Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Což takhle
dát si Lopuch?

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Klub Web [ŽP: neomezená] (kategorie Programování) moderuje Kdokoliv.
Archiv
Domovská stránka aktualizována 28.7.2019 17:46
  
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
 Titulek, text příspěvku  
Opište pozpátku následující text bez prostředního znaku: mydwrqo
[ 4074 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
bredy 18.7.2010 21:35  7332
pepakTo je na diskuzi. Pokud mám poskytovatele, kterému věřím, že je schopen dobře hlídat mé osobní údaje, pak sdělovat třetí straně můj e-mail a heslo může být mnohem nebezpečnější :-)

Třeba například klidně jako providera budu používat Seznam, protože mu věřím (protože v něm i dělám). Zato nikdy bych jako providera nepoužil facebook (přestože má vlastní implementaci), nebo microsoft (passport)

Nejdůležitější je právě svoboda výběru. A pokud mám k dispozici zdrojáky poskytovatele, které jsou primitivní a jednoduché na implemenaci, nic mi nebrání stát se svým vlastním poskytovatelem.
pepak pepak - Pepak.net 18.7.2010 21:07  7331
Nicméně znovu zdůrazňuju, jsem přesvědčen o tom, že prostor pro takovou aplikaci tu je (protože spousta lidí preferuje pohodlí před bezpečím).
pepak pepak - Pepak.net 18.7.2010 21:05  7330
No já si v první řadě myslím, že produkt, jehož smyslem je vytvořit jedno společné přihlášení na mnoho služeb, je bezpečnostně chybný už od samotného počátku. Konkrétní implementace může být lepší nebo horší, ale sotva mohou vyřešit základní problém, že jedno společné přihlášení na víc míst je obrovská bezpečnostní díra.
bredy 18.7.2010 20:39  7329
pepakTo že identifikátor vypadá jako e-mail neznamená, že to e-mail musí být. Dneska existuje spoustu služeb, které jako přihlášení na tvrdo vyžadují e-mail. Pro potvrzení Ti pak zasílají kontrolní e-mail, aby si ověřili, že je to platná identifikace. Třeba igoogle, nebo facebook, tam všude máš e-mail jako ID.

Když si přečteš dokumentaci k OpenID, zjistíš, že celý koncept vymýšlel nějaký produkťák s analytikem, ale nikoliv někdo, kdo má praktické zkušenosti. Možná je to tak vymyšlené, protože nějaký teoretik, který stojí za projektem to prostě tak chtěl mít. Je tam velký důraz na zabezpečení přenášených dat, IDčka se šifrují a vyžaduje se, aby klient (zde relay site) uměl dešifrovat, přitom si všimneš, že jde jen o přihlášení, kde výsledkem je vygenerování nějakého unikátního ID, které následně slouží jako session identifikátor. Super bezpečná služba na zabezpečení průměrně bezpečné site.

Zdroják zatím postovat nebudu, registruji doménu, kde bude k dispozici jak demo, tak zdrojáky pro relay i providera (ten kdo chce jen login a ten kdo chce poskytovat ID).
pepak pepak - Pepak.net 18.7.2010 17:32  7328
Bredy: Jsem si dost jistý, že prostor pro takovou službu existuje, ale současně považuji všechny tyto služby za velký problém. Když sem dáš zdroják, tak se ti na něj kouknu, ale už dost pochybuju, že s identifikátorem typu "e-mail" dostaneš aspoň částečně přijatelnou úroveň bezpečnosti.
bredy 17.7.2010 22:19  7327
Jsem znechucen OpenID technologíí, zejména tím, jak obtížně se někam implementuje, jak je obtížné býti providerem a nebo používat OpenId na svých stránkách.

Myslíte si, že by člověk měl pořád šanci přijít s vlastním systémem a vejít do povědomí internetové komunity? Mám "v šuplíku" návrh (včetně fungujícího prototypu) podobného systému jako OpenID. Opět decentralizovaný systém ověřování identity s tím rozdílem, že celé je to napsané ve dvouch PHP souborech o cca 200 řádcích celkem. A přitom tvrdím, že z bezpečnostního hlediska je to stejně bezpečné, jako OpenID, navzdory tomu, že to nepoužívá žádné šifrování. Protože si buď vystačím s HTTPS a identifikátory se předávají zahashované, takže bezpečnost je odvislá od použité hashovací funkce.

Ještě technický detail, oproti OpenID má můj identifikátor podobu e-mailu: bredy@novacisko.cz. Nemám překomplikovanou discover část (používám standardni DNS_SRV nebo odvozenou adresu od domény) a nepředávám uživatelská data v požadavku GET (jako u OpenID 1.1), a je to děsně primitivní.

Našel by se tu někdo, kdo by se chtěl vývoje účastnit?
vakovlk Vakovlk MBTI je exemplární - pavěda 16.7.2010 23:54  7326
Proč někdo dělá (interní) odkazy jen přes JavaScript? Nemůžu přijít na nějakej rozumnej důvod a vždycky mě to hrozně vytočí, kdy si naklikám víc věcí do tabů na pozadí a pak je v nich jenom např. javascript: otevri('piktur.jpg') nebo javascript:PgOpen('stranka1')... A samozřejmě předem nezkoumám, jak ty linky jsou vytvořený.
knedle knedle online - Krabice živých 16.7.2010 14:47  7325
V okamžiku kdy se znažím oblbnout vyhledávače už nedělám SEO...
to je hezka veta !
bighead BIGHead Pořádáte akci, vyzkoušejte - naše moderátory 16.7.2010 14:33  7324
Johny_G:
souhlasím, ale v podstatě o tom to SEO hlavně je, ne? Postavit texty na stránkách tak, aby obsahovali relevatní klíčová slova. V okamžiku kdy se znažím oblbnout vyhledávače už nedělám SEO...
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 16.7.2010 13:50  7323
S autorem souhlasím, na SEO nevěřím, ale ten článek je úplně na nic. V zásadě na dvou obrazovkách nic neřekl.

Nicméně SEO je skutečně nesmysl - každý, kdo někdy sledoval přístupy na svůj web, dobře ví alespoň následující věci:

1) Nejvíc trafficu tvoří uživatelé, kterým můj web nabízí hledaný obsah.
2) Pokud tam ten obsah reálně není, tak ti možná uživatel navýší počítadlo přístupů, ale z webu ihned odchází a uživatel je pro tebe zbytečný (nic si neobjedná a na reklamu stejně neklikne, zato sníží její úspěšnost).
3) Kvalitní fulltextový vyhledávač neoblbnou fígle s URL a meta tagy. Pokud chci zvýšit přísun užitečných návštěvníků pomocí klíčových slov, je potřeba je dostat do samotného textu. Ale opět jen ta, která skutečně vedou k hledanému cíli.
puschpull puschpull být nad věcí, pohoda a klid ... - AV-Com (Homepage) 16.7.2010 09:57 - Oblíbené kluby (19:38) 7322
mě zaujal ten skeptický styl článku
:-)
kdokoliv Kdokoliv Nevidím důvod dělat cokoliv bezdůvodně. - http://kkl2401.wz.cz 16.7.2010 09:25  7321
Sice patrim k tem, kteri vecmi jako SEO obecne dost pohrdaji, ale na tom clanku je nejhodnotnejsi tip na letni soutez krasa prsou ...
puschpull puschpull být nad věcí, pohoda a klid ... - AV-Com (Homepage) 16.7.2010 08:48 - Oblíbené kluby (19:38) 7320
Kašlete na SEO, nemá to cenu! - Zdroják
huh huh 11.7.2010 15:20  7319
BIGHead [7318]: Tak jim napiš maila na support.
bighead BIGHead Pořádáte akci, vyzkoušejte - naše moderátory 11.7.2010 13:16  7318
Já jsem toho právě moc nevygooglil, resp. našel jsem jen něco o tom že je to přes t-mobile. Tak jsem si to chtěl ověřit. Díky.

[ 4074 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt