информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Атака на InternetПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / guestbook
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Я «за», но с одним условием... 17.10.03 10:40  Число просмотров: 1607
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> Не хотелось бы заливать себя в бетон времени ;-)

Не спорю, что ограничивать себя в чем-то, пусть даже теоретически не хочется, но такова цена безопасности - чем выше степень защиты, тем неудобнее конечному пользователю работать.
Тут по-моему будет самое то - свои сообщения месячной давности я например не помню, чтобы когда-то просматривал, а тем более, удалял..

> Пусть тогда при попытке удаления старых сообщений, форум
> запросит пароль-разрешение для текущей сессии, который
> сгенерируется и вышлется на мыло.

Чего-то сложно. И как быть, если твой e-mail будет взломан?
<guestbook>
2 dl - про удаление своих сообщений 17.10.03 10:14  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
имх, надо поставить запрет удаления даже своих постов более чем месячной давности - во избежание "террактов" при взломе кого-то из участников форума

кто за?
Я «за», но с одним условием... 17.10.03 10:26  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
> имх, надо поставить запрет удаления даже своих постов более
> чем месячной давности - во избежание "террактов" при взломе
> кого-то из участников форума
Не хотелось бы заливать себя в бетон времени ;-)
Пусть тогда при попытке удаления старых сообщений, форум запросит пароль-разрешение для текущей сессии, который сгенерируется и вышлется на мыло.
Я «за», но с одним условием... 17.10.03 10:40  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
> Не хотелось бы заливать себя в бетон времени ;-)

Не спорю, что ограничивать себя в чем-то, пусть даже теоретически не хочется, но такова цена безопасности - чем выше степень защиты, тем неудобнее конечному пользователю работать.
Тут по-моему будет самое то - свои сообщения месячной давности я например не помню, чтобы когда-то просматривал, а тем более, удалял..

> Пусть тогда при попытке удаления старых сообщений, форум
> запросит пароль-разрешение для текущей сессии, который
> сгенерируется и вышлется на мыло.

Чего-то сложно. И как быть, если твой e-mail будет взломан?
Эх. Завести бы два мыла :-) 17.10.03 12:45  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Чего-то сложно. И как быть, если твой e-mail будет взломан?
Примари, которое нигде не светится и используется для восстановления пароля и вот таких вот вещей. И контактное, которое публикуется в профиле.

Как минимум при таком раскладе взломщику нужно будет получить пароль/куку от багтрака, глянуть в профиле примари мыло и взломать ящик. Что уже труднее. Хотя если взлом будет производится при помощи трояна с кейлоггером, ничего сложного не будет :-) Но это уж точно не dl-овские проблемы :-)
Да, можно и так. Теперь дело за DL :) 17.10.03 13:50  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
Правильно 17.10.03 10:34  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach