|
26.09.07 23:16 |
Лаки-Лаки | пока... |
ru |
честное слово, я пока наблюдаю. более того - вяло сдерживаю порывы сами-знаете-кого развязать инфовойну... но...
приоткрою завесу тайны.
за несколько месяцев до своего ухода мне в аську стукнул пывень и с ходу (вот наглец! )) ) предложил прекратить взаимный срач. в ходе переговоров мы договорились, что черного пиара не будет, но если одна из сторон подставится (накосячит по крупному), то другая попляшет на костях. но - аккуратно и интеллигентно. соглашение соблюдается практически до сих пор.
чуть позже антисрачная хартия была достигнута с глав.редом ордена - гогочкой (я бы и с амычем договорился, но слишком поздно перешел на черный ром).
не верите? ну просмотрите ленты армады и мерков (ордена сейчас недоступна) примерно с мая. срача нет. подколы, подъ...ки - есть. некоторые - супер. сам ржал. все в рамках. гогочке удалось даже элиса выпихнуть с ленты и тот писал исключительно на сталках или на форуме.
к чему я это все?
а к тому, что у армады есть бААААААААААААААААльшой потенциал поливания какашками. а у дарков - нет. дарки никогда не занимались срачем. но, почему-то, теперь пытаются.
так вот. я наблюдаю и вяло сдерживаю. пока. потом надоест...
ребята. напомню - лента имморталов была на 5 месте в рейтинге исключительно из-за срача на мерков. потенциал сохранен. лицо и политику ленты армады определяет лм.
пока я ее сдерживаю.
пока.
а вдруг - надоест?
вам это надо?
|
Comments: 24 | |
|
|
|
updated 09.01.08 13:17 26.09.07 16:09 |
KSA-JOKER | угроза ящикам почтовым на MAIL.RU |
ru |
http://ammosov.livejournal.com/245171.html
ЧИТАЙТЕ И ДЕЛАЙТЕ ВЫВОДЯ Я УСЕБЯ ЭТУ ЛОЗЕЙКУ ЗАКРЫЛ
Где дыра в Mail.ru
Как может быть, вы знаете, у меня недавно сломали один из почтовых адресов и захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru. Я заподозрил, что при взломе использовались какие-то уязвимости почты и пошел разбираться, где ж собака зарыта. Долго ли, коротко ли искал, однако нашел я возможную дыру - и это не дыра, а целые ворота настежь, приходи и бери пароль. Не знаю, этот ли канал использовали взломщики, но где лежит эта дыра и как ее немного прикрыть, я вам покажу.
Итак, шаря по настройкам ( http://win.mail.ru/cgi-bin/options?####### ) , я вдруг наткнулся на поразительную ссылку (вида http://win.mail.ru/cgi-bin/userinfo?####### ) под названием "Анкетные данные: Здесь хранится информация, введенная Вами при регистрации почтового ящика: ФИО, дата рождения, а также некоторые настройки М-Агента. ".
Чтоб было понятно: несколько лет назад на волне моды на собственные интернет-пейджеры в Mail.ru сделали аналог ICQ - Mail.ru Агент. Агент ставился по умолчанию при регистрации и помимо чата и проверки почты еще и собирал о пользователе данные о том, чем он в сети занимается - то есть попросту шпионил за ним. Тогда это еще не считалось зазорным - на другом крупном портале, забыл название,такого шпиончика ("колобка", кажется) втыкали всем, кто сдуру браузер на нем открывал, причем "колобок" еще и деинсталляции не поддавался. От Агента же хоть отказаться было можно. Собранные подобным образом данные предполагалось рекламодателям продавать. Через какое-то время пошла война борьбы с адварезами и мальварезами, да и пользователи поумнели, и сейчас Агент ставят в основном подростки да прочие чайники. Однако оказалось, что в веб-настройки Mail.ru всем пользователям задним числом добавили экранчик вот такого вида!
И все подчеркнутые мною галочки там были по умолчанию отмечены. В том числе галочка "отображать эти данные в Mail.ru Агенте". То есть, если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент.
