iWiW Gépház

Új gépház blog (2010 november): http://iwiw.postr.hu

Régi gépház blog: http://ghblog.iwiw.hu/

Tapasztalt felhasználóktól kérdezhetsz iWiW használattal kapcsolatban, az Eligazító topikban:
/pages/forum/topic.jsp?topicID=3243818

Minden észrevételt, kritikát szívesen fogadunk. Ha nem is reagálunk, akkor is olvassuk és figyelünk. Köszönjük türelmeteket!

A FELHASZNÁLÁSI FELTÉTELEK MEGSÉRTÉSÉVEL kapcsolatos PROBLÉMÁKAT ÉS KÉRDÉSEKET kérlek NE IDE ÍRD!
Ezeket vagy a JELENTEM funkció segítségével, vagy EMAIL-ben az info@iwiw .hu címre írd meg. Itt, lehetőség szerint minden ilyen témájú hozzászólás, reagálás nélkül törlésre kerül.

Kérünk, mielőtt kérdezel, olvasd el a Segítség-et és a fórum utolsó pár oldalát.

Tulajdonos: - - [-]

Lezárás dátuma: 2013. május 18. 01:26

Kategória: Egyéb

Link a topikhoz: link

 
Varsányi László [→Leslie←]
25296: ☺☻♥♦♣♠ ◘○◙♂♀♪♫☼ ↕‼¶§▬↨↑↓ ∟↔▲▼
Kicsit macerás, de szép sormintát lehet készíteni WIW "segítség" nélkül is.
25297: Örülj neki, ha megtalálod így az ismerősödet.
Más kérdés, hogy a spammer is megtalálja a célszemélyt.
Antal-Kis Zoltán [۞akz, vagy...
ha már biztonság...az csak engem zavar,hogyha rákeresek egy felhasználó mailcímre vagy msn címre, akkor az esetben is kidobja a kért adattal rendelkező júzer adatlapját,ha történetesen az adott lapon ez az adat (nem látható) -ként jelenik meg ismeretlen számára?
vagy ez feature?
  • #25297
  • 2007. május 21. 10:15
- - [-]
25291: ♥, az ilyen sziv készítse: bal "Alt" gomb és 3 a num padon.
a szivecske pedig a sz ivecske egybeírásával keletkezik
Sárossi Bogáta [Kisilon]
25183: hát ez kész. konkrétan sírok... :-) :-) :-)
Szendi Ákos [facebook.com/sz...
Az előző üzenetem természetesen Tarr Dávidnak szólt.
  • #25294
  • 2007. május 21. 06:24
Szendi Ákos [facebook.com/sz...
25291: Lejárt lemez, nincs semmi törvénysértő ott. A pénzgyűjtése meg fiktív.
Tarr Dávid ♫
25291: Jelölj ki egyet és copyzd át magadhoz. Nem, de?...
Papp Andrea [♥♥♥Szivi♥♥♥]
Tisztelt hozzáértők! Hogyan kell szivecskéket csempészni az adatlapra a névhez vagy a becenévhez.Már láttam néhány embernél./szivábra kékkel Szivi szivábra kékkel/ A becenévhez egy egy kék sziv.Köszi a segitséget.
  • #25291
  • 2007. május 21. 00:35
Tarr Dávid ♫
T. GH!
Figyelmetekbe (nem túl jó szívvel) ajánlom a Mecénás nevű júzert és a topikját, valamint az egész pénzgyűjtő "játékát":
http://www.iwiw.hu/pages/forum/topic.jsp?topicID=3410230
Külön említést érdemel, hogy a júzer visszaél egy bizonyos Mosóczi Zoltán és a fia, Mosóczi Bálint nevével, akik valóban léteznek ugyan, de nincsenek a 'wiwen - legalábbis nem maguktól. A történetükkel visszaélve ez az ember ismeretlen (vagy inkább nagyon is sejthető) célokra ismerősöket és általuk pénzt gyűjt.
Többen jelezték már ezt itt (is) - csatlakozom én is hozzájuk.
  • #25290
  • 2007. május 21. 00:27
- - [-]
25285: Try it once again. :)
- - [-]
25286: Maximálisan igazad van.
Ajkay Örkény [orkeny]
25286:
Ez is nagyon fontos részlet, jó hogy írod!
Mivel tudnivaló, hogy az azonosító az illető mailcíme, az meg némi social engineeringgel megszerezhető, ezzel tényleg a beléptetést védő 2 adat 50%-a hamar kikerülhet.
A jelszó meg a másik része. Érdekes lenne felmérni, vajon a júzerek hány százaléka cseréli le 1-2 havonta a jelszavát, ahogy azt tanácsolják neki ugyebár.
Az meg csak fantasy, hogy mondjuk a wiw nyilvántartaná és az expiry date közeledtével figyelmeztetgetné a júzert a cserére. Tudom, a júzer nincs itthon, a jelszava lejár, akkor suspendedre kell tenni az accountját, és külön adminisztrációval visszaélesíteni, tömérdek macera, nem is mondtam semmit.
:)
- - [-]
Váltig úgy vélem, hogy a belépési azonosító (akár, ha email cím) ,miért nem marad kettőnk ügye az iwiw -vel.
A kapcsolat fülön ettől még megadhatnék e-mail címet, ha akarok.
(akár valamelyik mostani mező helyett)
Most csak azt akarhatom, hogy ezt a fél-belépési cuccomat mindenki láthassa.
Az első esetben természetesnek venném, hogy legyen publikus email címem, de, mivel az a fél-belépés inkább mégsem.
Nagy országos renszeret fejlesztegető cimbora újágolta, hogy a júzeretk 80%-ának'12345' a jelszava- de legyen ez az ő bajuk.
  • #25286
  • 2007. május 20. 18:45
Bányainé, Zsuzsa [Zsuzsa néni]
Szilárd Katalin visszaigazolta, hogy ismer és mégsem szerepel az ismerőseim között! Nála sem szerepelek, viszont nincs a függő kapcsolataim között sem.
??????? :(
  • #25285
  • 2007. május 20. 18:01
Ajkay Örkény [orkeny]
25283:
Egyetértek, de fenntartom, hogy a júzerek számának növekedése egyáltalán nem indokolja, hogy azonosító helyett mailcímet adjunk meg a jelszó előtt. A rendszer szempontjából édesmindegy, mi van a stringben, annyi az egyetlen különbség, hogy nem az i.wiwen, hanem a mail szolgáltatóknál kell vacakolnia a júzernek az esetleg már létező azonosítók ügyes megvariálásával (amihez tisztességes rendszerek rögtön fel is kínálnak féltucatnyi alternatívát), feltéve, ha nem egy már meglévő (privát vagy céges) mailcímét adja meg balekként, hanem veszi a fáradságot és generál egyet az i.wiw kedvéért.
Mivel utóbbira kevesen hajlandók, ezért sanszos, hogy az i.wiw-es regisztráció pillanatában a rendszerben egy éles, bejáratott mailcím tárolódik, aminek a kikerülése vagy megóvása kizárólag a júzer szemfülességén múlik.
Ha a jóhiszemű júzert bejelöli a kedvenc iskolája (amit megad ugye az adatlapján, és általában nem is tiltja le) vagy esetleg a Pepita Sárkányokat Kedvelők Köre, akikhez szívesen csatlakozna, akkor egy kattintás, és máris láthatóvá tette a mailcímét egy ismeretlen előtt.
Worst case scenario: a jelölő egy kellően szimpatikus kamureggel (lehet celebnek álcázott is akár) pikpak begyűjt akár több száz mailcímet, amiknek a fentiek miatt nagy része valós. Ezek után ezt eladja valami mailcím kufárnak, és onnantól a szerencsétlen júzer bőségesen el lesz látva levélszeméttel.
Egyszerű ez, mint a faék.
Na most, ha az adatlapot értelmesen csinálják meg (az általam váolt mód csak egy minta), akkor ilyesmi nem fordulhatna elő, illetve több biztonsági lépcső lenne, hogy a júzer meggondolhassa magát.
Ha pedig lennének júzer csoport szintű beállítások, pl. a Kapcsolatban megadhatnám, hogy az ismerőseim csoportjai közül egy adott kapcsolattípust melyik csoportba tartozók láthatnak, akkor beszélhetnénk adatvédelemről.
Tudom, csóró a T, és nincs elég vas.
:)
Márai László / atléta [atleta]
25280: Letom az elobb jol sikerult ugyanazt leirnom, mint Akosnak :) .
> De hadd mutassak rá, hogy a régi wiw-en nem kellett email cím
Azert abban a rendszerben keesebb, mint 100 000 reisztralt ta volt, mint meg tobb, mint 1M. De igazad van, hogy a usereknek ket emil cimet kene hasznalni, viszont azzal mondjuk a wiw-nek arra kene biztatni az ujonnan regisztralt tagokat, hogy a kapcsolattartasi/belepesi emil cmenk ne azt a cimet adjak meg, amin meghivtak oket, ne azt a cimet, amit gyakran hasznalnak (ami a proilba kerul), hanem valami kevesbe ertekeset. Ami ugye a Tnek/wiw-nek is kevesbe ertekes.
Márai László / atléta [atleta]
> Ergo, ha gonoszkodni akar "elég" kitalálni a jelszót,ami mégis 50%-kal
> egyszerűbb, mintha két paramétert kellene kitalálni.
Az mondjuk eleg nagy baj, ha igy van. (A jelszonak nem lenne szabad ertelmesnek, kitalalhatonak lennie, mig egy e-mail gyakran az.)
Eleg sok rendszernel hasznaljak az e-mail cimet azonositonak - tobb helyen le is irjak a FAQ-ban, hogy ennek az az oka, hogy az egy egyszeru egyedi azonosito. Vagyis nem kell a juzernek N-szer probalkoznia, nem felejti el (persze erre jo a jelszokezelo prg.), stb. Ettol persze a juzerek birkasaga miatt (amit nem szabad figyelmen kivul hagyni, mert megvaltoztathatatlan teny) tenyleg ugy kene, hogy legyen, hogy a belepesi e-mail cim az nem eltetlenul ugyanaz, mint ami a profilban megjelenik.
Profilt feltordelni pedig baromi eyszeru - csinalsz egy kamu reget, mint pl. az egyorruak klubja, elkezdesz jelolgetni, es lesz egy csomo e-mail cimed (plusz egyeb adatod!), amik raadasul jo esellyel konnyen torhetok, mert azzal, hogy visszajelolt a delikvens, atment az elso birkaszuron.
- - [-]
25277:
nem nagyon, (tekintettel, hogy ezt a folyamatot írtam)de neked az előzmény az lehetett ;) Olvass utána csak
Ajkay Örkény [orkeny]
25273:
Na jó, azért ez nem így megy :)
Amennyire lehet, a rendszert a júzerekre, a sajátosságaikra és az esetleges tapasztalatlanságukra vagy jóhiszeműségükre is odafigyelve kéne kialakítani.
Ebbe beletartozna, hogy email címet a júzertől kérünk egyet, amit csak mi kezelünk, hogy kapcsolatba léphessünk vele baj esetén, és egy "Kapcsolat" adatblokkban _lehetősséget_ adunk neki, hogy sokféle elérhetőség (IM, telefonok, cím stb.) mellett email cím(ek)et is megadHASSON, ha akar.
De egy nem mailre kihegyezett portál beléptetésébe bedrótozni, ez komoly szakmai eltévelyedés.
Ajkay Örkény [orkeny]
25274:
Az nem mentség!
:)
Ajkay Örkény [orkeny]
25272:
értem szavad.
De hadd mutassak rá, hogy a régi wiw-en nem kellett email cím, és igen sok helyen most se kell, és állítom, hogy a sok szempontból kifogásolható i.wiw a profil, az adatlap felépítésben is alapos tatarozásra szorulna, mert ez így nem jó, nem szép, nem kövér, és főképp nem biztonságos.
- - [-]
25270: Időrendiség fordított. Itt az iwiw -en keresed a régi osztálytársakat és miután megleled itt őket és ismerőssé váltok az iwiw -en, utána már tudod az e-amilcímüket és így a bejelentkezési azonosítójukat is. Remélem, nem bonyi. ;) :)
Szendi Ákos [facebook.com/sz...
25275: Előbb-utóbb bekerül.
- - [-]
Kigyült a 200 szavazat, sőt 280 is van már, Nyárádszeredára (Románia).Mikorra várható hogy bekerül a városok listájába?Már 4-5 napja megvan az elegendő szavazat.Ilyenkor hogyan hovább?Kell -e valakinek szólni, vagy észreveszik?Milyen gyakran frissítik a listát?
Válasz , vagy segítséget előre is köszönöm!
  • #25275
  • 2007. május 20. 13:52
Szendi Ákos [facebook.com/sz...
Egyébként megint olyan dologról beszélgetünk, ami a felhasználók max. 1%-át érinti, és ebben szerintem mi sem vagyunk benne :)
  • #25274
  • 2007. május 20. 12:54
Szendi Ákos [facebook.com/sz...
25268: Nézd, aki hülye, haljon meg. Munkahelyi email címmel _akárhova_ regisztrálni nagy felelőtlenség. Aki meg mindenféle klubbot akar felvenni ismerősnek, az tényleg olyan email címet használjon itt, amit máshol nem, így legalább a spam forrása könnyen azonosítható lesz.
Szendi Ákos [facebook.com/sz...
25267: Nem érted, amit mondok. Regisztrációnál email címe mindenkinek van. Ez nem foglalt, csak az övé. Ha username-mel kéne regizni, akkor jön a görcsölés, hogy ez is foglalt, az is foglalt, elmegy a kedve.
Szendi Ákos [facebook.com/sz...
25270: Nem gondolom, az általam írt nyilván azokra vonatkozik, ahol az emailcímet tudod.
- - [-]
25266:
nagyon sokan olyan ismerősöket keresnek iwiw -en (osztálytárs), akit pölö 18 éve nem látott. Gondolod, hogy iwiw -re jövök, ha tudom az emilcímét?
Ajkay Örkény [orkeny]
(Az pedig a legeszementebb indok lenne, hogy a "felhasználó érdekében" léptették elő az email címet azonosítóvá, mert a szegény júzer nem tudna ennyi mindent fejben tartani, csak az egyetlen mailcímét.
Ez a felhasználó elemi biztonsági érdekeivel való szembemenés lenne, egyben a júzerek sértő szinten hülyének nézése.
De egyelőre ez az érv még nem hangzott el, úgyhogy mindezt csak zárójelben :) )
  • #25269
  • 2007. május 20. 12:35