Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет p_govorun ([info]p_govorun)
@ 2007-05-23 16:55:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять СУП.
Сразу отвечу на вопрос: "Не надоело ли вам?" Если я чем-то пользуюсь, то мне нужно знать его свойства. Если я беру рубанок, я должен знать, наточен ли он, если я беру зеркало, то должен знать, не кривое ли оно (а если кривое -- то насколько: надо ли искать другое, или так сойдёт). Если я пишу сюда, то я должен знать, что такое ЖЖ. Так что, я перестану интересоваться СУПом только когда мне надоест ЖЖ (или, что маловероятно, когда СУП перестанет переделывать ЖЖ).

Итак, новости. СУП подружился с "Коммерсантом" и с некоей сущностью под названием LiveJournal.RU. Если вы, будучи залогиненым в ЖЖ, зайдёте на эти сайты, вы будете (без вашего согласия) считаться залогинеными и там. Вот пример: http://www.kommersant.ru/doc.html?docId=767778 (после текста статьи вы увидите ваш ЖЖшный логин), via [info]vvagr@lj.

Для авторизации, судя по всему, используется OpenId, в котором на сервере ЖЖ отключён предусмотренный стандартом запрос "Действительно ли вы хотите авторизоваться". Сразу поясню: при нормальной работе системы (скажем, как на j.rossia.org) этот запрос вовсе не донимает пользователя, а появляется один раз. Подтвердив его, пользователь оказывается залогиненным на другом сервере.

Вред от этого я пока что вижу один: появляется риск запостить что-то не под тем логином. Мало ли у кого какие есть виртуалы. Или, например, в семье один компьютер на двоих, и муж постит на "Коммерсант", совершенно не ожидая, что постинги появятся под ЖЖшным логином его жены.

И не забывайте, что в этот самый момент множество сетевых взломщиков сидят и думают, нельзя ли эту "автоавторизацию" использовать себе на пользу. Нам остаётся только надеяться, что они ни до чего не додумаются.

UPD: А вот и способ борьбы нашёлся.


(Читать комментарии) - (Добавить комментарий)

Доклад
[info]birdwatcher@lj
2007-05-23 10:42 (ссылка)
Точно! Ничего не трогая, вижу по ссылке http://www.kommersant.ru/doc.html?docId=767778 надпись "Вы авторизованы в LiveJournal как birdwatcher". До чего техника дошла!

(Ответить) (Ветвь дискуссии)

Re: Доклад
[info]p_govorun@lj
2007-05-23 10:44 (ссылка)
Спасибо. Будем вместе отслеживать :-)

(Ответить) (Уровень выше)

Re: Доклад
[info]tsukasa@lj
2007-05-23 11:20 (ссылка)
Оно, что называется, сосёт ;))) "Вы авторизованы в LiveJournal как users" =)))

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Доклад
[info]p_govorun@lj
2007-05-23 11:23 (ссылка)
Вот такое у них качество. А livejornal.ru вообще не работает при отключённых куках.

(Ответить) (Уровень выше)

Re: Доклад
[info]p_govorun@lj
2007-05-23 13:39 (ссылка)
Ага, я понял почему:

http://p-govorun.livejournal.com/68602.html?thread=679162#t679162

(Ответить) (Уровень выше)


(Читать комментарии) -