<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Телепередача зі мною на 1+1</title>
	<link>http://websecurity.com.ua/2437/</link>
	<description></description>
	<pubDate>Tue, 10 Mar 2026 18:51:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2437/#comment-279585</link>
		<pubDate>Sat, 11 Apr 2009 20:49:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-279585</guid>
					<description>Виклав дане відео в себе на сайті.</description>
		<content:encoded><![CDATA[<p>Виклав дане відео в себе на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2437/#comment-265202</link>
		<pubDate>Fri, 20 Feb 2009 22:20:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-265202</guid>
					<description>&lt;blockquote&gt;Не згоден, що природня.&lt;/blockquote&gt;
Природня для даного алгоритму (й для більшості інших алгоритмів капч) - оновлення капчі при перезавантаженні сторінки з капчою.

&lt;blockquote&gt;Безпека, котра псує юзабіліті - це погана безпека.&lt;/blockquote&gt;
А юзабіліті, що зменшує безпеку - це шкідливе юзабіліті. І ним я можу пожертвувати за для безпеки ;-).

&lt;blockquote&gt;І твої поради не вирішують проблему по суті, а залатують дірки.&lt;/blockquote&gt;
Як я писав раніше (п.2), в мене є ідея, що кардинально вирішить дану проблему. І при цьому без змін в алгоритмі самої капчі.

Будь-які ускладення алгоритму можуть призвести до проблем з безпекою. Тому я і використовую простий, але достатньо ефективний алгоритм. Обмеження в часі (та без прив'язки до сторінок) призначено для протидії напівавтоматизованому методу обхода капч, про який я розповідав в MoBiC.

Якщо реалізувати прив'язку до сторінок, то окрім того, що ускладниться механізм роботи з сесіями (треба буде пам'ятати значення капч для всіх відкритих кожним користувачем сторінок в рамках поточних сесій), також стане можлива атака з використанням напівавтоматизованого метода обходу на різні сторінки сайта. Тобто на відміну від класичної атаки з даним методом на одну сторінку, спам буде розсилатися на різні сторінки. Ось тому й я не роблю подібних прив'язок і використовую перевірений алгоритм.</description>
		<content:encoded><![CDATA[<blockquote><p>Не згоден, що природня.</p></blockquote>
<p>Природня для даного алгоритму (й для більшості інших алгоритмів капч) - оновлення капчі при перезавантаженні сторінки з капчою.</p>
<blockquote><p>Безпека, котра псує юзабіліті - це погана безпека.</p></blockquote>
<p>А юзабіліті, що зменшує безпеку - це шкідливе юзабіліті. І ним я можу пожертвувати за для безпеки <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>І твої поради не вирішують проблему по суті, а залатують дірки.</p></blockquote>
<p>Як я писав раніше (п.2), в мене є ідея, що кардинально вирішить дану проблему. І при цьому без змін в алгоритмі самої капчі.</p>
<p>Будь-які ускладення алгоритму можуть призвести до проблем з безпекою. Тому я і використовую простий, але достатньо ефективний алгоритм. Обмеження в часі (та без прив&#8217;язки до сторінок) призначено для протидії напівавтоматизованому методу обхода капч, про який я розповідав в MoBiC.</p>
<p>Якщо реалізувати прив&#8217;язку до сторінок, то окрім того, що ускладниться механізм роботи з сесіями (треба буде пам&#8217;ятати значення капч для всіх відкритих кожним користувачем сторінок в рамках поточних сесій), також стане можлива атака з використанням напівавтоматизованого метода обходу на різні сторінки сайта. Тобто на відміну від класичної атаки з даним методом на одну сторінку, спам буде розсилатися на різні сторінки. Ось тому й я не роблю подібних прив&#8217;язок і використовую перевірений алгоритм.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2437/#comment-190701</link>
		<pubDate>Wed, 17 Sep 2008 10:42:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-190701</guid>
					<description>&lt;blockquote&gt;Це природня робота капч з даним алгоритмом (і це робиться за для безпеки) - тому варто звикати ;-) , бо на інших сайтах з цим також можеш стикнутися.&lt;/blockquote&gt;

Не згоден, що природня. Твоя ціль - ротація каптчі, але це можна зробити більш зручно для користувачів. Безпека, котра псує юзабіліті - це погана безпека. 

Тема для холівару, але я впевнений у цьому. І твої поради не вирішують проблему по суті, а залатують дірки. 

Я запропонував простий шлях: прив'язуй ключ до сторінки, і перезаписуй його при оновленні тільки цієї сторінки. Це не погіршить безпеку, але вирішить іншу проблему.

