А давайте все здесь соберёмся 31 октября? Отвальную устроим. На личности попереходим. А?
И что будет?
Неактивен
Gmail, Yandex и в перспективе @live это не соц. сети ниразу. Но если уж 90% населения сидит в соц сетях, то логично было бы иметь возможность логина через соц. сети, что собственно и сделано.
Яндекс не соцсеть О_о ? Ну уж точно не просто почта. Яндекс диск, народ, ya.ru, маркет, фотки завязаны на один акк. С google fакком примерно та же картина. Я не понимаю зачем форуму даже теоретический доступ к этим данным. К тому же токен в случае его перехвата даст доступ к ним любому стороннему ресурсу. 90% имхо, сильно завышенная цифра. И даже те кто сидят в соцсетях не будут в восторге от подобного способа входа если входят на сайт не только со своего домашнего компа. Как альтернатива - возможно но как единственный вариант это отсеит некоторый процент целевой аудитории. Меня лично как то такой способ входа на сайт коробит.
Нет, так мы целей гнусных не достигнем... / В.П. Вишневский
Неактивен
Luca пишет:Gmail, Yandex и в перспективе @live это не соц. сети ниразу. Но если уж 90% населения сидит в соц сетях, то логично было бы иметь возможность логина через соц. сети, что собственно и сделано.
Яндекс не соцсеть О_о ? Ну уж точно не просто почта. Яндекс диск, народ, ya.ru, маркет, фотки завязаны на один акк. С google fакком примерно та же картина. Я не понимаю зачем форуму даже теоретический доступ к этим данным. К тому же токен в случае его перехвата даст доступ к ним любому стороннему ресурсу. 90% имхо, сильно завышенная цифра. И даже те кто сидят в соцсетях не будут в восторге от подобного способа входа если входят на сайт не только со своего домашнего компа. Как альтернатива - возможно но как единственный вариант это отсеит некоторый процент целевой аудитории. Меня лично как то такой способ входа на сайт коробит.
Вчера промелькнула на гугле инфа о скорейшем привязыванию ЛЮБОГО мыла к ДОМАШНЕМУ адресу.
Нужно отвечать за каждое сказанное слово.А понаплодить с десяток мультов, чтобы гарантированно облить грязью оппонента, а потом ссать, якобы по поводу вэбмани, туфта.Деаноним - это пиар, я согласен, но и параноику разводить глупо...
Добавлено спустя 07 мин 28 с:
Okkamas Buddy пишет:А давайте все здесь соберёмся 31 октября? Отвальную устроим. На личности попереходим. А?
И что будет?
Трындец тебе, чо...
Неактивен
Если будет возможность сделать это еще прозрачнее и однозначенее, где будет явно показано, что, к примеру, gmail будет отдавать только твою почту, тебя такой вариант устроит?
Выше уже сказали, но я повторюсь. Яндекс это не только и не столько почта, сколько набор разных сервисов. Кроме почты я активно использую инструменты вебмастера, метрику, директ и, иногда, яндекс деньги. Кроме того на этой почте хранится или имеется возможность получить пароль от хуевой тучи сервисов используемых мною.
Гугловские сервисы я особо не использую, но один х*й, там и Адсенс, и инструменты вебмастера, и гугл диск.
Про LiveID я вообще промолчу, там и почта, и календари, и подписки TechNet, и партнерский сайт MS, и центр корпоративного лицензирования с доступом к лицензиям хуевой тучи наших клиентов.
Теперь вопрос - нах*я мне давать какому-то стороннему скрипту потенциальную возможность иметь к этому доступ? Все мы люди, и что сделал один - всегда поломает другой. То что СЛОР всерьез не ломали говорит не о том, что его нельзя сломать, а что он нахуй никому не нужен.
Меня уже один раз ломали через хостинг на mail.ru - с тех пор я не пользуюсь этим сервисом, второй раз увели пароли из qip, с тех пор я тоже им не пользуюсь. Рисковать, даже потенциально больше не хочется. Так-что всякие OpenID и прочие подобные сервисы - нахуй.
Аватарки не влияют на удобство общения. Кому очень нужны - тот зарегится на граватаре.
Здесь они есть и я хочу поставить назад своего медведя на велосипеде, нах*я мне для этого элементарнейшего действия заводить еще один аккаунт х*й пойми где? И зачем кому-то нужны мои аватарки? Зачем мне еще один сервис сомнительной полезности?
Не наструт. Это тут банов даже человеечских нет, там все есть и уже работает.
Насрут, еще как насрут. Сама политика ресурса к этому располагает. Посмотри последние темы здесь. Две - три страницы по существу, дальше срач. Кстати баны прекрасно работают и здесь. Только толку, нужна внятная политика развития ресурса. Если мы скатываемся в желтизну - это одно, остаемся техническим ресурсом - другое. Когда создаются откровенно провокационные темы и вбросы банить за срач становится как-то странно.
А с какой же почты ты планируешь региться?
С рабочей, с какой еще. Только не регистрироваться с почты, а использовать ящик для обратной связи с форумом. А это разные вещи. Одно дело просто указать ящик и получать туда корреспонденцию. А совсем другое использовать почту для авторизации, по сути давая стороннему скрипту потенциальный доступ к аккаунту.
Я не пойму почему все так боятся свою почту светить? Ты боишься, что ресурс взломают и твою настоящую почту узнают?
Потому что есть такая дрянь, как скрипты парсящие разного рода ресурсы на предмет сбора этих самых адресов, с целью последующей рассылки спама. Просто не хочется получать пару тонн лишнего говна. А так в почтовом адресе секрета нет, кому надо - тот знает.
То, что узнают почту, это так, мелкая неприятность и не более. Узнали и х*й с ним. А вот если получат доступ к профилю, через используемый механизм авторизации - это пиздец. Нахуй такое счастье? Даже чисто теоретически.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
IvanOFF, Регистрируюсь вконтакте на Петрова.ПП - 30 сек. Указываю СВОЙ номер телефона.....Регистрируюсь на стоплинуксе...Какой я себе вред принесу?
Пионер Васюков методом подбора паролей взломает аккаунт П.П.П. Вконтакте, и на мой телефон лавиной хлынет спам (думаю больше чем сейчас уже некуда).
Или Ректор теоретически деанимирует гр.Петрова.ПП
Так ли всё это серьёзно?
На новом сайте новые возможности. Ну и что, что у нас был стабильно работающий Пентиум 2, с функциями печатающей машинки Время то подпирает, вон у соседей давно 4-х ядерники, к сравнению...
Извините, коли что не так, пытаюсь понять глубинную сущность Ваших проблем. Они сейчас у очень многих(в большинстве неплохих) людей со старого сайта.
Редактировался Director cemetery (17-10-12 22:41:50)
Неактивен
Регистрируюсь вконтакте на Петрова.ПП - 30 сек
Еще один аккаунт. Нахуй!
Указываю СВОЙ номер телефона.
Угу, свой телефон я еще на каждом углу не светил.
Какой я себе вред принесу?
Сдуру можно и х*й сломать. Вот объясните мне, нахуй мне регистрировать левый аккаунт для того, чтобы зарегистрироваться на третьем ресурсе? Мне больше заняться нечем?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Director cemetery пишет:Регистрируюсь вконтакте на Петрова.ПП - 30 сек
Еще один аккаунт. Нахуй!
Director cemetery пишет:Указываю СВОЙ номер телефона.
Угу, свой телефон я еще на каждом углу не светил.
Director cemetery пишет:Какой я себе вред принесу?
Сдуру можно и х*й сломать. Вот объясните мне, нахуй мне регистрировать левый аккаунт для того, чтобы зарегистрироваться на третьем ресурсе? Мне больше заняться нечем?
Хотел я сначала Вам написать - А хотите мы всем сайтом к Вам приедем домой просить лично? А потом подумал, ну чё капризничает человек и ладно Извините...
Неактивен
Категорически согласен с IvanOFF.
Столько дополнительных телодвижений... Ради чего? Кто в ком заинтересован в данном случае?
Цели нового проекта так и не ясны, чем он принципиально будет отличаться, тоже не ясно. Или это только я не понял.
Дополнительная почта, левый аккаунт вконтакте, на всякий случай - это, в первую очередь для тех, "кому посраться", я считаю.
В первые дни нового слора кто-то создал тему и там сверху появилась кнопка "G+автора", я на неё жмакнул и попал на страницу автора в гуглоплюсе. Кнопочка позже исчезла, но осадок остался.
Случайности не случайны.
Неактивен
IvanOFF, Okkamas Buddy, Вы уж поверьте, контингент сайта выпущен весьма ограниченным тиражом, таких людей очень долго нужно искать, а уж мечтать всех их собрать в одном месте и не стоит,я в сети с доисторических лет и чтоб глубоко-технически образованный с искромётным юмором не видел(задорнов сливается на первой странице комментов 0
Неактивен
Да потому что мне тут не нужны пачки мультов и больных детей с двача, которые будут ходить через разные 10minutmail
А куда они денутся? Левый аккаунт на гмыле или яндексе заводится за минуту без всяких телефонов. Даже проще - второй раз регистрироваться не надо. Так что это сомнительный аргумент, а вот неудобств простым людям преизрядно.
У всех этих авторизаций через сторонние службы есть большой косяк - это небезопасно. Вошли вы с чужого ПК на СЛОР и забыли выйти, просто закрыв браузер - и вашу почту уже читают. А вконтактик порывается авторизовывать тебя и при выходе из аккаунта, если в свойствах стороннего сайта поставлено "запоминать меня". Как-то приезжала сестра жены, вышла с моего ПК в вконтактик, я потом неделю под ее учеткой на разные сайты попадал, пока кэш браузера не вычистил.
Добавлено спустя 05 мин 09 с:
А потом подумал, ну чё капризничает человек и ладно
Ну да, капризы у меня такие. Не хочу я светить авторизацию от своего яндекса или гмыла, и в соцсетях меня нет. Мне теперь пойти убиться? Как-же я без СЛОРа перезимую... Даже не знаю как быть... Жизнь дала трещину...
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
IvanOFF, есть статистика взломов через oAuth? Ну так чтобы не чисто теоретические, о которых на Хабре пару раз писали, а так, чтобы реально можно было сломать?
Если исходить из логики, что Yandex и Google собирают слишком много инфы, то выход то какой? Не пользоваться ими? Так не получится этого. И понятно, что дальше завязка будет еще более плотная и от нее уйти ну никак не получится.
Я не пойму, в чем проблема 1 раз завести себе один левый аккаунт которым пользоваться на все случаи жизни? Никто не заставляет пользоваться соц.сетями по прямому назначению. У меня на всякий случай в том же ФБ сразу несколько аккаунтов и мне совершенно похеру кто там их взломает ибо в этом нет никакого смысла. Использую их кстати для авторизации на зарубежных сайтах, многие из которых уже целиком и полностью на oAuth.
Неактивен
Такие дикие сложности с регистрацией на новом форуме, а вы этот закрывать собираетесь... Неужели нельзя простую регистрацию как здесь прикрутить?
Сунул Грека руку в реку, рак ЕМУ ВЕЖЛИВО КЛЕШНЮ ПОДАЛ ПОЗДОРОВАЛСЯ УЧТИВО ПРО ЗДОРОВЬЕ СПРОСИЛ ПРО ЖЕНУ И ДЕТИШЕК ЗАХОДИТЕ КАК-НИБУДЬ НА ЧАЙ С ПИРОЖКАМИ В НАШУ РЕКУ УВАЖАЕМЫЙ
Неактивен
Я не пойму, в чем проблема 1 раз завести себе один левый аккаунт которым пользоваться на все случаи жизни?
Смысл? Зачем мне левый аккаунт?
многие из которых уже целиком и полностью на oAuth
Это целиком и полностью их проблемы. Сайт должен быть прежде всего удобен посетителям. Если он просит какую-то левую авторизацию, то скорее всего пойдет нахуй.
А вообще новый СЛОР отлично демонстрирует тот подход, который критикуется в Линукс. Похуй что неудобно, сложно что-ли набрать в консоли... Так и здесь, сложно что-ли завести левый аккаунт.
Вопрос не в том сложно или нет, а в том - нужно ли это вообще?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
IvanOFF, ты считаешь это не удобным, я считаю что вход в один клик это удобно и по возможности игнорю сайты, где требуются дополнительные телодвижения.
Скажи, тебя и остальных устроит вариант если я дам почту на на домене linexp.ru навроде IvanOFF@linexp.ru почта будет через Google Apps, так что доступа к ней я никакого иметь не буду. Полная приватность.
Неактивен
Luca, я так и не понял, что мешает тебе сделать простую авторизацию. Все 10minutemail блокируются, по твоим же словам, на новом сайте есть нормальные баны и удаления, так что опасаться нечего. По крайней мере, в качестве альтернативы это нужно, и ещё как нужно. Как пример, на mysku.ru основной способ регистрации - через соцсети, но обычная регистрация так же имеется.
http://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
Все 10minutemail блокируются
Расскажи как они блокируются?
по твоим же словам, на новом сайте есть нормальные баны и удаления, так что опасаться нечего
Логика такая - если человек не собирается регистрироваться по нормальному, и пользуется разным говном для обхода системы регистрации, то я не обязан ему угождать в реализации его потребностей.
Сейчас я тебе объясню почему на некоторых сайтах есть две системы авторизации. Изначально они писались, когда oAuth еще не был придуман. oAuth был прикручен позднее в качестве опции. Поэтому груз совместимости мешает отказаться от старых костылей.
Новые проекты все больше и больше будут использовать oAuth и уже скоро придется выбирать или авторизироваться через oAuth или ограниченно пользоваться интернетом.
Неактивен
IvanOFF, ты считаешь это не удобным, я считаю что вход в один клик это удобно
Это твое право, я придерживаюсь принципиально иного мнения. Нормальный менеджер паролей также дает вход в один клик, но гораздо более безопасен.
Объясню еще раз. Обычная регистрация позволяет мне указать те данные которые я хочу, в том объеме в котором хочу и быть уверенным что ничего лишнего в моем профиле не появится. Эл. почту я указываю именно как почту, т.е. сугубо для обратной связи с форумом и максимум что я могу получить лишнего - это килотонну спама.
Теперь про авторизацию через сервисы. Во первых они позволяют автоматически получать довольно много инфы из профиля и в ряде случаев предотвратить это не представляется возможным. В результате возможны варианты когда админ сайта случайно накосячит, сервис изменит какие-то свои правила (прецеденты были) или случится какой-то сбой и вместо IvanOFF все желающие смогут узнать все мои контактные данные из профиля, включая адрес и телефон. Оно мне надо?
Или сервис решит, что я мало социализирован и придумает вывесить где нибудь на всеобщее обозрение в моем профиле, что я только что ругался матом на СЛОРе, а потом теми же руками брал хлеб и кормил ими белочек в зоопарке? Оно мне снова надо?
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Расскажи как они блокируются?
Блок-списки тебе на что? Блокируешь возможность регистрироваться с мылами на упомянутых сайтах. Достаточно будет заблокировать десяток, другие сервера будут только самые упоротые искать.
Логика такая - если человек не собирается регистрироваться по нормальному, и пользуется разным говном для обхода системы регистрации, то я не обязан ему угождать в реализации его потребностей.
Регистрация через сосцети не является нормальной. Нормальная регистрация - через emall.
http://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
IvanOFF, Я же говорю, мутная логинза это временная мера. Дальше будем смотреть как сделать максимально прозрачным и однозначным получение пользовательской инфы.
Мне по факту только e-mail нужен и все. Буду смотреть, как сделать, чтобы тот же google однозначно давал понять, что при авторизации будет использован только e-mail.
Добавлено спустя 02 мин 14 с:
Блок-списки тебе на что? Блокируешь возможность регистрироваться с мылами на упомянутых сайтах. Достаточно будет заблокировать десяток, другие сервера будут только самые упоротые искать.
Чего их там искать? Они обновляются каждый день.
Регистрация через сосцети не является нормальной. Нормальная регистрация - через emall.
Критерий нормальности какой? Может ты просто не привык к современным реалиям?
Неактивен
Логика такая - если человек не собирается регистрироваться по нормальному
"По нормальному" - это как? И кто мешает мне наделать фейковых аккаунтов на яндексе или гугле и заходить на сайт каждый раз заново? Если человек дебил - поможет только блок по IP, у меня был прецедент, пришлось забанить на форуме половину Казахстана.
Мне по факту только e-mail нужен и все. Буду смотреть, как сделать, чтобы тот же google однозначно давал понять, что при авторизации будет использован только e-mail.
По факту никак, сегодня гугл отдает почту, а завтра решит что нужно отдавать еще что-то или подумает за меня, что надо сообщить всем моим друзьям и знакомым где и что я пишу. Да мало-ли чего произойдет, или ты в движке не ту кнопку нажмешь случайно. При нормальной авторизации я хоть знаю, что больше того, что я указал никуда налево не уйдет.
Здесь вопрос стоит уже в несколько иной плоскости. Есть такое понятие как приватность. Нет ничего зазорного в том, чтобы иногда ругаться матом, в специально отведенных для этого местах, также как нет ничего зазорного в том, чтобы кормить белочек. Но делать это достоянием общественности - нахуй, нахуй!
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
"По нормальному" - это как? И кто мешает мне наделать фейковых аккаунтов на яндексе или гугле и заходить на сайт каждый раз заново?
Наделать кучу фейковых аккаунтов многократно на yandex многократно сложнее, чем воспользоваться 1001 клоном mailinatora. Как следствие после пары-тройки банов желание тратить время на создание фейковых аккаунтов пропадет.
По факту никак, сегодня гугл отдает почту
У Google политика конфиденциальности одна из самых строгих. Не будут они правила менять. Им репутация важнее.
Неактивен
Чего их там искать? Они обновляются каждый день.
Тогда сделай ещё проще - сделай список разрешённых доменов. 95% случаев будут покрыты, оставшиеся 5 можно будет через ручную регистрацию разрешить.
http://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
SemyonKozakov, я в порядке эксперимента добавлю на сайт поддержку Mozilla Persona. Но это будет не раньше, чем через месяц. При условии, что ничего переделывать серьезно не придется.
Редактировался Luca (18-10-12 12:55:45)
Неактивен
SemyonKozakov, я в порядке эксперимента добавлю на сайт поддержку Mozilla Persona.
*лять, а просто сделать регистрацию по E-mail никак? Можно ещё и OpenID добавить.
http://nolinux.w2c.ru - море баттхерта и деаонимизации
Неактивен
SemyonKozakov, никак.
Неактивен