-Музыка

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Flashr

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.02.2007
Записей:
Комментариев:
Написано: 6574


Livejournal opens password

Понедельник, 06 Сентября 2010 г. 15:32 + в цитатник
Как оказалось в последних обновлениях ЖЖ, кроме добавления ауторизации через твиттер и через facebook, убил святую святых ЖЖ - скрытый параметр lj_auth_form, отвечающий за сокрытие в передаче вводимого пользователем пароля и передачу вместо него простого хэша. Поэтому с недавних пор пароль пользователей от ЖЖ начал передаваться по сети в открытом виде. Чтобы уменьшить риск перехвата, рекомендую залогиниваться в ЖЖ через HTTPS. Примечательно, что на такие крупные порталы как facebook и google авторизация делается только через HTTPS.
Метки:  

ValeZ   обратиться по имени Понедельник, 06 Сентября 2010 г. 17:17 (ссылка)
нам тоже что ли стоит сделать https?
Ответить С цитатой В цитатник
Перейти к дневнику

Понедельник, 06 Сентября 2010 г. 17:25ссылка
Смотри сам. Получение серверного сертификата - стоит денег, не то, чтобы копейки. Да и "польза для злоумышленника" от пароля лирушной 16-и летней девочки или Жданчика никак не сравнится с аккаунтом Навального или ему подобного монстра блогосферы.
----
Стоит еще отметить, что большинство ведомств(в том числе и МВД) держит открытые почтовые ящики на mail.ru, а там нет https.
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку