Home

April 25th, 2008

Недавно у меня в блоге появился вот такой интересный комментарий:

У меня есть несколько приглашений. Могу поделиться. От желающих нужны имена гугл-аккаунтов (куда собственно и придут приглашения).


Собственно, приглашаю оставить комментарий там и получить доступ к телу.

P.S. Вы будете смеяться то я там тоже есть
xen.ru

OpenID фишинг и проблемы

  • Apr. 25th, 2008 at 2:34 AM
Считай в первый раз зашел на блог Макса Деркачева и первые посты которые прочитал были про проблемы безопасности OpenID и фишинга. Прочитайте посты сами, понимание хода мыслей взломщиков дает более правильную оценку безопасности собственного софта.

Лирическое отступление: после того как Flickr был куплен Yahoo, мне приходится сталкиваться с долбаннутой системой авторизации. Я клинически не помню ни пароля ни логина и каждый раз понимаю что мой колосс стоит на глиняных ножках. В один прекрасный момент мой платный аккаунт останется в прошлом, но тогда я уже точно буду искать новый сервис.

В какой-то момент Yahoo ввели вот такие штуки (они развивались постепенно):

Yahoo protection against password theft with a sign-in seal.

Второй пример это клиент-банк Приватбанка, скриншота не будет. В настройках просто предлагают вписать текст приветствия по которому сразу будет понятно что ты зашел на тот сайт.

Без разжевывания.
xen.ru

Latest Month

November 2008
S M T W T F S
      1
2345678
9101112131415
16171819202122
23242526272829
30      

Tags

Powered by LiveJournal.com