Адже я навіть не прошу елементарних речей типу зберігання даних форми якщо людина невірно ввела каптчю :)</description>
		<content:encoded><![CDATA[<blockquote><p>Це природня робота капч з даним алгоритмом (і це робиться за для безпеки) - тому варто звикати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  , бо на інших сайтах з цим також можеш стикнутися.</p></blockquote>
<p>Не згоден, що природня. Твоя ціль - ротація каптчі, але це можна зробити більш зручно для користувачів. Безпека, котра псує юзабіліті - це погана безпека. </p>
<p>Тема для холівару, але я впевнений у цьому. І твої поради не вирішують проблему по суті, а залатують дірки. </p>
<p>Я запропонував простий шлях: прив&#8217;язуй ключ до сторінки, і перезаписуй його при оновленні тільки цієї сторінки. Це не погіршить безпеку, але вирішить іншу проблему.</p>
<p>Адже я навіть не прошу елементарних речей типу зберігання даних форми якщо людина невірно ввела каптчю <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2437/#comment-190467</link>
		<pubDate>Tue, 16 Sep 2008 22:34:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-190467</guid>
					<description>&lt;blockquote&gt;З каптчею дурна проблема: коли відкриваєш в іншому табі іншу сторінку сайту, то каптча переписується в сесії.&lt;/blockquote&gt;
Це звичайна особливість роботи капчі - що в сесії записується тільки останнє значення капчі (так працюють більшість капч, що використовують сесії). І це трапляється лише у випадку, коли ти відкрив (в табі) іншу сторінку з капчею. Якщо ж відкриєш іншу сторінку сайта де капчі немає, то і проблеми не буде. Це природня робота капч з даним алгоритмом (і це робиться за для безпеки) - тому варто звикати ;-), бо на інших сайтах з цим також можеш стикнутися.

Проблему з капчою, з якою ти постійно маєш справу, можна вирішити двома шляхами.

1. Ти можеш звикнути до неї (і алгоритму її роботи). І інші сторінки з капчою відкривати або без графіки (щоб не оновилося її значення в сесії), або враховуючи останнє значення капчі в останньо відкритому табі, й вводити його в тому вікні де ти пишеш коментар.

2. Або використати інший метод, який повністю вірішить дану проблему з капчою. І про який я вже давно замислився, враховуючи твої постійні потасовки з моєю капчою (яка в мене стоїть на варті).</description>
		<content:encoded><![CDATA[<blockquote><p>З каптчею дурна проблема: коли відкриваєш в іншому табі іншу сторінку сайту, то каптча переписується в сесії.</p></blockquote>
<p>Це звичайна особливість роботи капчі - що в сесії записується тільки останнє значення капчі (так працюють більшість капч, що використовують сесії). І це трапляється лише у випадку, коли ти відкрив (в табі) іншу сторінку з капчею. Якщо ж відкриєш іншу сторінку сайта де капчі немає, то і проблеми не буде. Це природня робота капч з даним алгоритмом (і це робиться за для безпеки) - тому варто звикати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , бо на інших сайтах з цим також можеш стикнутися.</p>
<p>Проблему з капчою, з якою ти постійно маєш справу, можна вирішити двома шляхами.</p>
<p>1. Ти можеш звикнути до неї (і алгоритму її роботи). І інші сторінки з капчою відкривати або без графіки (щоб не оновилося її значення в сесії), або враховуючи останнє значення капчі в останньо відкритому табі, й вводити його в тому вікні де ти пишеш коментар.</p>
<p>2. Або використати інший метод, який повністю вірішить дану проблему з капчою. І про який я вже давно замислився, враховуючи твої постійні потасовки з моєю капчою (яка в мене стоїть на варті).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2437/#comment-190424</link>
		<pubDate>Tue, 16 Sep 2008 20:56:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-190424</guid>
					<description>Радий, що тобі сподобалось :-).

То я говорив не про працівників, а про безпеку сайтів банків. Але ясна річ, в банках є люди, які відповідають за безпеку сайтів банків - секюріті працівники (в тому числі керівники секюріті департаменту), а також топ менеджмент, що відповідає за фінансування цього напрямку. Ось до них цілком може віднестися моє формулювання (якщо за безпекою власного сайта не слідкують).

</description>
		<content:encoded><![CDATA[<p>Радий, що тобі сподобалось <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>То я говорив не про працівників, а про безпеку сайтів банків. Але ясна річ, в банках є люди, які відповідають за безпеку сайтів банків - секюріті працівники (в тому числі керівники секюріті департаменту), а також топ менеджмент, що відповідає за фінансування цього напрямку. Ось до них цілком може віднестися моє формулювання (якщо за безпекою власного сайта не слідкують).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2437/#comment-190126</link>
		<pubDate>Tue, 16 Sep 2008 09:17:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/2437/#comment-190126</guid>
					<description>Бачив випадково. Круто про банківських працівників завернув  :mrgreen:

З каптчею дурна проблема: коли відкриваєш в іншому табі іншу сторінку сайту, то каптча переписується в сесії. Може якось прив'яжеш до сторінки, можна тупо - id статті використати як ключ асоціативного масиву, в який класти код капчі (чи хеш, що ти там кладеш).</description>
		<content:encoded><![CDATA[<p>Бачив випадково. Круто про банківських працівників завернув   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
<p>З каптчею дурна проблема: коли відкриваєш в іншому табі іншу сторінку сайту, то каптча переписується в сесії. Може якось прив&#8217;яжеш до сторінки, можна тупо - id статті використати як ключ асоціативного масиву, в який класти код капчі (чи хеш, що ти там кладеш).
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
