Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет p_govorun ([info]p_govorun)
@ 2007-05-23 16:55:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Опять СУП.
Сразу отвечу на вопрос: "Не надоело ли вам?" Если я чем-то пользуюсь, то мне нужно знать его свойства. Если я беру рубанок, я должен знать, наточен ли он, если я беру зеркало, то должен знать, не кривое ли оно (а если кривое -- то насколько: надо ли искать другое, или так сойдёт). Если я пишу сюда, то я должен знать, что такое ЖЖ. Так что, я перестану интересоваться СУПом только когда мне надоест ЖЖ (или, что маловероятно, когда СУП перестанет переделывать ЖЖ).

Итак, новости. СУП подружился с "Коммерсантом" и с некоей сущностью под названием LiveJournal.RU. Если вы, будучи залогиненым в ЖЖ, зайдёте на эти сайты, вы будете (без вашего согласия) считаться залогинеными и там. Вот пример: http://www.kommersant.ru/doc.html?docId=767778 (после текста статьи вы увидите ваш ЖЖшный логин), via [info]vvagr@lj.

Для авторизации, судя по всему, используется OpenId, в котором на сервере ЖЖ отключён предусмотренный стандартом запрос "Действительно ли вы хотите авторизоваться". Сразу поясню: при нормальной работе системы (скажем, как на j.rossia.org) этот запрос вовсе не донимает пользователя, а появляется один раз. Подтвердив его, пользователь оказывается залогиненным на другом сервере.

Вред от этого я пока что вижу один: появляется риск запостить что-то не под тем логином. Мало ли у кого какие есть виртуалы. Или, например, в семье один компьютер на двоих, и муж постит на "Коммерсант", совершенно не ожидая, что постинги появятся под ЖЖшным логином его жены.

И не забывайте, что в этот самый момент множество сетевых взломщиков сидят и думают, нельзя ли эту "автоавторизацию" использовать себе на пользу. Нам остаётся только надеяться, что они ни до чего не додумаются.

UPD: А вот и способ борьбы нашёлся.


(Читать комментарии) - (Добавить комментарий)

Ого!
[info]olegs@lj
2007-05-23 17:22 (ссылка)
на этот раз это уже чересчур.

Наваял им обращение в Report Abuse.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 17:29 (ссылка)
Что-то я не понял, что за abuse вы репортите?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]olegs@lj
2007-05-23 17:50 (ссылка)
я не логинился на сервер коммерсанта.
и отписался от супа. Так почему я у них залогинен?
нарушение TOS, нарушение guidelines OpenID протокола.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 17:54 (ссылка)
Да, это точно. Если ЖЖ говорит, что вы "not eligible" для сервисов СУПа, а потом навязывает эти сервисы -- то это, как минимум, бардак.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]skylark_a@lj
2007-05-23 18:15 (ссылка)
"бардак" )))
Короче, отписал я им в меру своего английского. Ждём-с

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 18:18 (ссылка)
Ждём-с :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]skylark_a@lj
2007-05-23 18:27 (ссылка)
Упс, какая сцылочка =)) [info]no_sup@lj

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Ого!
[info]p_govorun@lj
2007-05-23 18:29 (ссылка)
Да, я видел. Если всё, что есть в ЖЖ против СУПа пособирать, будет солидный список.

(Ответить) (Уровень выше)


(Читать комментарии) -