Leave a comment

nathoo December 3 2019, 15:34:01 UTC
Тот неловкий момент, когда твои "гражданские" друзья пишут интересное про сферу твоих профессиональных интересов ;-)

Reply

abavera December 3 2019, 15:36:06 UTC
таки в разговоре с профи в этой сфере и выяснилось, что база аккаунтов наших детей теперь на долгие годы будет предметом теневого торга!

Reply

nathoo December 3 2019, 17:41:52 UTC
Ну, в этом-то никто не сомневался. Собственно, нет сомнений в том, что база "утечет" непосредственно из того места, где она работает, без участия всяких ушлых кибернетический посредников. Другое дело, что это - не повод отдававать свои данные этим посредникам добровольно.

Reply

abavera December 3 2019, 17:44:38 UTC
Поэтому и надо следить за ручками - что и кому отдаешь сам и твои несовершеннолетние.

По сути, проблемы бы не было, если бы не объединили пароль от дневника (как отдельной системы) с паролем от мос-ру. Присоединить стороннюю систему к мос-ру - не проблема, осталась бы и конкуренция дневников и данные бы не утекли, а вот наоборот - дыра в охране персональных данных на системном уровне.

Reply

nathoo December 3 2019, 17:53:47 UTC
Конечно дырка. С другой стороны, можно быть уверенным, что 80+% пользователей в любом случае сделали бы одинаковые пароли. Те, по-хорошему надо было создавать специальный механизм, который бы гарантировал несовпадение.
Я некоторое время тому назад пришел к выводу, что позволять пользователю задавать себе пароль самостоятельно вредно, и нужно стараться этого избегать. Только автогенерация с выбором из нескольких вариантов. И пусть он лучше запишет его на бумажке и будет хранить у сердца, под обложкой паспорта, чем, обойдя всевозможные защиты от дурака, выберет русское слово, записанное латиницей, а через пол-часа умный робот, применив несложное преобразование, подберет это слово по словарю.

Reply

abavera December 3 2019, 20:09:49 UTC
нет, до введения мос-ру у себя дневника - пароль выдавали как раз в школе, на бумажке. цифренный логин и цифренный пароль, штук 10 цифр. У меня где-то лежат эти бумажки даже.
Вот вместо того, чтобы соединять воедино - лучше бы дали в мос-ру в дневнике ввести эти цифры в базу (со стороны школы) и тем самым привязали бы аккаунт дневника.
А для внешних приложений остался бы вот этот "черный ход" - напрямую к дневнику, остальные данные не видны.

Reply

nathoo December 3 2019, 20:30:52 UTC
Похоже, они решили избавиться от этой самой бумажки, которая (теоретически) неизвестно где валялась, и неизвестно кто ее мог видеть, переписать, сфотографировать, итп.
"Хотели, как лучше, а получилось, как всегда"(c)

Reply

chaka01 December 4 2019, 11:41:44 UTC
Следить за ручками - вот то необходимое, чему крайне сложно бывает научиться.)

Reply


Leave a comment

Up