Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kukutz ([info]kukutz)
@ 2005-11-05 11:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Слушайте, я, может, чего-то не понимаю?

Давно ЖЖ стало наплевать на безопасность?

Сперва разрешили подключать внешние CSS, в которых может быть скрипт, который в IE может украсть куки.
Потом разрешили пользоваться meta refresh.
А теперь, оказывается, можно просто втыкать Javascript! См., например, [info]exler@lj (счётчик ливинтернета).

Как так?


(Читать комментарии) - (Добавить комментарий)


[info]cgvictor@lj
2005-11-06 13:18 (ссылка)
Месяца два как. То ли действительно за объемом платных юзеров гонятся, то ли просто пофигизм проснулся.
Бесплатным вот предлагает пароли менять - т.е. "у вас в пароле цифир нету". Т.е. берется открытый пароль, проверяется регуляркой...
Тот же openID.
Еще много чего.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kukutz@lj
2005-11-06 15:57 (ссылка)
1. Что-то я не понял, в чём криминал с OpenID и проверкой паролей. В чём он?

2. Что ещё случилось в последние два месяца?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cgvictor@lj
2005-11-07 03:40 (ссылка)
1.1.Смысл доверять пользователю на основании трастовой ссылки?
1.2.Уж не знаю, применимо ли ко всем, но лично у меня схема "храним хеш+салт - генерим новый при компрометации" сидит уже разве что не в подкорке. А тут популярный сервис еще раз тычет под нос "а у нас он в открытую лежит, да мы еще его пользуем по-разному". Напрягло.
2.Это не ко мне. Это в системные сообщества. Мое мнение: после видимого усиления безопасности летом (у бесплатников в head даже слово behavior писать запретили:) сейчас пошел явный спад. Или выгораживание платных аккаунтов, кому как больше нравится.

(Ответить) (Уровень выше)


(Читать комментарии) -