softovikk

Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору SAT31 20:48 23-10-2012 [?] Цитата: Шпаньков в теме на рутрекере отписался насчет этого. В версии 12.10 будет исправлено. Разумеется, релизе. По его словам, он не за горами. | Почитал "рутрекер". У них там уязвимости ("баги"? ) браузера мусолят вторую неделю подряд - тем шесть общей направленности, самые горячие новости на трекере "Редирект" на ложный сайт понятен - смотреть куда (и где) пароли вводишь (одним анти-фишингом браузера не ограничиться - нужны дополнительные меры, как то блокировка зловредных урл со стороны, например, антивируса), но Шпаньков верно подметил насчёт "куки" - их необязательно вытаскивать с помощью браузера (полно других способов, более универсальных). Вопрос в том, почему сайт, в частности "ру-боард", хранит логины и, главное, пароли аутентификации пользователя в этих cookie, да к тому же, в открытом виде? Это явное упущение форума, притом прямо нарушающее конфиденциальность данных пользователя! На том же "рутрекере" такого нет и воруй / не воруй "печеньки" - толку от них ноль. Получается "ру-боард" совсем не заботится о безопасности своих пользователей. Добавлено: Весь торрент трекер в Хуже антирекламы, чем на самом посещаемом трекере в ру-нете не придумаешь... Илья Шпаньков зачесался (за три дня пять десятков сообщений накатал), да поздновато... P.S. Пару ставок менеджеров по рекламе и "продвижению" надо в срочном порядке выделить новым людям, которые будут более серьёзно относиться к "Некто M_script & К просто присылающих ссылки на русскоязычный блог" |