А параллельно с этим на Mail.ru была сделана программная система восстановления пароля. Если вы нажмете на "забыл пароль", вам предложат дать ответ на контрольный вопрос. Однако а ну как вы ответ забыли? И чтобы не перегружать техподдержку тысячами писем от пользователей, в Mail.ru сделали проще. "Воспользуйтесь СИСТЕМОЙ ВОССТАНОВЛЕНИЯ ПАРОЛЯ". Это не обмен данными с живым сотрудником, это скрипт, программа. http://mail.ru/cgi-bin/passremind
И вот как она выглядит:
Чтобы получить пароль, не обязательно точно заполнить все поля. Достаточно угадать какую-то их часть. И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете. А что за данные нам нужны? Имя, фамилия, год рождения... и откуда их взять? Правильно, посмотреть в анкете, которую Mail.ru любезно нам покажет через Mail.ru Агент.
Таким образом, у Mail.ru правая рука не знает, что левая делала. Одна вешает замок, другая кладет ключ под коврик. Одни менеджеры используют пользовательские данные для хранения секрета, другие выставляют их напоказ для раскрутки социальной сети и удовольствия рекламодателей. Сколько времени так продолжалось, я не знаю - возможно, несколько лет. Еще раз подчеркиваю: анкеты пользователей Mail.ru стали в какой-то момент доступны через Агент без ведома их владельцев и сейчас становаятся доступными по умолчанию. И этих данных вполне достаточно, чтоб, зная ваш адрес, взять у Mail.ru ваш пароль.
Скорее всего, это не последняя дыра в Мэйл.ру, но как уже было сказано, то, что я описываю, это не дыра, это ворота настежь. Это не ошибка и не злой умысел - это просто уму непостижимая глупость менеджмента и инженеров Мэйл.ру.
Так ли ломали ящики ЖЖ-юзеров, или не так, но вашим первым действием по прочтении поста сейчас должно быть не написать комментарий, а
- открыть ваш ящик на Mail.ru, List.ru, Bk.ru или Inbox.ru
- войти в настройки "Анкетных данных"
- отключить все галочки до одной.
- и поменять заодно все обязательные анкетные данные.
Пока все эти возможности в вашем почтовом эккаунте не отключены - ВЫ УЯЗВИМЫ.
А сделав все это, возвращайтесь сюда и уже тогда пишите комментарии.
ОТКРЙОТЕ ОРИГИНАЛ ТАМ УВИДЕТЕ СКРИНЫ В КОТОРЫХ НАДА ПРАВИТЬ ВСЁ У СЕБЯ В ЯЩИКЕ
|
Comments: 7 | |
|
|
|
23.09.07 20:06 |
Фобия | Итак. |
ru |
Принимаю поздравления с долгожданным окольцеванием)
Тем, кто не пришел на свадьбу выносится общественное порицание.
Тем, кто решил не поздравлять старую редиску с новообретенным семейным счастьем выносится выговор с занесением в Личное Дело)
Спасибо Дмитрию за Церемонию, спасибо Proshka за подпись) Хоть и темный модератор, а .. ну да не важно)
Особо интересующимся логами первой брачной ночи авторитетно заявляю - гхырушки) Но это было незабываемо ;)
и это.. зайка.. я тебя люблю)
|
Comments: 34 | |
|
|
|
21.09.07 11:30 |
ландыши | сам себе небо и земля |
ru |
Решил частично изложить свою точку зрения на происходящее.
Итак, то, что нас впереди ждёт изменение системы модерации, а также пересмотр целей и задач модерирующих структур (включая гвардии) - несомненно.
Правы те, кто считает, что Администрация старается максимально уменьшить влияние человеческого фактора на такие аспекты игры, как НКД или торговля...
Наверняка будут переработаны основы игры таким образом, что НКД, равно как и некоторые иные нарушения, окажутся минимизированы.
То есть - уменьшится обьём низкоуровневых задач. правда, это не избавит нас от модерации чата, форума, защиты игроков от взлома и других аспектов работы.
С другой стороны, налицо желание Администрации развить ролевую часть игры. И здесь гвардия и другие модераторские структуры, как я понимаю, будут кристаллизаторами различных ролевых аспектов игры.
Предполагая такое развитие, диссиденты из Орена Света, видимо, хотели избежать оного. Ибо ни одна структура в таком случае не будет обладать властью, сравнимой с недавней властью ОС.
Ну а лично мне это предполагаемое будущее нравится.
P.S.: это всё - мои внутренние выкладки. но имеющий глаза - да увидит.
|
Comments: 14 | |
|
|
|
updated 09.01.08 13:17 20.09.07 23:16 |
KSA-JOKER | Дидюля |
ru |
в мои цепки лапы попала вот эта пластинка
рекомендую к прослушиванию
тут по подробнее можно узнать
http://didula.com/index.php?pid=223
ненапряжная инструментальная музыка
|
Comments: 6 | |
|
|
|
18.09.07 07:15 |
ландыши | Как остановили техотдел ))) |
ru |
Как остановили техотдел - тут начало истории. Фрагмент с форума.
Ники людей, кроме себя, Прошки, Элибер и Алза - заменил на "программистX".
Замечу, что до сентября месяца так ни у кого из нас и не появилось ftp-доступов.
Как мы работали - ни в сказке сказать, ни пером описать :) соответственно никакого выхлопа от отдела не было. только мы с Прошкой адаптировались более-менее, и занялись подземкой.
Замечу, что большинство Дарков этого топика, а также иных подобных, и не видело. Ибо это в закрытом форуме техотдела (к которому я имел полный доступ, естественно). А если учесть, что свои оскорбления и т.п. Элибер потом с форума удаляла (модерка была у всех нас), то многие её ляпы остались только у меня в архиве.
CUT: Продолжение
напомню, я всего лишь следую примеру Элибер, цитируя наш закрытый форум. :) благо Дарки даже не пошевелились в её случае (меня на форуме заблочили за вопрос:).
Элибер, может, хватит делать вид, что я - причина всех бед и несчастий?)
|
Comments: 37 | |
|
|
|
18.09.07 06:49 |
ландыши | кто убил кролика роджера ) |
ru |
поскольку Дарки фактически подтвердили, что публиковать на скроллах можно цитаты с закрытого кланфорума, в ближайшее время я отвечу на вопросы Элибер :) прямо с цитатами.
1) откуда пошло пафосное моё заявление, и почему оно осталось лишь заявлением;
заявление было частью трёхстороннего соглашения я+Алз+***. оно требовалось, чтобы подвести платформу под моё "возвращение". оно было идеей ***. а далее потеряло смысл в связи с фактическим противодействием Алза моей работе и отсутствием времени у ***. Забавно, что Алз не обьяснил это Элибер, когда она написала свою предъяву.
2) кто развалил техотдел, и какое отношение к этому имела Элибер;
цитаты с форума отправлю позже. говоря вкратце - никто его не разваливал. вот заморозить работу - да, как минимум две недели полной остановки и потом несколько месяцев сложностей - на совести Элибер и Алза.
3) кто занимался кропотливой работой 4 месяца
отвечу прямо сейчас - я и Даша, достаточно проверить по SVN.
если точнее, то вообще никто кроме нас практически не работал. по разным причинам.
в первую очередь потому, что настройка SVN на Дарках практически не удовлетворяла нашим нуждам. А неграмотному руководству было на это по барабану. Уж извините, но в плане IT - грамотности нет абсолютно. В остальных аспектах Алз - нормальный руководитель.
4) кто пытался рассорить клан, и что в результате вышло.
Зверский. вышло у него прекрасно. он на коне. а инфраструктура клана в ауте. Но он не один постарался.
P.S.: постараюсь остаться в рамках вопросов в скролле Элибер. Всё таки я лишь отвечаю на клевету. Ничего лишнего постараюсь не написать. *** - кто в курсе, сам подставит реальные имена и ники.
Mood: :)
|
Comments: 3 | |
|
|
Total posts: 1335 Pages: 134
1.. 10.. 20.. 30.. 40.. 50.. 60.. 70.. 80.. 90.. 100.. 109 110 111 112 113 114 115 116 117 118 119 120.. 130..
|
|
Mo |
Tu |
We |
Th |
Fr |
Sa |
Su |
| | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | |
|