Постнагуализм
16 сентября 2024, 23:09:52 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

      Логин             Пароль
В разделе "Свободная территория" можно общаться без аккаунта!
"Тема для быстрой регистрации"
 
   Начало   Помощь Правила Поиск Войти Регистрация Чат  
Страниц: 1 ... 73 74 [75] 76 77 ... 92  Все
  Ответ  |  Печать  
Автор Тема: Регистрация на ресурсе Постнагуализм  (Прочитано 137512 раз)
0 Пользователей и 49 Гостей смотрят эту тему.
Евгений Геннадьевич
Пользователь
**
Offline Offline

Сообщений: 528



(перенесённые из темы сообщения тут)
« Ответ #1110 : 11 июля 2024, 11:15:27 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Восстановила.
Записан

многие тщетно ищут всемногого,
а немногие только одно, но то,
что открывает врата ко всему...
Гость


Email
(перенесённые из темы сообщения тут)
« Ответ #1111 : 11 июля 2024, 11:23:02 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

админ форума и в самом деле ЛС читать не может

Но ты же зашла юзером в чей-то аккаунт, чтобы проверить работоспособность пароля, а это автоматически открывает доступ и к ЛС данного юзера. А искушение почитать личную переписку юзеров очень велико и некоторым, как ты писала, это доставляет наслаждение.

Что касается остального написанного тобой, это серьёзная уязвимость и брешь в безопасности и конфиденциальности, которой вообще не должно быть, независимо от владения сервером, где всё должно храниться в зашифрованном виде даже для владельца сервера. Нигде, если пароль утрачен, нет такой возможности, чтобы получить доступ к аккаунтам пользователей. А у тебя есть, хоть ты и не силовая структура, у которых свои хакерские программы взлома и дешифровки данных.

Спасибо, что удалила посты корнака с его липкими приставаниями ко мне, теперь их нет.
Записан
Вернер
Постоялец
***
Offline Offline

Сообщений: 1676


Милостью Божьей Вернер


Email
(перенесённые из темы сообщения тут)
« Ответ #1112 : 11 июля 2024, 12:06:19 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Вот тебе завести бы такую привычку, писать сначала не в окне форума, а в каком-нибудь или редакторе с функцией максимально частого автосохранения, или в приложении Заметки (там как в телеге, текст сохраняется уже при вводе).
Вот это уже конструктивное предложение!
Но начинать надо с более очевидного:
Как вариант - постучать клавой по голове умственного труда (мы с Пипой всегда так делаем).
и только если это не помогает переходить к следующему варианту (вашему).
« Последнее редактирование: 11 июля 2024, 14:46:41 от Вернер » Записан

"В труде и похвале стяжаем упоенье." Иоанн Залесский
"Послали в жопу, значит существую." Рене Декарт
"Вы можете хранить молчанье, закрыть хлебало то есть." Вернер
"Важно не Второе вниманье, которое мы выбираем, а то внутри нас, что понужает выбирать это вниманье". Карлос Кастанеда
Pipa
Техник
Старожил
*
Offline Offline

Пол: Женский
Сообщений: 12951



Email
(перенесённые из темы сообщения тут)
« Ответ #1113 : 11 июля 2024, 12:36:09 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Но ты же зашла юзером в чей-то аккаунт, чтобы проверить работоспособность пароля, а это автоматически открывает доступ и к ЛС данного юзера. А искушение почитать личную переписку юзеров очень велико и некоторым, как ты писала, это доставляет наслаждение.

Что касается остального написанного тобой, это серьёзная уязвимость и брешь в безопасности и конфиденциальности, которой вообще не должно быть, независимо от владения сервером, где всё должно храниться в зашифрованном виде даже для владельца сервера. Нигде, если пароль утрачен, нет такой возможности, чтобы получить доступ к аккаунтам пользователей. А у тебя есть, хоть ты и не силовая структура, у которых свои хакерские программы взлома и дешифровки данных.

      В зашифрованном виде форум хранит только пароли (а точнее - хеш, получаемый сверткой пароля с логином и еще с чем-то), тогда как личная переписка не шифруется, а потому может быть прочитана при наличии доступа к базе данных. А у админа сервера такая возможность есть всегда, тем более что ему по штату положено время от времени снимать с нее копии на случай глобального сбоя на сервере, когда структура базы данных может быть разрушена.
      Тогда как "брешь в безопасности и конфиденциальности" абстрактной не бывает, а всегда явно подразумевает, от какого рода атак следует защищаться. Тут оно, как на войне :) - от прилета ракет одна защита, от танковой атаки другая, от дронов третья, тогда как от самоубийства защиты нет - человек не может защититься от самого себя. В этой ситуации довольно странно выглядят попытки выстроить защиту от себя (типа зашифровать что-то так, чтобы он сам потом прочитать не мог). В самом деле, хирургу, когда пациент уже лежит лежит на операционном столе, ничего не стоит зарезать пациента скальпелем :), и здесь невозможно ничего придумать, чтобы защитить пациента от хирурга.
      В самом общем случае защита хорошо работает лишь в отношении пользователей какой-то системы, но от самих разработчиков этой системы она не может быт защищена, когда они имеют к ней прямой доступ. То же обычно касается и эксплуатационников, которым вполне по силам перекрыть воду во всем доме или отключить в нем электричество :). Примерно такая же ситуация и в этим форумом, когда по прошествии 14-ти лет где-то 30% его скриптов были мной переписаны/модифицированы. Достаточно очевидно, что форум передо мной беззащитен :), как пациент перед хирургом. Т.е. при желании я бы смогла не только вытянуть из него любую информацию, но и изменить любую его реакцию. А раз так, то снова работает аналогия с операционной, когда хирургу целесообразно лечить больного вместо того, чтобы изобретать защиту пациента от самого себя.
      К сожалению, даже в отношении скриптов форума я не всемогуща, а потому какие-то неприятности время от времени случаются. В частности досаждают случаи, когда у пользователя перестает подходить пароль. Причем, этот баг чаще всего встречается среди недавно зарегистрированных пользователей, тогда как у ветеранов форума такого обычно ни бывает. Проверки показывают, что что хэш, в котором шифруется пароль, при этом остается целым, а после восстановления пароля (тем же самым!) хэш становится другим. Между тем, алгоритм вычисления хэша настолько сложен, что мне не по силам определить, что в нем не так. Вот и приходится мне делать бэкдор для доставания паролей. т.к. иначе я не смогла бы их восстанавливать. Понимаю, что это отнюдь не идеальное решение проблемы, но не заставлять же мне пользователей регистрироваться вторично, когда у них на форуме накопился целый портфель постов?
Записан
Мааткара
Старожил
*****
Offline Offline

Пол: Женский
Сообщений: 6599


Просто фараон


(перенесённые из темы сообщения тут)
« Ответ #1114 : 11 июля 2024, 13:02:57 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

если тут и стоит чего-то опасаться, то исключительно потери расположения к вам к7
Ты тут нахуй никому не нужен, все над тобой давно стебаются, та же Пипа))))
админ, выходит, может зайти от имени юзера в любой акк, почитать ЛС,
А кто нибудь менял пароль после выданного Пипой?....так полагаю, что никто....))Даже если и менял, после восстановления Пипой его снова нужно менять, если это вообще возможно делать  с учетом древности движка.....
а вы думали, почему это Пипа движок современный не хочет, хотя сама писала, что любит изучать все новое....
угу)))


Хм... Опупительная логика! А браузер тогда куда инсталлируется, "на деревню дедушке"? Удивительно, что подобный опус написан админом.

дон Хуан видимо записувает.... ;D ;D ;D
Это не просто ответы...это научные статьи!
Записан

Сознание — это активность сопоставления себя ВНУТРЕННЕГО (смысла) с собой ВНЕШНИМ (материей, телом). Если меняется что-то одно, меняется и другое; и таким образом, в сознании отражаются материальные процессы"
Мааткара
Старожил
*****
Offline Offline

Пол: Женский
Сообщений: 6599


Просто фараон


(перенесённые из темы сообщения тут)
« Ответ #1115 : 11 июля 2024, 13:17:02 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Ну так и надо тогда спрашивать утерянный текст у своего браузера, а не у админа форума. Ибо тест был потерян в процессе его набора в окне браузера, а форум этот текст не получал.
если страница не была обновлена, то текст можно отыскать.....
...черновик где хранится то?
Эта ситуация подобна тому, как если бы Мастер, который сжег в печи свой роман про Понтия Пилата, потребовал от литературного издательства, чтоб ему восстановили текст сгоревшего романа, который до издательства так и не дошел.
жесть конечно....а не аналогия)))).....у кого то из анонимов я встречала подобную, и это наводит на мысль.

А потому и их взаимную переписку по ЛС едва ли можно назвать личными данными, ибо неясно, к какой реальной личности она относится.
а если пришлет исходник фото в личке, то можно отследить по геолокации)))
поэтому все тот же вопрос -ПОЧЕМУ У ТЕБЯ ПАРОЛИ ПОЛЬЗОВАТЕЛЕЙ ХРАНЯТЬСЯ В НЕЗАШИФРОВАННОМ ВИДЕ? и поэтому ты и так легко восстанавливаешь, от чего так млеет дурень корнак и иже с ним....не сбрасывая пароль!!... тем самым пользователь должен ввести новый.....
Ответ уже прошла ниже.
Записан

Сознание — это активность сопоставления себя ВНУТРЕННЕГО (смысла) с собой ВНЕШНИМ (материей, телом). Если меняется что-то одно, меняется и другое; и таким образом, в сознании отражаются материальные процессы"
Мааткара
Старожил
*****
Offline Offline

Пол: Женский
Сообщений: 6599


Просто фараон


(перенесённые из темы сообщения тут)
« Ответ #1116 : 11 июля 2024, 13:20:35 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

но от самих разработчиков этой системы она не может быт защищена, когда они имеют к ней прямой доступ.
а как же по твоему делаются сайты на заказ?.....
разработчик всегда может туда зайти?...хуюшки))))
Записан

Сознание — это активность сопоставления себя ВНУТРЕННЕГО (смысла) с собой ВНЕШНИМ (материей, телом). Если меняется что-то одно, меняется и другое; и таким образом, в сознании отражаются материальные процессы"
Мааткара
Старожил
*****
Offline Offline

Пол: Женский
Сообщений: 6599


Просто фараон


(перенесённые из темы сообщения тут)
« Ответ #1117 : 11 июля 2024, 13:23:26 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Между тем, алгоритм вычисления хэша настолько сложен, что мне не по силам определить, что в нем не так. Вот и приходится мне делать бэкдор для доставания паролей. т.к. иначе я не смогла бы их восстанавливать. Понимаю, что это отнюдь не идеальное решение проблемы, но не заставлять же мне пользователей регистрироваться вторично, когда у них на форуме накопился целый портфель постов?
т.е ты подтверждаешь, что как не меняй пароль на свой=ты его всегда знаешь?))))
Тем более тем самым ты вешаешь на себя ответственность за личные переписки и данные  в них, тебя так и подставить не долго, если найдутся желающие.
Записан

Сознание — это активность сопоставления себя ВНУТРЕННЕГО (смысла) с собой ВНЕШНИМ (материей, телом). Если меняется что-то одно, меняется и другое; и таким образом, в сознании отражаются материальные процессы"
Гость


Email
(перенесённые из темы сообщения тут)
« Ответ #1118 : 11 июля 2024, 13:34:53 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

В зашифрованном виде форум хранит только пароли (а точнее - хеш, получаемый сверткой пароля с логином и еще с чем-то), тогда как личная переписка не шифруется, а потому может быть прочитана при наличии доступа к базе данных.

Я это вижу уже по протоколу сетевого адреса.

Тогда как "брешь в безопасности и конфиденциальности" абстрактной не бывает, а всегда явно подразумевает, от какого рода атак следует защищаться.

Пока что я вижу, что ЛС на этом форуме для обмена конфиденциальной инфой пользоваться не стоит.


здесь невозможно ничего придумать, чтобы защитить пациента от хирурга

Я это уже понял: хирург-админ имеет доступ ко всему, до чего дотянутся его рученьки, вплоть до ЛС.

досаждают случаи, когда у пользователя перестает подходить пароль.

Скорее всего, это снова происки админа. Ну не может слететь только пароль, сохраняя всё остальное.

этот баг чаще всего встречается среди недавно зарегистрированных пользователей, тогда как у ветеранов форума такого обычно ни бывает.

У Сони слетал, хотя она ветеран форума. Полагаю, не без участия того же админа. А у новичков слетает чаще, потому что через ЛС нужно понять, чем дышит человек, не является ли он бармарастом, тайно проникшим на форум, и всё такое.

Вот и приходится мне делать бэкдор для доставания паролей

То есть элементарная функция "Забыли пароль?" здесь не фурычит? В таком случае должна помочь повторная регистрация под ником2 или ником3, но уж никак через доступ к паролям юзеров. Нехорошо это.
Записан
Al1
Пользователь
**
Offline Offline

Сообщений: 246


Email
(перенесённые из темы сообщения тут)
« Ответ #1119 : 11 июля 2024, 13:41:27 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Ясно-понятно, значит придется завязывать с отправкой по личке компрометирующих голых фото, мастеркладов с координатами... Все пароли и ключи от тайных крипто миллиардов тоже в опасности... И Кремль взорвем как нибудь в другой раз,  а не как договорились. Блин, но куда тогда девать тот террабайт с детским фурри-порно?
Записан

