароли в ФТП менеджерах. и еще очень много чего не надо и много чего надо, что называется одним словом - информационная безопасность!!!

и защита по айпи не спасет дятла, т.к. достаточно поиметь руткита. и остальные внешние защиты не помогут. т.к. враг юзера - сам юзер, вернее, его беспечность.

лично мне хватило потери аси, которую загадочным образом увели. вот после этого начал задумываться над этими вопросами.


во многих случаях, для 100% обеспечения безопасности аккаунта достаточно поменять одну вещь - прокладку между стулом и компом.

valagoff 01.03.2009 20:43

Цитата:

Сообщение от thoth666 (Сообщение 395951)
во многих случаях, для 100% обеспечения безопасности аккаунта достаточно поменять одну вещь - прокладку между стулом и компом.

Полностью согласен. Остальное надуманное. Вот у меня, например, не только на сапе лежат деньги и не малые, и почему-то никто ни копейки не утянул.

RedHead 02.03.2009 00:38

пароль на пароль на пароль на пароль.... :)))) еххх...
ещо как вариант - експорт всех настроек (какие компании, площадки, ссылки и т.д)

chahlic 02.03.2009 00:47

Цитата:

Сообщение от Hanapi (Сообщение 395718)
единственный РЕАЛЬНЫЙ предложенный вариант - корзина на удаление, которая автоматически будет очищаться через месяц, например.
все остальное взламываемо.

Корзина нужна. Полностью поддерживаю. Спасет даже от случайно "скопом" удаленных ссылок.

Цитата:

Сообщение от thoth666 (Сообщение 395951)
извините, конечно, я буду очень резок, но не надо быть дятлом, ставить взломанное п/о, дырявые операционки, не надо запоминать пароли в ФТП менеджерах. и еще очень много чего не надо и много чего надо, что называется одним словом - информационная безопасность!!!

Не ставить дырявые операционки? Я, лично, не хочу становится линуксоидом, хлопотно это. Не ставить взломанное? Да мне денег не хватит, чтобы купить то, что у меня на компе стоит (в том числе и винда). Не хранить пароли? Это вполне выполнимо, но не многие на это пойдут, не удобно.

Цитата:

Сообщение от thoth666 (Сообщение 395951)
и защита по айпи не спасет дятла, т.к. достаточно поиметь руткита. и остальные внешние защиты не помогут. т.к. враг юзера - сам юзер, вернее, его беспечность.

Я не думаю, что кто-то здесь говорить о страховом полисе на все случаи жизни. Но сделать возможность взлома сложнее, чем она есть сейчас - почему бы нет?

Utnews 02.03.2009 00:54

Цитата:

Сообщение от thoth666 (Сообщение 395951)
вопрос в том, если чел по дури в оффлайне протерял ключ от квартиры, вложенный в паспорт с пропиской; кредитку, на которой написан пинкод и пресс стодолларовых купюр: как бы сделать такую точку восстановления, при которой все, что он по глупости потерял, ему бы возместили? вы ж не требуете сэйвов в оффлайне и стараетесь поступать по уму а не извините, по велению пятой точки?

Если потерял, то во всем мире немало случаев, когда нашедшие все возвращали.

А если украли, то государство прилагает усилия для того, чтобы найти того, кто украл, и вернуть то, что можно вернуть, а остальное заставить возместить.

Это в оффлайне так. По крайней мере, по закону.

Кстати, и присвоение потерянного тоже карается. В нормальных странах.


Часовой пояс GMT +3, время: 18:02.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.