BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2007/05/09.html

Раскрытие личной информации с помощью LiveJournal OpenID
dl // 22.05.07 22:18
Давным-давно разрабочики LiveJournal подумали, как здорово было бы иметь возможность использовать один и тот же пользовательский идентификатор на разных сайтах.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/05/09.html]
Так появился OpenID - теперь можно зайти к приятелю в standalone blog, указать LJшный ник, и после нехитрой авторизации вас признают. Ключевой момент: использование OpenID - дело сугубо добровольное и результат осознанных действий пользователя.

А уже совсем недавно компания "Суп", занимающаяся поддержкой русскоязычной части LJ, радостно отрапортовала о создании LiveJournal.Ru - "путеводителя и справочника по русской части Живого Журнала", а заодно и о том, что Kommersant.Ru решил перевести на LJшную авторизацию свои форумы. И все бы хорошо, но проблема в том, что и при заходе на LiveJournal.Ru, и при открытии любого материала Ъ, счастливого пользователя LJ сразу же встречает его имя. Ключевой момент: все это происходит без приложения каких-либо усилий со стороны пользователя, для этого достаточно быть одновременно залогиненным в LJ, причем разорвать эту связь нет никакой штатной возможности.

Удобно - да, спору нет. Но посетителям этого сайта, как правило, нет нужды объяснять, чем оборачивается такое удобство. Мы уже привыкли к мысли о том, что баннерные сети и прочие счетчики способны собирать сквозную статистику о посетителях львиной доли сайтов. Но стоит ли привыкать к следующему шагу и давать, к примеру, любому сайту, подключившемуся к LJшной партнерке, потенциальную возможность выяснения всей подноготной пользователя в целях бомбардировки его адресной рекламой?

Так что суповским программистам было бы неплохо задуматься о том, что далеко не всех пользователей устраивает подобное всеобщее братание и добавить настройку, позволяющую управлять данным поведением. Ну а пока пользователям, беспокоящимся о своей privacy, достаточно заблокировать, к примеру, средствами своего персонального файрволла или баннерорезки url http://www.livejournal.com/openid/server.bml?openid.mode=checkid_immediate, отвечающий за все это безобразие.

Источник: sup_ru, via ico lj    
теги: livejournal, server  |  предложить новость  |  обсудить  |  все отзывы (0) [14255]
назад «  » вперед

аналогичные материалы
Потенциальная массовая кража паролей в LiveJournal // 15.01.12 13:46
Трансляция в Google+ // 16.07.11 16:10
LiveJournal заблокировал аутентификацию по OpenID для переименованных аккаунтов // 22.07.10 14:29
Февральские обновления от MS // 09.02.10 23:34
Oracle выпустила внеочередной патч // 08.02.10 19:17
Удаленное замораживание Window 7 и Server 2008 R2 // 12.11.09 16:55
Ноябрьские обновления от MS // 10.11.09 21:36
 
последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach