Страницы: 1

Общая > Модификатор 


Capital city    (18.01.10 19:40)  

Модификатор [10]   (18.01.10 19:23)
Я уважаю ваш ум, но давайте подискутируем:

> для смены секретного вопроса вообще ничего не нужно знать.

Открываю "Безопасность" и сразу вижу: "Ваш пароль:".
Меняю секретный вопрос и вижу сообщение:
На ваш email выслано письмо с просьбой подтвердить операцию смены секретного вопроса/ответа

Ну так о чём речь?

Вы говорите про второй уровень защиты. К сожалению не у всех стоит подтверждение любых действий через почту. У многих , повторяю у очень многих не стоит.
Было бы логично прежде чем дать возможность менять секретный вопрос спросить, что-то другое вместо первого пароля - например ответ на секретный вопрос который стоит сейчас. Скажем у меня - Имя дочери и какой смысл от этого вопроса, если для его смены не спрашивают ответа на него?
или адрес почты или ДР. Что угодно можно спросить - но только не тот же самый первый пароль.
Дак вот у того игрока о котором идет речь не было 2 и 3 уровней защиты, а первый как оказалось работает не на хозяина, а против, т.е. на взломщика.
И страшно ТО - что это всех устраивает.
Т.е. первый уровень защиты не пащет без второго и это всех устраивает.

>Rand [10] (18.01.10 19:27): Вывод:
>продавать чаров не стоит
Уж если бы хотел продавать - то отдал бы вместе с почтой, если не хотел - то застолбил бы высылку возможной смены пароля или секретного вопроса себе на почту. А тут чел был совершенно не подготовлен к такой ситуации.
Его ломанули, а он даже не знал про это. Сперва сменили секретный вопрос - это кстати нигде не отражается и отследить данную операцию не возможно.
А потом когда пароль сменили - то ему ни на игрока войти, ни пароль на почту не выслать.


Capital city    (18.01.10 19:51)  


> Модификатор

ты чего не отвечаешь-то?


Old city    (18.01.10 19:52)  


> Вы говорите про второй уровень защиты. К сожалению не у
> всех стоит подтверждение любых действий через почту. У многих
> , повторяю у очень многих не стоит.

Ничто не мешает не поставить его, а делать его обязательным - насилие.:-)

> Скажем у меня - Имя дочери и какой смысл от этого вопроса,
> если для его смены не спрашивают ответа на него?

В восстановлении пароля. Для иных целей он не нужен вообще. Ровно как и e-mail, если не стоит второй уровень защиты.

У меня в течение шести лет в интернете не взламывали ни единого аккаунта. %) Во взломе - вина самого пользователя. И именно в его наивности.

Кстати, первый уровень защиты - это не секретный вопрос, а пароль.:-)


Capital city    (18.01.10 20:09)  


> Ничто не мешает не поставить его

мешает его непоставить незнание того, что без второго уровня защиты первый уровень не работает.

>   а делать его обязательным - насилие.:-)

выходит, что нас насилуют

> В восстановлении пароля. Для иных целей он не нужен вообще

об этом-то и речь, что если взломщик как-то узнал первый пароль, ему не надо знать ответ на секр вепрос - он может его поменять и без этого. А такого быть не должно.
Выходит, что хозяин зная ответ на свой секретный вопрос - не сможет таки выслать себе новый пароль на почту, т.к. взломщит не отвечая на его вопрос зарядил там свой, а хозяин ответа ес-ссенно не знает.
вот и выходит, что система с секретным вопросом недоработана в настоящий момент и работает не для хозяина, а против него.

> Ровно как и e-mail, если не стоит второй уровень защиты.

при первом уровне , если бы не менялся так просто секретный вопрос - можно было бы высылать измененный взломщиком пароль себе на почту.
Т.е. почта - то как раз нужна и для 1 и для 2 и даже для 3 уровней защиты.

> именно в его наивности.

на то мы и пользователи, чтобы быть наивными. Странно другое, что админы видят проблему но не решают её.
На пальцах:
Чтобы сменить 1 пас - надо сперва ввести старый 1 пас
Чтобы сменить 2 пас - надо сперва ввести старый 2 пас
Чтобы сменить почту - надо сперва ввести старую почту
Чтобы сменить вопрос - надо сперва ввести опять старый 1 пас, а почему-то не ответ на вопрос.
Чтобы выслать измененный пас на почту - надо знать новый ответ на вопрос.

В итоге получаем:
Чтобы взломщику сменить секр вопрос и 1 пас - надо знать тока 1 пас
Чтобы хозяину вернуть игрока и выслать измененный пас на почту - ему надо знать не свой ответ на вопрос, а опять же измененный ответ взломщика, либо он должен как-то войти на перса, чтобы сменить вопрос взломщика на свой. Т.е. Чтобы выслать новый пас на почту - хозяин не может сделать абсолютно ничего.

Если бы для смены вопроса просили бы ответ на предыдущий - то угнать перса было бы нереально, и если бы его даже где-то вдруг взломали - всегда можно выслать пас на почту и поменять его.

На лицо явная недоработка,а   админы её не правят. Я не понимаю - ПОЧЕМУ?
или там сидят такие же упертые как и вы которые не хотят видеть проблемы?
А если даже и видят - то не хотят её признать, ибо всегда сложно признать свою неправоту.
Т.е. пусть лучше персами играют другие люди - но тогда зачем ранд создает такие смешные топы на форуме? Чтобы разговаривать там НИ О ЧЕМ, вместо того чтобы решить существующую проблему?

> Кстати, первый уровень защиты - это не секретный вопрос,
> а пароль.:-)

они оба относятся к 1 уровню защиты - раньше второго и третьего вообще не было и все прекрасно работало. Зачем сломали 1 уровень?


Old city    (18.01.10 20:11)  


> незнание того, что без второго уровня защиты первый уровень
> не работает.

1. Чья это вина?
2. Работает

Дальше отвечать не стану, ибо демагогия.

Capital city   (18.01.10 20:15): Тут все просто, чар был продан, а теперь его всеми силами хотят вытащить... И не более того.

Angels city    (18.01.10 20:13)  


> Я уважаю ваш ум


другого там нициво нету?


Capital city    (18.01.10 20:15)  


>   Кстати, первый уровень защиты - это не секретный вопрос,
> > а пароль.:-)

согласен ))   Взломана была толька аська по причине пароля "123456"
Это было единственное что у меня взломали


Old city    (18.01.10 20:19)  


> Тут все просто, чар был продан, а теперь его всеми силами
> хотят вытащить... И не более того.

ХЗ, мне вообще до перса нет дело. Автор о чём-то другом вещает.


Suncity    (18.01.10 20:22)  

и почему мне кажется что автором мужик рулит ?


Suncity    (18.01.10 20:49)  

Автор мужик...


Capital city    (18.01.10 20:53)  

вень...приваты отменили. чего в общей палитцА?


Old city    (18.01.10 20:53)  

Рыжая Кисуня
Ходят слухи что аффтар мужик, это правда?


Capital city    (18.01.10 21:00)  


> Модификатор

ну спроси сам


Old city    (18.01.10 21:01)  

Рыжая Кисуня
Сам и спрашиваю!


Capital city    (18.01.10 21:04)  


> У многих , повторяю у очень многих не стоит


эээ! я лично не из многих =)


Capital city    (18.01.10 21:05)  

не у меня. у вени


Demons city    (18.01.10 21:06)  


> Rand

Кошка Маша = врач-найм-купец?


Страницы: 1
© 2002 - 2026, «www.Combats.com»™
All rights reserved