Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет p_govorun ([info]p_govorun)
@ 2007-05-23 16:55:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять СУП.
Сразу отвечу на вопрос: "Не надоело ли вам?" Если я чем-то пользуюсь, то мне нужно знать его свойства. Если я беру рубанок, я должен знать, наточен ли он, если я беру зеркало, то должен знать, не кривое ли оно (а если кривое -- то насколько: надо ли искать другое, или так сойдёт). Если я пишу сюда, то я должен знать, что такое ЖЖ. Так что, я перестану интересоваться СУПом только когда мне надоест ЖЖ (или, что маловероятно, когда СУП перестанет переделывать ЖЖ).

Итак, новости. СУП подружился с "Коммерсантом" и с некоей сущностью под названием LiveJournal.RU. Если вы, будучи залогиненым в ЖЖ, зайдёте на эти сайты, вы будете (без вашего согласия) считаться залогинеными и там. Вот пример: http://www.kommersant.ru/doc.html?docId=767778 (после текста статьи вы увидите ваш ЖЖшный логин), via [info]vvagr@lj.

Для авторизации, судя по всему, используется OpenId, в котором на сервере ЖЖ отключён предусмотренный стандартом запрос "Действительно ли вы хотите авторизоваться". Сразу поясню: при нормальной работе системы (скажем, как на j.rossia.org) этот запрос вовсе не донимает пользователя, а появляется один раз. Подтвердив его, пользователь оказывается залогиненным на другом сервере.

Вред от этого я пока что вижу один: появляется риск запостить что-то не под тем логином. Мало ли у кого какие есть виртуалы. Или, например, в семье один компьютер на двоих, и муж постит на "Коммерсант", совершенно не ожидая, что постинги появятся под ЖЖшным логином его жены.

И не забывайте, что в этот самый момент множество сетевых взломщиков сидят и думают, нельзя ли эту "автоавторизацию" использовать себе на пользу. Нам остаётся только надеяться, что они ни до чего не додумаются.

UPD: А вот и способ борьбы нашёлся.


(Добавить комментарий)


[info]marina_p@lj
2007-05-23 10:19 (ссылка)
Это только у тех, кто в СУПе, или для всех так работает? (проверять как-то не хочется)

(Ответить) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 10:28 (ссылка)
Меня SUP вроде бы не считает: я не вижу на страницах LJ ничего SUP-специфического, на "Коммерсанте" мой ник тоже не светится.

А на livejournal.ru - светится.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 10:36 (ссылка)
Непонятно это. Может быть, где-нибудь в другом месте "Коммерсант" всё же покажет твой ник? Ссылку с примером, которая у меня в постинге, я не сам нашёл, а на главной странице "Коммерсанта" ЖЖшный ник не виден.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 10:38 (ссылка)
Я покликал по разным новостям "Коммерсанта" - под статьями он мне показывает панельку с предложением залогиниться как LJ user, но не светит в этой панельке мой ник.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 10:40 (ссылка)
Непонятно. А у меня показывает.

(Может быть, у тебя куки запрещены. Я у себя специально включал, ради эксперимента.)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 10:52 (ссылка)
Куки у меня разрешены, но на "Коммерсанте" я не автозалогинен. То ли SUP всё же начинает различать кириллических и российских юзеров, то ли играет роль мой статус платного юзера...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 11:04 (ссылка)
Непонятно...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]besm6@lj
2007-05-23 11:50 (ссылка)
У меня тоже ника на коммерсанте не видно. Он выставляет только куку chkwhoami. А livejournal.ru выставляет еще две, похожие на имеющие отношение к делу. Но у меня в линуксовой опере его самого не видно...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 11:52 (ссылка)
А может быть, эта система у них просто барахлит? Или не во всех браузерах работает?

(Ответить) (Уровень выше)


[info]sasa@lj
2007-05-23 11:20 (ссылка)
достаточно попробовать оставить комментарий. Я попробовал и убедился :(

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 11:28 (ссылка)
Попробовал. Говорит, что мне нельзя оставлять комментарии, пока я не авторизуюсь. Так что для меня автологин на Коммерсанте точно не работает.

(Ответить) (Уровень выше)


[info]p_govorun@lj
2007-05-23 11:29 (ссылка)
Теперь к комментариям "Меня видно?" добавятся и комментарии "Кто я?" :-)

(Ответить) (Уровень выше)


[info]mochalkina@lj
2007-05-23 12:28 (ссылка)
то же самое.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 15:54 (ссылка)
Понял. Это потому что я не запоминаю в куках логин-пароль, когда захожу в ЖЖ, а каждый раз логинюсь вручную.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 15:55 (ссылка)
Ага, теперь понятно.

(Ответить) (Уровень выше)


[info]p_govorun@lj
2007-05-23 10:29 (ссылка)
Интересный вопрос. Но у меня нет ни одного некириллического аккунта, и проверить я не могу. Может быть, кто нибудь другой поинтересуется.

(Ответить) (Уровень выше)

Доклад
[info]birdwatcher@lj
2007-05-23 10:42 (ссылка)
Точно! Ничего не трогая, вижу по ссылке http://www.kommersant.ru/doc.html?docId=767778 надпись "Вы авторизованы в LiveJournal как birdwatcher". До чего техника дошла!

(Ответить) (Ветвь дискуссии)

Re: Доклад
[info]p_govorun@lj
2007-05-23 10:44 (ссылка)
Спасибо. Будем вместе отслеживать :-)

(Ответить) (Уровень выше)

Re: Доклад
[info]tsukasa@lj
2007-05-23 11:20 (ссылка)
Оно, что называется, сосёт ;))) "Вы авторизованы в LiveJournal как users" =)))

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Доклад
[info]p_govorun@lj
2007-05-23 11:23 (ссылка)
Вот такое у них качество. А livejornal.ru вообще не работает при отключённых куках.

(Ответить) (Уровень выше)

Re: Доклад
[info]p_govorun@lj
2007-05-23 13:39 (ссылка)
Ага, я понял почему:

http://p-govorun.livejournal.com/68602.html?thread=679162#t679162

(Ответить) (Уровень выше)

оффтоп
[info]tsukasa@lj
2007-05-23 11:18 (ссылка)
послал мыло с данными :) надеюсь дошло ;)

(Ответить) (Ветвь дискуссии)

Re: оффтоп
[info]p_govorun@lj
2007-05-23 11:20 (ссылка)
Хороший пример того, к чему может привести автоматическая авторизация :-) Это ведь явно запощено не туда?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: оффтоп
[info]tsukasa@lj
2007-05-23 11:21 (ссылка)
ага, точно
но это потому что _я_ страницы перепутал

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: оффтоп
[info]p_govorun@lj
2007-05-23 11:25 (ссылка)
Да, без помощи СУПа это тоже получается. СУП просто постарался облегчить нам эту возможность :-)

(Ответить) (Уровень выше)


[info]besm6@lj
2007-05-23 11:52 (ссылка)
Птица Говорун много знала про суп. Но не любила его - клювом жидкую пищу неудобно...

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 11:59 (ссылка)
:-)

И вобще, этот суп невкусный. Вот тот, что мы когда-то упорядочивали (http://p-govorun.livejournal.com/34286.html?thread=189678#t189678) был куда интереснее.

(Ответить) (Уровень выше)


[info]lord_eantr_jay@lj
2007-05-23 12:44 (ссылка)
Детский вопрос: а как отписаться от супа? А то не люблю я продукты "в нагрузку"...

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 12:46 (ссылка)
http://p-govorun.livejournal.com/68085.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lord_eantr_jay@lj
2007-05-23 12:52 (ссылка)
Ахха, мерси! Запостил просьбу отписать

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]silly_sad@lj
2007-05-23 13:09 (ссылка)
расскажите потом что получилось
и продолжаете ли вы видеть суповые банеры на "плюсовых" журналах?

а то я не уверен что меня описали

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lord_eantr_jay@lj
2007-05-23 13:10 (ссылка)
Расскажу.
а баннеры я не вижу, у меня платный аккаунт.

(Ответить) (Уровень выше)


[info]p_govorun@lj
2007-05-23 13:12 (ссылка)
Что баннеры останутся, они с самого начала предупреждают.

(Ответить) (Уровень выше)


[info]lord_eantr_jay@lj
2007-05-29 12:25 (ссылка)
Вот. Рассказываю, как обещал. Собссно, смотрите мой коммент ниже. Цирк вроде таки уехал, а вот клоуны остались. От СУПа я отписан, лапша и картошка все еще на ушах :)

(Ответить) (Уровень выше)


[info]_rowan_tree_@lj
2007-05-23 13:32 (ссылка)
А у меня вот так: "Вы авторизованы в LiveJournal как users"
Чудеса в решете!

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 13:38 (ссылка)
Халтура, однако.

Я даже понял, в чём дело: URL вашего журнала имеет старый вид http://users.livejournal.com/_rowan_tree_/ (это из-за начального/конечного подчерка в username). Оттуда и взялось это "users".

