Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dolboeb ([info]dolboeb)
@ 2007-09-25 16:43:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Кабинетный пасьянс
Ознакомился с новым составом правительства.
Правы оказались те, кто в моём опросе называли отставку Сердюкова дешёвым пиарным трюком.
И слава Богу.
Если он плохой министр, пусть его снимут за это, а не за то, на чьей он дочери женат.
Если он хороший министр, пусть его оставят в должности, опять-таки без оглядки на карьерные кульбиты тестя.
Отставки Грефа, Зурабова и Яковлева, прямо сказать, предсказуемы. За отставку Зурабова выступали, по данным ВЦИОМ, 64% россиян, за отставку Грефа — 36%, а Иуду Яковлева Путин, вероятно, давно назначил к списанию. Интересно, чем Козак отличится на его месте.

Очень правильно, что на место Грефа назначили женщину с нерусским ФИО и с отчеством Сахипзадовна: на расстрельных должностях это становится хорошей традицией. Из той же логики богатая идея была назначить жену министра Христенко на место Зурабова. Понятно, что кого туда ни посади, к следующим выборам, если не раньше, придётся выгонять с треском, под апплодисменты 64% населения, не извлекшего никаких выводов из басни И.А. Крылова "Квартет". Поэтому правильно, чтобы в глазах публики приговорённый к бремени ответственности за состояние отечественной медицины/социалки был уже заранее чем-нибудь скомпрометирован. Либо нехорошей фамилией, либо порочащими связями. Поэтому новый опрос просто сам собой напрашивается.
[Ошибка: опрос #1060873 не найден]
Посмотреть результаты опроса можно здесь (поимённое голосование). Разместить опрос у себя можно с помощью несложного кода:
<lj-poll-1060873>

Update: результаты тотализатора будут подведены либо 25 сентября 2008 года, либо в день увольнения любого из супругов, если он наступит раньше.


(Читать комментарии) - (Добавить комментарий)


[info]orleanz@lj
2007-09-26 08:09 (ссылка)
" каким образом система распознает в нём взломщика, а не самого юзера?

да, сам по себе бекап недостаточен. необходима система более сильной защиты ЖЖ аккаунта, например, через сохранения номера мобильника хозяина журнала в базе данных СУПа с возможностью высылки восстановительного кода по СМС. тогда бы поломанные юзеры, во первых, смогли бы отобрать у хакира свое "имя" в ЖЖ, а имя есть брэнд, строго говоря, и во вторых, использовать встроенный бэкап.

почему СУПу не нравится эта идея? очень просто - СУП чисто технически не может осуществить этот проект самостоятельно, потому что речь идет про изменение софта на американских серверах, которые хранят нестатические (т.е. основные) данные журнала. СУП может лишь походатайствовать перед мериканцами, чтобы те либо сами сделали такое, либо разрешени суповским программистам изменить основной софт (что совершенно нереально)

так что не будет бекапа, в ближайшем будущем



(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]di@lj
2007-09-26 08:17 (ссылка)
Опять же вопрос - а что, номер мобильника пользователь 1 раз укажет и поменять не сможет?
Ну и: Какой датой бекапить? Сколько хранить таких бекапов на сервере?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]orleanz@lj
2007-09-26 08:26 (ссылка)
несложно предусмотреть процедуру смены номера мобильника. скажем, если я хочу использовать некий новый номер мобильника, то я залогиниваюсь в ЖЖ, указываю новый номер в специальной форме, кликаю сабмит, на старый номер приходит код смены номера, я ввожу его в поле формы, кликаю сабмит, и номер отныне поменялся.

бекап можно просто делать раз в месяц автоматически, всего журнала. то есть в любой день месяца хозяин может восстановить журнал на первое число этого месяца

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]di@lj
2007-09-26 19:05 (ссылка)
Не стал сразу отвечать, чтобы не сказать лишнего.
Вообще, если я ничего не упускаю, то система с мобильниками неплоха. (Не считая того, что вы можете банально потерять номер и тогда аля-улю).
Скажем, можно делать ретрив пароля не на мыло, а именно на мобильник.
И запрос на бекап - тоже только через мобильник.

Вариант достаточно ограниченый, но интересный.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]orleanz@lj
2007-09-27 06:10 (ссылка)
схему с мобильником придумал не я, ее уже неоднократно предлагали в спорах на эти темы

что касается потери мобильника - здесь важно вот что

когда человек получает номер мобильника и сим карту, обычно он где-то показывает паспорт. я не знаю как в России, но обычно в мире это так и это правильно. таким образом, собственность номера закреплена за человеком легально, и нормальный телефонный провайдер должен иметь возможность восстановить номер, то есть выдать новую сим карту с прежним номером. это удобно и не только для ЖЖ, а вообще по жизни. я думаю, что по крайней мере некоторый телефонные компании такое делают.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]di@lj
2007-09-27 06:18 (ссылка)
Грубо говоря, мы изначально можем прийти только к одному - регистрации блога на конкретного человека с записью его данных (как можно более полных) по типу платёжных систем.
Думаете, на это все согласятся?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]orleanz@lj
2007-09-27 06:26 (ссылка)
на тотальную регистрацию, очевидно, не согласятся. Если вот так тупо сделать, чтобы приходишь на Смоленскую площадь с паспортом к Носику и получаешь логин и пароль. Это даже не рассматривается.

Но вариант с телефоном - это удобный компромис. Функция автентификации возлагается на другую компанию, у которой есть много офисов по стране, в этих офисах работают клерки которые смотрят у граждан паспорта, принимают анкеты, регистрируют их в базе данных телефонной компании. Эта инфраструктура УЖЕ ЕСТЬ. Метод СМС кода как бы просто "нахаляву" использует эту уже готовую инфраструктуру оффлайной идентификации личности.

Да, по номеру мобильника Сиксы или СУП могут найти человека, если "договорятся" с телефонным провайдером, законном или незаконно. Но и сейчас, по Айпишнику они могут найти, через интернет провайдера. Так что принципиально мало чего меняется.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2007-09-29 12:12 (ссылка)
Регистрация вполне может быть опциональной, для желающих.

Мне вот, к примеру, не западло привязать жёстко юзера [info]pe3yc@lj к моим паспортным данным. С меня не убудет, а вот если при этом всем регистрирующимся пообещают бэкап и поддержку аутентификации - как, например, в случае с утеряной симкой у GSM операторов - то думаю, желающих найдётся немало.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dolboeb@lj
2007-09-29 12:16 (ссылка)
Тут нет никакой необходимости к паспорту привязываться, достаточно SMS-авторизации, чтобы паспортом занимался тот самый оператор, у которого в общем случае есть контракт с клиентом, и утерянная симка восстанавливается как раз по предъявлению паспорта.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2007-09-29 12:27 (ссылка)
Можно и так, хотя паспорта есть у всех, а мобильники всё-таки не у всех. Тут главное, чтобы юзер сам согласился отказаться от кусочка анонимности в ответ на приобретение кусочка безопасности. И проблемы с этим (привязка конкретного журнала к конкретной личности) я не вижу ровно никакой.

(Ответить) (Уровень выше)


(Читать комментарии) -