SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
umvidocq:
244 запроса на главной и 140 на внутренних считаю перебором. Но это минимум что надо для функционала.

Каких запросов? Какого минимума? Какого функционала? какой-то поток страшных слов без малейшей конкретики..

Чего вообще лезть в чужой топик не по теме? Создай свой и тебе всё объяснят.

pavel419:
Так они ж на мобилу пароль и присылают...код активации вы имеете ввиду?

Не, я о пароле на енум-клиент. Ты его устанавливаешь сам при установке клиента. Он никаким боком к ВМ. Клиенту вообще не нужна сеть (ну мб только при первом подключении - тут я не знаю точно). А в работе мобила - это просто девайс с явой (и какие там ещё платформы есть).

melkozaur, Jaf4, бесполезно, проверено.

Ну нравится некоторым лечиться теми же таблетками, что и соседка. А чё - ей же от головной боли помогло. Значит и мне от запора поможет. :)

При этом соседка с таблеткой - добрая, а доктора, призывающие так не делать - злые. Известная история.

psics:
А с чего видно что от пользователя? а не из файла?

На это ответить смогут только логи доступа.

psics:
По поводу раздела - возможно и не правильно создал...

Да. Но уже исправлено ;)

Фома:
дети все дома их чем то нужно занять

Так нашел же чем джойстиками. Что бы не мешали пить пиво :)

pavel419:
зная пароль, без енума можно только зайти внутрь и посмотреть, что в кошельке.

Корреспондентов, комметы, чат и всё остальное, кроме транзакций..

Это просто огромное море инфы.

Самое простое - с другого ВМИДа написать партнёру что угнан\потерян "старый" ВМИД. (Аля "попал в беду, срочно нужны деньги, выручай" и тп.)

pavel419:
Но это защищает от ситуаций - уперли мобильник и знали почту...

На емум-клиент есть пароль. А его тоже надо знать. Так что мобила и мыло - ещё не достаточно.

Если у чела потеряна мобила с енумом, то первое что он должен сделать - сгенерить новый емум-клиент :) Те это элементарные основы безопасности.

А вот "потеря" пароля уже не спасает от многих ситуаций. И это происходит более оперативно и много чаще, чем истории с профуканными мобилами с енумом.

Опять же - тело с енумом можно не выносить за предела дома. А то и даже завести специально для него. За 5$ можно купить подержанный девайс с явой.

pavel419:
но его можно включить для ввода сразу после пары логин-пароль, то есть сначала логин-пароль, а потом еще енум.

Ну если так, то уже лучше. Хотя это такой лишний геммор и бесполезность (пароль в см).

И по прежнему уверен, что пароль - это снижение безопасности. Зачем он нужен, если есть енум? Это доп. лазейка для злоумышленников.

pavel419:
, даже вас ломанут, то без него деньги спереть не смогут.

Но смогут узнать много важной инфы. И развести клиентов-партнёров, от моего имени.

pavel419:
включите подтверждение по енуму, и будет вам счастье)

На вход, кстати, оно так же ставится.

Т.е. опять где-то надо включать? Я конечно посмотрю как только будет такая возможность, но

а) оно у меня было и без этого. По емум не дало войти и потребовало придумывать пароль. После чего авторизация по енум пропала.

б) насколько я помню - там чётко было написано что-то типа "вход по енум больше не поддерживается".

Но я, конечно, посмотрю - можно ли его включить.

---------- Добавлено 25.12.2014 в 15:23 ----------

pavel419:
Кстати, там же логин вообще стал номер ВМИДа, минус одна неизвестная для мошенника.

Да ладно! :)

1. Какая проблема узнать ВМИД?

2. Мыло всё также работает

Maxi21:
Просто добавили ещё один шаг по вводу пароля. Все остальное по прежнему...

Не добавили, а заменили. Раньше была авторизация по емун, теперь авторизация по паролю.

Maxi21:
Вообще не понимаю причин возмущений, пароль к киперу потерять боитесь?

Пароль по сравнению с емум - как фиговый листик по сравнению со свинцовыми трусами.

Безопасность, безопасность и ещё раз безопасность.

Ладно Mad_Man-а вывести, но добиться, что бы добрейший и невозмутимый siv1987 сказал про домашку и говнокод.. Это надо ОЧЕНЬ сильно постараться. ТС силён, ох силён.. :)

Но я полагаю помощь ему уже не нужна, раз все тут такие плохие.

Всего: 28519