Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет p_govorun ([info]p_govorun)
@ 2007-05-23 16:55:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять СУП.
Сразу отвечу на вопрос: "Не надоело ли вам?" Если я чем-то пользуюсь, то мне нужно знать его свойства. Если я беру рубанок, я должен знать, наточен ли он, если я беру зеркало, то должен знать, не кривое ли оно (а если кривое -- то насколько: надо ли искать другое, или так сойдёт). Если я пишу сюда, то я должен знать, что такое ЖЖ. Так что, я перестану интересоваться СУПом только когда мне надоест ЖЖ (или, что маловероятно, когда СУП перестанет переделывать ЖЖ).

Итак, новости. СУП подружился с "Коммерсантом" и с некоей сущностью под названием LiveJournal.RU. Если вы, будучи залогиненым в ЖЖ, зайдёте на эти сайты, вы будете (без вашего согласия) считаться залогинеными и там. Вот пример: http://www.kommersant.ru/doc.html?docId=767778 (после текста статьи вы увидите ваш ЖЖшный логин), via [info]vvagr@lj.

Для авторизации, судя по всему, используется OpenId, в котором на сервере ЖЖ отключён предусмотренный стандартом запрос "Действительно ли вы хотите авторизоваться". Сразу поясню: при нормальной работе системы (скажем, как на j.rossia.org) этот запрос вовсе не донимает пользователя, а появляется один раз. Подтвердив его, пользователь оказывается залогиненным на другом сервере.

Вред от этого я пока что вижу один: появляется риск запостить что-то не под тем логином. Мало ли у кого какие есть виртуалы. Или, например, в семье один компьютер на двоих, и муж постит на "Коммерсант", совершенно не ожидая, что постинги появятся под ЖЖшным логином его жены.

И не забывайте, что в этот самый момент множество сетевых взломщиков сидят и думают, нельзя ли эту "автоавторизацию" использовать себе на пользу. Нам остаётся только надеяться, что они ни до чего не додумаются.

UPD: А вот и способ борьбы нашёлся.


(Читать комментарии) - (Добавить комментарий)


[info]p_govorun@lj
2007-05-23 10:40 (ссылка)
Непонятно. А у меня показывает.

(Может быть, у тебя куки запрещены. Я у себя специально включал, ради эксперимента.)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 10:52 (ссылка)
Куки у меня разрешены, но на "Коммерсанте" я не автозалогинен. То ли SUP всё же начинает различать кириллических и российских юзеров, то ли играет роль мой статус платного юзера...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 11:04 (ссылка)
Непонятно...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]besm6@lj
2007-05-23 11:50 (ссылка)
У меня тоже ника на коммерсанте не видно. Он выставляет только куку chkwhoami. А livejournal.ru выставляет еще две, похожие на имеющие отношение к делу. Но у меня в линуксовой опере его самого не видно...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]p_govorun@lj
2007-05-23 11:52 (ссылка)
А может быть, эта система у них просто барахлит? Или не во всех браузерах работает?

(Ответить) (Уровень выше)


[info]sasa@lj
2007-05-23 11:20 (ссылка)
достаточно попробовать оставить комментарий. Я попробовал и убедился :(

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]andrzejn@lj
2007-05-23 11:28 (ссылка)
Попробовал. Говорит, что мне нельзя оставлять комментарии, пока я не авторизуюсь. Так что для меня автологин на Коммерсанте точно не работает.

(Ответить) (Уровень выше)


[info]p_govorun@lj
2007-05-23 11:29 (ссылка)
Теперь к комментариям "Меня видно?" добавятся и комментарии "Кто я?" :-)

(Ответить) (Уровень выше)


(Читать комментарии) -