The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Sourceforge вводит подтверждение через SMS при регистрации н..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от opennews (ok) on 12-Авг-15, 14:12 
Хостинг открытых проектов Sourceforge объявил (http://sourceforge.net/blog/sourceforge-strengthens-anti-spa.../) об ужесточении процесса регистрации новых проектов, в связи с участившимися случаями нецелевого создания аккунтов для обслуживания рекламируемых через спам услуг и товаров. Отныне при регистрации нового проекта от разработчика потребуется ввести номер своего мобильного телефона и подтвердить его через ввод кода, отправленный по SMS.


Утверждается, что для обеспечения приватности в БД Sourceforge будет сохраняться лишь SHA1-хэш от номера телефона. В открытом виде номера телефонов будут видны только в общем логе совершённых транзакций, предоставляемом провайдером мобильной связи (примечание: с практической стороны, скрытие телефона а БД бесполезно, так как имея привязанный к учётной записи хэш нетрудно определить какой ему соответствует номер телефона в обезличенном логе).


URL: http://sourceforge.net/blog/sourceforge-strengthens-anti-spa.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=42778

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +24 +/
Сообщение от A.Stahl (ok) on 12-Авг-15, 14:12 
Ок, рассылать вирусню в инсталляторах не получилось, так они решили заняться телефонным спамом? Да я этой конторке уже никакой информации не доверю. Даже столицу Франции не скажу.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Омоним on 12-Авг-15, 15:17 
Скажи "Рим", пускай верят. :)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

27. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от pavlinux (ok) on 12-Авг-15, 21:39 
>... Даже столицу Франции не скажу.

Ереван, не?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от Аноним (??) on 12-Авг-15, 14:13 
Что-то они мудрят, ни разу не видел в новых проектах на Sourceforge спамерских перевалочных пунктов. В показываемой перед загрузкой рекламе очень часто всплывают мошеннические баннеры со ссылками на левые загрузки, но в спаме ссылок на левые аккаунты Sourceforge не замечал (проверил по имеющейся базе спама).
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +11 +/
Сообщение от HP on 12-Авг-15, 14:14 
Скоро во всех поисковиках - "Скачать с Sourceforge бесплатно без СМС"
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 18:48 
"Загрузить в Sourceforge бесплатно без СМС" же.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от ИнтернетГерой (ok) on 12-Авг-15, 14:21 
Nobody cares, shit hosting
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +11 +/
Сообщение от Аноним (??) on 12-Авг-15, 14:34 
А инвайты скоро введут? А то такой наплыв новых пользователей, сервера могут не справиться!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от Аноним (??) on 12-Авг-15, 14:57 
uBlock Origin предотвратил загрузку следующей страницы:
http://sourceforge.net/blog/sourceforge-strengthens-anti-spa.../
Из-за следующего фильтра
||sourceforge.net^$other
Найден в: uBlock filters – Badware risks
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Sourceforge вводит подтверждение через SMS при..."  +/
Сообщение от arisu (ok) on 12-Авг-15, 21:20 
uBO весь саурсфорж блокирует. ибо нефиг.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

8. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 15:07 
>Утверждается, что для обеспечения приватности в БД Sourceforge будет сохраняться лишь SHA1-хэш от номера телефона.

Практически убедили мой левый носок.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +3 +/
Сообщение от Аноним (??) on 12-Авг-15, 15:13 
Подождите. Разве не сам Sourceforge захватывал заброшенные аккаунты (типа ради безопасности), а потом на них появлялись бинарники со всяким дерьмом в нагрузке? Они сами себе смску-то послали?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от manster (ok) on 12-Авг-15, 15:25 
если хранится только хэш телефона, то смс шлют по наитию?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +5 +/
Сообщение от A.Stahl (ok) on 12-Авг-15, 15:43 
Ты что, им не веришь? Сорсфорж это большая серьёзная компания! Они просто не могут врать! Вас, блин, послушать так и Эппл собирает геолокационные данные, Микрософт пропускает через себя скойповский трафик, Гугл так и вовсе всё сохраняет. Ты может ещё и депутатам не веришь? Кому тогда вообще верить?!
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

17. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от manster (ok) on 12-Авг-15, 17:09 
> Ты что, им не веришь? Сорсфорж это большая серьёзная компания! Они просто
> не могут врать! Вас, блин, послушать так и Эппл собирает геолокационные
> данные, Микрософт пропускает через себя скойповский трафик, Гугл так и вовсе
> всё сохраняет. Ты может ещё и депутатам не веришь? Кому тогда
> вообще верить?!

наверное они используют двунаправленные хэши ;)

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

40. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:27 
> наверное они используют двунаправленные хэши ;)

Да зачем? Просто при регистрации отправят копию данных парочке партнеров по бизнесу - и телемаркет! Вы сами на это согласились - TOS вы прочитали, правда же? Вон в десяточке - уже!

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

12. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +3 +/
Сообщение от Какаянахренразница (ok) on 12-Авг-15, 15:40 
После всего того, что вытворяла эта позорная контора, её не спасут никакие смс-ки.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 15:55 
>примечание: с практической стороны, скрытие телефона а БД бесполезно, так как имея привязанный к учётной записи хэш нетрудно определить какой ему соответствует номер телефона в обезличенном логе

Поясните неграмотному, почему так, будьте добры. Хэш ведь в одну сторону только работает, разве нет?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +1 +/
Сообщение от Michael Shigorin email(ok) on 12-Авг-15, 16:08 
> Поясните неграмотному, почему так, будьте добры. Хэш ведь в одну сторону только
> работает, разве нет?

Да, и номера из "обезличенного" лога точно так же можно прохэшировать и сравнить.

PS: хороший был проект в начале века -- а как пошёл по рукам, так всё уже было ясно...

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 17:44 
Тут просто элементарно строятся радужные таблицы для всевозможных номеров телефонов. Солить надо. Всю эту конторку посолить не мешало бы и законсервировать, чтобы паразиты не завелись.
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

28. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от pavlinux (ok) on 12-Авг-15, 21:43 
> Тут просто элементарно строятся радужные таблицы для всевозможных номеров телефонов.

Ну строй ... :D

+x(abc)def-gh-km
+xa-b-c-d-ef-g-h-k-m
+x(abc)defghkm
+xabcdefghkm
+xa-b-c-d-ef-g-h(km)
...
(+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

38. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:24 
> Ну строй ... :D
> +x(abc)def-gh-km
> +xa-b-c-d-ef-g-h-k-m
> +x(abc)defghkm
> +xabcdefghkm
> +xa-b-c-d-ef-g-h(km)
> ...
> (+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)

А в базу ты все это как будешь хэшировать? Вот по той же маске и "расхэшировать".

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

42. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от pavlinux (ok) on 14-Авг-15, 15:50 
>> Ну строй ... :D
>> +x(abc)def-gh-km
>> +xa-b-c-d-ef-g-h-k-m
>> +x(abc)defghkm
>> +xabcdefghkm
>> +xa-b-c-d-ef-g-h(km)
>> ...
>> (+x)-(a)-(b)-(c)-(d)-(e)-(f)-(g)-(h)-(k)-(m)
> А в базу ты все это как будешь хэшировать?

  number = malloc(strlen(user_number));

  hash_num[SHA256_SIZE] = sha256(number);
  ...
  

Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

43. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 15-Авг-15, 15:04 
>   number = malloc(strlen(user_number));
>   hash_num[SHA256_SIZE] = sha256(number);

Круто, только тогда один номер можно будет 100500 раз регистрировать, переставив дефисы и скобочки. Более того - юзверя будут обламывать если он дефисы и скобочки не так вбил. Саппорт будет рад внезапной запаре, а сайт обойдется и без юзерей :)

Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

16. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 16:50 
Ну что, ждем когда скачивание будет с платной смс...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

39. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:25 
> Ну что, ждем когда скачивание будет с платной смс...

И mms со ссылкой на вирус для мобилок.

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

19. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 18:08 
Я не удивлюсь если вскоре его постигнет таже участь, что и гуглокод.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 18:59 
Чё-то ржу... это они типа как ни пытались убедить всех на гитлаб с битбакетом сбежать, всё-таки находятся ещё те, кто по ошибке у них регистрируется. Мне кажется не стоит останавливаться на половинчатых мерах - надо сразу начинать брать плату при регистрации, чего стесняться-то? Те полтора землекопа, что по инерции их ещё используют наверное ещё и не такое съедят :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Sluggard (ok) on 12-Авг-15, 19:59 
А чего так мелко?
Пусть сразу просят паспортные данные и номера счетов.
Ведь такому честному сервису любой доверится.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

37. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:22 
> Ведь такому честному сервису любой доверится.

Правда, Горхил что-то этот рассадник спайвари по вилдкарду накрыл :)

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

23. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 20:25 
Не то, чтобы мне очень был нужен аккаунт на SF, но вот у меня нет сотового телефона, что теперь делать? Когда уже люди будут головой думать...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 12-Авг-15, 20:57 
Открыл на пробу страничку какого-то проекта на сабже, мюблок показал "requests blocked 8 or 24%", отключил uMarix -"requests blocked 14 or 36%".
По-моему тут пара "левых ссылок" и не особо заметна будет.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

25. "Sourceforge вводит подтверждение через SMS при..."  +/
Сообщение от arisu (ok) on 12-Авг-15, 21:19 
sourceforge? что это такое и зачем оно надо?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

30. "Sourceforge вводит подтверждение через SMS при..."  +/
Сообщение от IMHO on 12-Авг-15, 22:22 
уже для рекламы и спама, тоже что и получилось у гугла
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

36. "Sourceforge вводит подтверждение через SMS при..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:20 
> sourceforge? что это такое и зачем оно надо?

Это такой хаб ботнетчиков: косит под хостинг и даже что-то вещает про исходники, но на залитые программы довешивает свою адварь.

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

31. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от КЭП on 12-Авг-15, 23:26 
Теперь они буду знать ваш телефон для спама
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

32. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 00:34 
а что, те кто занимается продажей "рекламируемых через спам услуг и товаров"  не в состоянии купить "левый симка"? или гопнику дать 10 баксов чтобы тот отжал мобилу у какого-то очказавра (после прихода смски мобилу, кстати, можно и вернуть, чтоб карму не портить)?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

33. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 03:55 
Давно пора! Больше никаких троллей в комментариях.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

35. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:18 
> Давно пора! Больше никаких троллей в комментариях.

А у них там проекты то еще остались? Хотя, если поxepить все проекты - троллей наверное тоже не останется. Нафига троллям пустыня? :)

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

34. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от Аноним (??) on 13-Авг-15, 07:17 
Забавная конторка - сорсфорж. А чего бы им просто не закрыть свою помойку, если уж работать не хочется? Придумывают какие-то извраты чтобы поубавить количество проектов. Ну придумали бы чтоли требование на пароль - не менее 25 символов. Сразу 99% проектов как рукой сдует.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

41. "Sourceforge вводит подтверждение через SMS при регистрации н..."  +/
Сообщение от anonimous on 13-Авг-15, 12:24 
Пробили очередное дно. Полёт продолжается.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру