Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: 1 [2] [Новые] |
rezhisser: Насколько я знаю, при хешировании нет возможности обратного восстановления информации в нормальный вид... а у нас тут есть, кажется, функция "напомнить пароль". То есть они у них не могут быть хешированны, а просто хранятся в открытом виде или с использованием какого-то шифрования.Я выше уже комментил
Блуждающая_в_сети: А можно по ходу вопрос?По идее, ЛиРу тут не при чем
Каждый раз я добросовестно выхожу с ли.ру. с помощью "кнопочки "выйти". Соответственно, когда в следующий раз мне надо попасть в дневник, ввожу логин и пароль. Точнее, должна воодить логин и пароль. А по факту достаточно ввести только логин, мой пароль появляется автоматически. Думала, что это у меня на компе куки так "срабатывают". Но когда таким же образом попала в дневник с рабочего компа мужа (который про мое зависание на ли.ру не в курсе и соответственно там моих логинов-паролей и прочего нет), была "слегка шокирована"...
Исходное сообщение Lightpower
"Администрация LiveInternet.ru" выслала мне на мыло письмо о том, что они начинают удалять и архивировать неиспоьзуемые блоги
Но прикол не в этом
В этом письме мне отправили в открытом виде (!) ПАРОЛИ ЭТОГО ДНЕВНИКА И ЕЩЕ ОДНОГО - ТЕСТОВОГО!!!
У меня с того ящика стоит редирект на корпоративный. Соответственно, СБ уже знает эти мои пароли
И это еще полбеды
Значит, у них в базе хранятся наши пароли в явном виде, а не хеш-ключи
Я в шоке
_zheka_: хранить пароли в открытом виде это отвратительно :)Аналогично
даже думать не хочу что может быть ))))
вот у мну тут сча на ли.ру такой же пароль как у рута на кое-каком серваке )))
.... или всетаки паранойя? :)
Ну, спрашивать о виде хранения паролей - это круто :~) Не видел такого, и не уверен в необходимости этого...Rezhisser: Ну, это на разных порталах по разному. Каждый выбирает средства безопасности и контроля под себя...
На многих порталах мне высылают мой старый пароль, и мне, как пользователю не "террористу", это намного удобней, чем снова переписывать пароль в нормально запоминающийся для меня набор букв и чисел.
Лично мне все равно, как они их хранят.
Особо секретной информации я не храню в сети, а использовать какую-то информацию как компромат против меня никто не сможет, ввиду отсутствия законодательства в ИНТЕРНЕТЕ.
P.S. А мне кажется, что ОНИ обязаны спрашивать у нас, Пользователей, в какой форме хранить наши пароли.
Это, конечно, не дешовое удовольствие, но...
Танюшка_Ромашка: забыла сказать, есть в лире настройка защиты не только паролем но айпишником, это конечно не фонтан но все же :)Это всего-навсего означает, что при входе с другого айпишника тебя в любом случае спросит пароль
Исходное сообщение Lightpower
[QUOTE]Myke: А что, где-то на ЛиРе написано о конфиденциальности информации?
Регистрационные данные пользователей, доступные владельцу и администрации сайта, сохраняются ими в секрете. Однако это не относится к участникам, грубо нарушившим Правила сайта.
В этом случае любая информация, доступная сразу или полученная в результате анализа IP-адресов, логов сессий, ссылок, а также любым другим путем, может быть использована администрацией по своему усмотрению,...
Администрация оставляет за собой право использования в публичных конференциях любых имеющихся в ее распоряжении сведений о людях.... администрация может использовать меры с привлечением поставщиков услуг Интернета (провайдеров и/или хостеров), работодателей или правоохранительных органов.
Myke:Исходное сообщение Lightpower
[QUOTE]Myke: А что, где-то на ЛиРе написано о конфиденциальности информации?
Нихера себе. Конечно!
Правила пользования сервисом дневников
Конкретней - Пользовательское соглашение
Регистрационные данные пользователей, доступные владельцу и администрации сайта, сохраняются ими в секрете. Однако это не относится к участникам, грубо нарушившим Правила сайта.
В этом случае любая информация, доступная сразу или полученная в результате анализа IP-адресов, логов сессий, ссылок, а также любым другим путем, может быть использована администрацией по своему усмотрению,...
Администрация оставляет за собой право использования в публичных конференциях любых имеющихся в ее распоряжении сведений о людях.... администрация может использовать меры с привлечением поставщиков услуг Интернета (провайдеров и/или хостеров), работодателей или правоохранительных органов.
Разве из этого не вытекает, что они собирают такую инфо о пользователях?
Регистрационные данные пользователей, доступные владельцу и администрации сайта, сохраняются ими в секрете. Однако это не относится к участникам, грубо нарушившим Правила сайта. В этом случае любая информация, доступная сразу или полученная в результате анализа IP-адресов, логов сессий, ссылок, а также любым другим путем, может быть использована администрацией по своему усмотрению, в том числе для прекращения регистрации всех имен этого пользователя и всевозможного ограничения его дальнейшего доступа.
Администрация оставляет за собой право использования в публичных конференциях любых имеющихся в ее распоряжении сведений о людях, грубо нарушивших Правила пользования сайтом, в том случае, если посчитает, что такие меры будут способствовать наведению порядка на сайте. В отношении злостного нарушителя Правил использования сайта, помимо внутренних мер, администрация может использовать меры с привлечением поставщиков услуг Интернета (провайдеров и/или хостеров), работодателей или правоохранительных органов.
Исходное сообщение Lightpower
Зораг, просто у человека, связанного с IT и видевшего пару промышленных взломов, по поводу секьюрности развивается небольшая паранойя. "Но это еще не значит, что за нами никто не следит" :~)
Да и просто неприятно, когда к сохранности нашей интелектуальной собственности халатно относятся.
Комментировать | « Пред. запись — К дневнику — След. запись » | Страницы: 1 [2] [Новые] |