sperans

Рейтинг
130
Регистрация
02.08.2007
Должность
Яндекс.Деньги
Евген:
sperans, ну я не конкретно вас имел ввиду. или у вас этим никто не занимается?

а я, когда говорю "я", имею в виду только себя :)

Занимаются, естественно. СБ занимается. В том числе и в выходные, и ночью - дело-то срочное. Знаю, что многие ссылки уже нерабочие (и это результат действий СБ), но не знаю, все ли.

Евген:
я вот проверять не пошла
а по идее должны были

не-а :) Нам СБ категорически запрещает ходить куда попало :) Это дело безопасников, они разберутся. Просто если пользователь уже ходил - ему ж не жалко сказать, работало или нет ;)

Евген:
а кому то охота проверять?

вообще-то Вы более чем правы (я вот проверять не пошла) ;) но автор написал "жмём на ссылку", из чего я сделала вывод, что он-таки жал :) Мне просто надоело везде писать "не надо жать на эти ссылки". Утомилась :) Скоро найду в себе силы и продолжу.

Вчера закрывали эти сайты, но я точно не знаю, всё ли успели.

ссылка всё ещё работает? Будьте добры, перешлите письмецо нам на support@money.yandex.ru с темой "мошенничество". Если ссылка уже не работает - пересылать не надо :)

an0nym:
Таким образом остается исключительно SMS-подтверждение, но я не думаю, что для вас это должно стать проблемой, ибо восстановление пароля посредством заранее введенного номера мобильного телефона вы уже ввели, значит SMS-гейт есть, значит на него всего лишь ( ) возрастет нагрузка.

не-а. Номер используется для восстановления пароля всего лишь в качестве "контрольного вопроса". Это, кстати, мне тоже не сильно нравится - тоже отдельная тема :)

an0nym:
Опять же оговорюсь, что такова должна быть блокировка в веб-интерфейсе, чтобы неродивые пользователи сами себя окончательно не заблокировали не разбираясь в том, что есть IP адрес и его смена.

Ну, вообще прежде чем что-то себе усложнить, пользователь должен хорошенько осознать, что он делает :) И наша задача - не дать ему сделать, пока не осознает :) Задача сложная, ага, ведь человека страшно раздражает, когда его переспрашивают :)

Евгений71:
Совсем коряво работают. Мало того, что оформление идиотское и с ошибками,

о да, я на эти фишерские письма медитирую и наслаждаюсь. РеакЦивация, блин. "О друг мой Аркадий Николаич! Об одном прошу тебя: не говори красиво"...

an0nym:
развивать исключительно Интернет.Кошелек бизнес-функциями, чтобы человек, которому ничего не надо, кроме как заплатить за телефон или отправить деньги своему другу, мог использовать веб-интерфейс. Люди же, которым нужны бизнес-функции были обязаны использовать более защищенный Интернет.Кошелек из-за наличия определенных бизнес-функций исключительно в нём.

Лично мне эта мысль тоже нравится :) Подсказка: пакетные платежи реализованы в прошлой версии программы (2.6.0.11, сейчас уже вышла 2.7.0.11, в которой, разумеется, они тоже есть). В веб-интерфейсе пакетные платежи пока не планируются :)

an0nym:
развивать исключительно Интернет.Кошелек бизнес-функциями, чтобы человек, которому ничего не надо, кроме как заплатить за телефон или отправить деньги своему другу, мог использовать веб-интерфейс. Люди же, которым нужны бизнес-функции были обязаны использовать более защищенный Интернет.Кошелек из-за наличия определенных бизнес-функций исключительно в нём.

Лично мне эта мысль тоже нравится :) Подсказка: пакетные платежи реализованы в прошлой версии программы (2.6.0.11, сейчас уже вышла 2.7.0.11, в которой, разумеется, они тоже есть). В веб-интерфейсе пакетные платежи пока не планируются :)

Alex88:
1. Блокировка кошелька желающих без отсылки СМС с введенного при регистрации номера. Поможет от больших потерь.
Alex88:
3. Защита от кейлоггеров - нарисуйте рандомную (!) клаву и пусть там пароли вводят. Большинство кейлоггеров мышку не отслеживают. А если и отследят - клава-то рандомная.
an0nym:
Я считаю, что для веб-интерфейса будет достаточно ввести добровольную блокировку по IP

Да, всё это уже обсуждается у нас, а многое и предлагалось выше в этой же теме на этом же форуме. Спасибо за рекомендации, обязательно в очередной раз передам начальству, что пользователям это нужно. Я очень надеюсь, что вы понимаете: любое такое пожелание требует дополнительной разработки (не в том смысле, что мы первые это будем делать, а в том, что надо встраивать в существующую систему). Поэтому сделать "прям-щас" никак не выйдет. Дополнительные меры безопасности обсуждаются, планов мы не разглашаем.

Alex88:
2. Спорно: блокировка спорной суммы при первом обращении обворованного. До выяснения обстоятельств. Логично, но возможны злоупотребления.

А вот это уже секреты службы безопасности :) Действовать они начинают при первом обращении пострадавшего, а вот как действовать - военная тайна.

Всего: 1603