Очень много хороших новостей!

Jun 06, 2008 10:41

Дорогие друзья и уважаемые пользователи,

Сегодняшний анонс бьет рекорды по количеству хороших новостей. Надеемся, что вам будет так же приятно читать о них, как нам было писать. Сперва об изменениях, которые произошли в Живом Журнале.

1) На странице Настроек просмотра наконец появилась опция, позволяющая всем пользователям подписаться на ( Read more... )

Leave a comment

feldgendler June 6 2008, 08:18:58 UTC
Что касается секретного вопроса - это леммингократия. Народ ноет, что часто «взламывают» аккаунты (подозреваю, потому, что у большинства один и тот же пароль в ЖЖ и на каждом вшивом форуме), и надо что-то с этим делать. Ну так теперь украсть аккаунт будет ещё легче. Вроде как «мы вас заставили выбрать хороший пароль, длинный, с цифрами, не из словаря и так далее, а теперь мы вам разрешаем дополнительно иметь ещё один пароль, простой и очевидный, состоящий из слов и вообще угадываемый».

Спасибо, что хотя бы обязательным секретный вопрос не сделали. А то на некоторых сайтах без него не дают зарегистрироваться, приходится туда вводить мусор типа arfivjt4095wur9t8g. Совет, как сделать эту опцию хотя бы чуть менее опасной: уберите предлагаемые варианты секретного вопроса, иначе большинство будут их выбирать. А некоторые из этих вариантов не соответствуют вашим же рекомендациям по выбору вопроса: девичью фамилию матери вы не рекомендуете спрашивать, а имя бабушки, значит, можно?

Reply

(The comment has been removed)

feldgendler June 6 2008, 12:08:56 UTC
Есть хорошая причина, почему веб-страницам не разрешается узнавать такие серийные номера: пользователи не хотят, чтобы страницы за ними следили. И не надо предлагать Windows exe и прочие платформо-специфичные решения, пожалуйста.

Решение проблемы забытых паролей очень простое: если не можете запомнить пароль - записывайте. На оффлайновом носителе (на бумаге, то есть). Несмотря на то, что все вокруг рекомендуют никогда не записывать пароли, это решение на порядок безопаснее секретных ворпосов и даже отсылки пароля на e-mail.

Reply

(The comment has been removed)

feldgendler June 6 2008, 13:35:34 UTC
Стикер с длинным и сложным паролем на мониторе у Вас дома на порядки надёжнее, чем нигде не записанный пароль, который можно угадать за три попытки.

Reply

Предлагаю развить тему стикеров на мониторе. ascold1 June 6 2008, 20:15:03 UTC
Я тоже склоняюсь к тому, что стоит придумывать сложные нелогичные пароли и где-то записывать их, не полагаясь на память ( ... )

Reply

Re: Предлагаю развить тему стикеров на мониторе. feldgendler June 9 2008, 08:48:17 UTC
Для доступа к паролям из любого места существуют два основных подхода. Первый - хранить на веб-сервисе. Для этого нужно, во-первых, доверять администрации сервиса, а, во-вторых, всё-таки помнить пароль для доступа к этому сервису. Второй - это носимые хранилища информации, от бумажного блокнота до портативного компьютера. Очевидный недостаток - уязвимость к утере или краже, но цифровые носители вроде мобильного телефона позволяют обменять этот недостаток на другой - необходимость помнить мастер-пароль.

Не так давно я видел реализацию весьма оригинальной идеи, которая мне очень понравилась. Стал искать - оказалось, что их уже несколько, например, вот и вот. Идея состоит в вычислении криптографического хэша от конкатенации мастер-пароля и доменного имени. Пароль для каждого сайта получается уникальный и непредсказуемый, но хранить его нигде не надо и доверять никому тоже не надо. Сам скрипт для вычисления доступен откуда угодно; его также можно хранить локально и даже, если не страшно, жёстко вписать туда свой мастер-пароль. Недостатки ( ... )

Reply

Re: Предлагаю развить тему стикеров на мониторе. ascold1 June 16 2008, 02:49:12 UTC
Алексей, благодарю!

Идея конкатенации мне очень понравилась, начинаю осваивать.

С днем рождения!

Reply

Re: Предлагаю развить тему стикеров на мониторе. feldgendler June 16 2008, 08:57:22 UTC
Спасибо!

Ну и, чтобы подытожить тему:


... )

Reply

Re: Предлагаю развить тему стикеров на мониторе. ascold1 June 16 2008, 09:08:26 UTC
:-)

Reply

(The comment has been removed)

feldgendler June 6 2008, 13:30:26 UTC
Шуточки шутим?

Reply

(The comment has been removed)

feldgendler June 6 2008, 14:01:32 UTC
По прочтении можете установить себе секретный вопрос по изученному материалу.

Reply


Leave a comment

Up