К̸̢͓͇̐̓т̸͓̫̠́̕͝у̴̟̫͚̚͘̕л̸͔̘̠̓̔х̸͚̞͌̓̾е̸͓̟͉͊̈́̐ -̸̠̪̫̔͒̾ Ф̴͔͉͇͐̾͊х̴̠̞̘͊̓̓т̸̡͓͚́̾а̴͍͓̻̐͝г̵͖͎͛͆͘н̵̢̝̙̿̒!̴̫̦͍̀͐̒ Ӧ̴̡̺͕́͊б̵͉̼͍̀̓̈́о̴̟͎̓̈́͝б̴̺̝͖͋͝щ̵̺̓͆̚͜͜е̵̢̠͑̓͆с̴̢̪͕̓̿т̸̡͚̟̾͑̿в̵͙̺̈́̔͘͜и̸̺̪́͌͑м̵͚̠̺̓͐̓ П̴̼̞͑̾̕и̸̻͍̐̒͝п̸̢͔̻̿̀̈́у̵͕̼̪͒͌͝!̸̙͔͌̒͘͜П̵̠̞̟̈́͊͝ы̸̢̠̻̒̾̚щ̸͚̠͉̽̐̀П̵̠̞̟̈́͊͝ы̸̢̠̻̒̾̚щ̸͚̠͉̽̐̀П̵̠̞̟̈́͊͝ы̸̢̠̻̒̾̚щ̸͚̠̽̐̀
milapres
Модератор своей темы
Пользователь
*
Online Online

Сообщений: 535


(перенесённые из темы сообщения тут)
« Ответ #1120 : 11 июля 2024, 14:19:15 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Лично у меня тексты сохраняются, если я передумываю их отправлять. При наборе нового поста приходится удалять прежнее, не отправленное.
Я без претензий, потому что нифига не петрю в этих тайнах.
Но такое что текст сохраняется, если не отправлен - тоже было.

Тут вероятно разница, что не отправленный оставался в закрытом окне, а в моём случае текст сначала само-ликвидировался, а уж потом я пыталась его вернуть - торкая стрелки вперёд-назад, хотя и не закрывая окна.

Если я верно поняла, то была бы у меня какая-нить спец-прибамбасина на компе, то могли бы сохраняться, но искать его следовало бы не в форуме, а именно на дивайсе.
А поскольку я не помню, чтобы такая прибамбасина у меня была, то вероятно и спросила что-то в этом роде...
Ну и ответ такой: если что-то и есть, то не ищи в форуме, а ищи на компе, что маловероятно поскольку если бы оно былО, то наверно как-то вынырнуло щобы себя обнаружить.

По факту просто надо признать, что жись таки заставит меня завести привычку культурописания, которую так ломает заводить...
Записан
Мааткара
Старожил
*****
Offline Offline

Пол: Женский
Сообщений: 6599


Просто фараон


(перенесённые из темы сообщения тут)
« Ответ #1121 : 11 июля 2024, 14:28:54 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

а в моём случае текст сначала само-ликвидировался,
самоликвидировался? т.е осознался вдруг и сказал -да ну нафиг?..........хуйню ты какую то пишешь....и ушел.

Если я верно поняла, то была бы у меня какая-нить спец-прибамбасина на компе, то могли бы сохраняться, но искать его следовало бы не в форуме, а именно на дЕвайсе.
...желательно шпионская, чтобы она твои мысли читала и кривые ручонки выпрямила.....
В блокноте печатай. Он уж везде есть.
Записан

Сознание — это активность сопоставления себя ВНУТРЕННЕГО (смысла) с собой ВНЕШНИМ (материей, телом). Если меняется что-то одно, меняется и другое; и таким образом, в сознании отражаются материальные процессы"
Гость


Email
(перенесённые из темы сообщения тут)
« Ответ #1122 : 11 июля 2024, 14:33:27 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Я без претензий

Слишком много слов для "без претензий".
Записан
Sinsinmin
Гость


Email
(перенесённые из темы сообщения тут)
« Ответ #1123 : 11 июля 2024, 14:46:19 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Зарегайте ;)
Записан
Вернер
Постоялец
***
Offline Offline

Сообщений: 1676


Милостью Божьей Вернер


Email
(перенесённые из темы сообщения тут)
« Ответ #1124 : 11 июля 2024, 14:54:34 »
Цитировать выделенноеЦитировать выделенное ПроцитироватьЦитировать

Зарегайте ;)

Дорогой наш человек! Милейший Sinsinmin!
Вы в Приёмном покое Регистратуры Постнагуалистского прихода.
Вам будет предложено оформить Расписку "О риске психосоматического увечья" в Окне № 3 у травмолога Аленя Делона.
Карандаши и блокноты на выбор
Поддержка Актуальной терминологией
Всего вам доброго!
Записан

"В труде и похвале стяжаем упоенье." Иоанн Залесский
"Послали в жопу, значит существую." Рене Декарт
"Вы можете хранить молчанье, закрыть хлебало то есть." Вернер
"Важно не Второе вниманье, которое мы выбираем, а то внутри нас, что понужает выбирать это вниманье". Карлос Кастанеда
Страниц: 1 ... 73 74 [75] 76 77 ... 92  Все
  Ответ  |  Печать  
 
Перейти в:        Главная

+ Быстрый ответ
Postnagualism © 2010. Все права защищены и охраняются законом.
Материалы, размещенные на сайте, принадлежат их владельцам.
При использовании любого материала с данного сайта в печатных или интернет изданиях, ссылка на оригинал обязательна.
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC