• Авторизация


Я в шоке!! 19-01-2007 11:41 к комментариям - к полной версии - понравилось!


"Администрация LiveInternet.ru" выслала мне на мыло письмо о том, что они начинают удалять и архивировать неиспоьзуемые блоги
Но прикол не в этом
В этом письме мне отправили в открытом виде (!) ПАРОЛИ ЭТОГО ДНЕВНИКА И ЕЩЕ ОДНОГО - ТЕСТОВОГО!!!
У меня с того ящика стоит редирект на корпоративный. Соответственно, СБ уже знает эти мои пароли
И это еще полбеды
Значит, у них в базе хранятся наши пароли в явном виде, а не хеш-ключи
Я в шоке
вверх^ к полной версии понравилось! в evernote
Комментарии (46): вперёд»
VictorT 19-01-2007-11:45 удалить
Мне письмо не приходило.
А то, что пароли в открытом виде, это я знал.
Lightpower 19-01-2007-11:53 удалить
VictorT: Мне письмо не приходило.

может, прийдет еще
А то, что пароли в открытом виде, это я знал.
Имеешь доступ к ... ? :~)

LI 5.09.15
Такое же письмо пришло!!!
Мабуть на лире становится тесно!
интересно когда ты получаешь на почту забытый пароль то в каком виде тебе должны его слать?!

LI 5.8.22
Cori-na 19-01-2007-12:02 удалить
и у мине пришло :( повбивав би :(
VictorT 19-01-2007-12:14 удалить
Исходное сообщение Lightpower
А то, что пароли в открытом виде, это я знал.
Имеешь доступ к ... ? :~)
Всё просто. Если кликнуть на ссылку "Забыли пароль?" то получим старый пароль, а не сгенерируем новый.
Lightpower 19-01-2007-12:27 удалить
Танюшка_Ромашка: интересно когда ты получаешь на почту забытый пароль то в каком виде тебе должны его слать?!
Мне должны сгенерить новый и выслать его, предупредив, чтоб я БИГОМ бежал менять его
Так делают нормальные системы. Например, RSDN


В колонках играет: 02 - ny-casino9

LI 5.09.15
Lightpower 19-01-2007-12:33 удалить
VictorT:
Исходное сообщение Lightpower
VictorT: А то, что пароли в открытом виде, это я знал.

Имеешь доступ к ... ?

Всё просто. Если кликнуть на ссылку "Забыли пароль?" то получим старый пароль, а не сгенерируем новый.
Ну, я, в принципе, понял, что ты имел ввиду ))


В колонках играет: ny - casino13

LI 5.09.15
Lightpower 19-01-2007-12:47 удалить
Танюшка_Ромашка: *пошла менять пароли*
Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой пароль
Я офигел, но вида не подал ))


В колонках играет: ny - casino12

LI 5.09.15
Исходное сообщение Lightpower:
Танюшка_Ромашка: *пошла менять пароли*
Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой пароль
Я офигел, но вида не подал ))


В колонках играет: ny - casino12


ну работа у сб такая
но они у нас хорошие, конфиденциальность блюдут :)
В колонках играет: Океан Ельзи - Годі вже

LI 5.8.22
Lightpower 19-01-2007-13:00 удалить
Танюшка_Ромашка:
Исходное сообщение Lightpower:
Танюшка_Ромашка: *пошла менять пароли*
Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой
Я офигел, но вида не подал ))


В колонках играет: ny - casino12

ну работа у сб такая
но они у нас хорошие, конфиденциальность блюдут :)
У СБ? :~)
Это я о своём ведущем программисте, О. :~)


В колонках играет: salsa, - salsa

LI 5.09.15
VictorT 19-01-2007-13:03 удалить
Исходное сообщение Lightpower Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой пароль
Я офигел, но вида не подал ))
Это, видимо, в лирушном клиенте (ну и соотвестветвенно, в протоколе для клиента).
Потому что в броузере таки шифруется. В куке пароль шифрованый.
Исключая случай самого логина, а не когда уже залогиненый, тогда действительно пароль из формы передаётся в открытом виде.
Lightpower 19-01-2007-13:11 удалить
[i]VictorT:
...
Исключая случай самого логина, а не когда уже залогиненый, тогда действительно пароль из формы передаётся в открытом виде.
и это нормально? :~)


В колонках играет: aki - esta

LI 5.09.15
VictorT 19-01-2007-13:22 удалить
Исходное сообщение Lightpower
и это нормально? :~)

C этим в вебе чуть посложнее (шифрованием пароля при отправке из формы). Нужно либо переходить на shttp, либо выдумывать хитрые джваскрипты, шифрующие пароль в форме перед отправкой.
На том же RSDN во время логина тоже пароль не шифруется.
Пусть О. попробует спереть твой пароль с РСДН, должно получиться.
Lightpower 19-01-2007-13:35 удалить
VictorT:
Исходное сообщение Lightpower
и это нормально? :~)

C этим в вебе чуть посложнее (шифрованием пароля при отправке из формы). Нужно либо переходить на shttp, либо выдумывать хитрые джваскрипты, шифрующие пароль в форме перед отправкой.
На том же RSDN во время логина тоже пароль не шифруется.
Пусть О. попробует спереть твой пароль с РСДН, должно получиться.
Пусть О. пишет код, а не фигней страдает :~)


В колонках играет: rumba te amo - rumba te amo

LI 5.09.15
Bonitka 19-01-2007-14:27 удалить
а сниффер - это незаконно.. ;)
VictorT 19-01-2007-14:45 удалить
Исходное сообщение Bonitka
а сниффер - это незаконно.. ;)

Эт смотря с какой стороны посмотреть. Так-же, как дебагер можно юзать для отладки, а можно для взлома. Вот и снифер можно юзать, чтоб дебажить работу с сетью.
меня тоже немного удивило...
Myke 19-01-2007-15:24 удалить
А что, где-то на ЛиРе написано о конфиденциальности информации?
okemi 19-01-2007-16:04 удалить
да, и мне тоже на все дневники мои пришло такое.

LI 5.09.15
Исходное сообщение Lightpower:
Танюшка_Ромашка:
Исходное сообщение Lightpower: [QUOTE]Танюшка_Ромашка: *пошла менять пароли*
Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой
Я офигел, но вида не подал ))


В колонках играет: ny - casino12

ну работа у сб такая
но они у нас хорошие, конфиденциальность блюдут :) У СБ? :~)
Это я о своём ведущем программисте, О. :~)


В колонках играет: salsa, - salsa
[/QUOTE]

да я поняла о ком ты
а вообщем говорила

LI 5.8.22
Lightpower 19-01-2007-16:29 удалить
Helmsman_of_ship_Da: меня тоже немного удивило...
Да тут весь ЛиРуНет "немного удивлен"..
Lightpower 19-01-2007-16:57 удалить
Myke: А что, где-то на ЛиРе написано о конфиденциальности информации?

Нихера себе. Конечно!
Правила пользования сервисом дневников

Конкретней - Пользовательское соглашение

Регистрационные данные пользователей, доступные владельцу и администрации сайта, сохраняются ими в секрете. Однако это не относится к участникам, грубо нарушившим Правила сайта.


Мы все чё-то нарушили?
SOLEU 19-01-2007-17:27 удалить
>>> Соответственно, СБ уже знает эти мои пароли
>>> И это еще полбеды
>>> Значит, у них в базе хранятся наши пароли в явном виде, а не хеш-ключи

+ и сами админы на серваках Лиру читают дневники :-)
анекдот по теме -
- а почему Вы поставили бесплатный почтовый сервер, ведь это треубет много ресурсов ?
- а Вы пробовали читать письма на этом сервере? :-)
SOLEU 19-01-2007-17:30 удалить
> а сниффер - это незаконно.. ;)
> Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне
> они у нас хорошие, конфиденциальность блюдут :) У СБ? :~)
> Это я о своём ведущем программисте, О. :~)

точно пасут и перехватывают и аську, и лиру, и все внутренние чаты,
и посещенные странички инета и тп
но все не перечитают, слишком большой обьем
да пусть себе

а вообще электронным средствам лучче вовсе не доверять серьезные вещи
и общаться лично, или бумажную почту писать :-)
rezhisser 19-01-2007-18:30 удалить
Насколько я знаю, при хешировании нет возможности обратного восстановления информации в нормальный вид... а у нас тут есть, кажется, функция "напомнить пароль". То есть они у них не могут быть хешированны, а просто хранятся в открытом виде или с использованием какого-то шифрования.

LI 5.09.15
Lightpower 21-01-2007-05:45 удалить
SOLEU: >>> Соответственно, СБ уже знает эти мои пароли
>>> И это еще полбеды
>>> Значит, у них в базе хранятся наши пароли в явном виде, а не хеш-ключи
+ и сами админы на серваках Лиру читают дневники :-)
анекдот по теме -
- а почему Вы поставили бесплатный почтовый сервер, ведь это треубет много ресурсов ?
- а Вы пробовали читать письма на этом сервере? :-)
Когда-то такое чтение моих писем стоило мне $20...


В колонках играет: LOITUMA - Leva's polka

LI 5.09.15


Комментарии (46): вперёд» вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Я в шоке!! | Lightpower - Слава оптимизму! | Лента друзей Lightpower / Полная версия Добавить в друзья Страницы: раньше»