Так будет у всех, у кого в начале или конце username есть подчерк. Вот, у [info]_tsukasa@lj тоже (http://p-govorun.livejournal.com/68602.html?thread=674810#t674810)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_rowan_tree_@lj
2007-05-23 14:49 (ссылка)
А, то есть эти идиоты просто берут domain name и считают, что это и есть user name! Ну что ж, меня "Коммерсант" не интересует, но будет интересно, когда постинги всех пользователей с подчерком в начале имени будут появляться под именем users. Удачи им всем!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 14:51 (ссылка)
Ага, удачи. Пусть их "монетизация" работает так же, как и их софт ;-)

(Ответить) (Уровень выше)


[info]olegs@lj
2007-05-23 16:21 (ссылка)
ну и что?
не ходите туда и все будет хорошо

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 16:23 (ссылка)
"Туда" -- это куда именно? Вы мне можете сообщить полный список сайтов, который СУП включил или собирается включить в "белый список"?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]olegs@lj
2007-05-23 16:51 (ссылка)
нет, не могу.
кстати, OpenID не хранит ваши пароли на другом сайте.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 17:01 (ссылка)
А я про пароли и не говорю. Просто, так же, как мы с вами не знает полный список сайтов, на которых ЖЖ автологинит, мы не знаем и всех напастей, которые могут последовать от автологина. Одну из них я назвал, другая названа здесь, может быть, есть и ещё.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Ого!
[info]olegs@lj
2007-05-23 17:22 (ссылка)
на этот раз это уже чересчур.

Наваял им обращение в Report Abuse.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 17:29 (ссылка)
Что-то я не понял, что за abuse вы репортите?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]olegs@lj
2007-05-23 17:50 (ссылка)
я не логинился на сервер коммерсанта.
и отписался от супа. Так почему я у них залогинен?
нарушение TOS, нарушение guidelines OpenID протокола.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 17:54 (ссылка)
Да, это точно. Если ЖЖ говорит, что вы "not eligible" для сервисов СУПа, а потом навязывает эти сервисы -- то это, как минимум, бардак.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]skylark_a@lj
2007-05-23 18:15 (ссылка)
"бардак" )))
Короче, отписал я им в меру своего английского. Ждём-с

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 18:18 (ссылка)
Ждём-с :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]skylark_a@lj
2007-05-23 18:27 (ссылка)
Упс, какая сцылочка =)) [info]no_sup@lj

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 18:29 (ссылка)
Да, я видел. Если всё, что есть в ЖЖ против СУПа пособирать, будет солидный список.

(Ответить) (Уровень выше)


[info]skylark_a@lj
2007-05-23 16:41 (ссылка)
Тэк! Я не понял... Мы же, типа, отписались от СУПа? Или как?

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 16:44 (ссылка)
По-видимому, "или как". Но вы можете пойти на http://www.livejournal.com/support/submit.bml и спросить, почему у них не работает проверка на eligibility для сервисов СУПа. Может быть, будет интересно ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]skylark_a@lj
2007-05-23 16:46 (ссылка)
Можно я пока не буду ругаться вслух? ))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 16:53 (ссылка)
Можно. Это пускай Носик на отписавшихся ругается. :-)

(Ответить) (Уровень выше)


[info]skylark_a@lj
2007-05-23 16:48 (ссылка)
К сожалению, я не настолько быстро "спикаю" по инглишу, чтобы быстро и политкорректно выразить для саппорта данный вопрос. Хотя, может придётся

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 16:56 (ссылка)
Ну, я просто так предложил. Вдруг кто-нибудь из читающих это подхватит идею.

(Ответить) (Уровень выше)


[info]sketch_turner@lj
2007-05-23 19:54 (ссылка)
как расшифровывается СУП?

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-24 05:39 (ссылка)
Не знаю.

(Ответить) (Уровень выше)


[info]lord_eantr_jay@lj
2007-05-29 12:22 (ссылка)
Отписался от СУПа. Перелогинился, перезапустил фокса. Все равно коммерсант и ЛаЖа.ру видят меня залогиненым. Поставил Block Site. Сижу и думаю, стоила ли овчинка длительной переписки с саппортом и искреннее убеждение их, что я не хочу в СУП, ибо я невкусный. Все равно ведь плаваю, судя по тому, что мой логин на дополнительных сайтах есссть. Ффффш!

(Ответить) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-29 12:35 (ссылка)
Ну, не такая уж переписка и длительная, всего лишь два письма скопипастить. А пользу я вижу такую: в случае какого-нибудь скандала они не смогут утверждать, что действовали с вашего (нашего) согласия.

Что же касается логина на дополнительных сайтах, я подозреваю, что он будет даже у сугубо американских аккаунтов. (Кстати, если это так, то компании 6apart ещё предстоят ответы на вопросы американских пользователей: почему мои данные известны непонятному сайту на непонятном языке.)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lord_eantr_jay@lj
2007-05-29 12:40 (ссылка)
Как же не длительная, я целых 5 дней ждал, пока меня таки выловят из этого "змеиного СУПчика" (с) :)
А про логины... Видимо придется ждать, когда наши американские братья по разуму поднимут хипес насчет того, что их логины засветились на бусурманских сайтах...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-29 12:44 (ссылка)
Ничего. Мы пять дней ждали, а они всё это время суетились и думали, как нам объяснить про блага СУПа. Нам лучше :-)

(Ответить) (Уровень выше)