Все о фотобанках и микростоках, купить и продать фото, работа для фотографа и иллюстратора


Ответ Правила нашего форума>
 
Опции темы Поиск в этой теме Опции просмотра
Старый 13.03.2017, 15:26   #631
Новичок
 
Регистрация: 02.03.2017
Сообщения: 6
Репутация: 12
Оставлено благодарностей: 2
Получено благодарностей: 2
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Написал. Жду ответа
sts112 вне форума   Ответить с цитированием
Старый 13.03.2017, 15:44   #632
Новичок
 
Регистрация: 06.03.2017
Сообщения: 80
Репутация: 34
Оставлено благодарностей: 13
Получено благодарностей: 39
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Tevton
Вообще не вижу проблемы. В вашем пароле наверное только спецсимволов не хватает? Так поставьте + в конце . Запомнить просто. Или записать.
Я использую 5 разных схем формирования пароля с разными базисами для наиболее распространеных требований. Требования к спецсимволам, длине больше 8 символов, к разным регистрам это все, для того чтобы сделать брутфорс и словарный подбор не применимым. Однако оба эти метода становятся не применимы даже при длине пароля 8 цифр и однорегистровых символов. Наличие цифр исключает словарный подбор, а длина 8 символов да плюс капча на 4-ю и далее неудачную попытку входа... И все. Брутфос вмер.
Gambolt вне форума   Ответить с цитированием
Старый 13.03.2017, 15:48   #633
Новичок
 
Регистрация: 06.03.2017
Сообщения: 80
Репутация: 34
Оставлено благодарностей: 13
Получено благодарностей: 39
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Mell
у нас начало работы было дико проблемным изза недостатка безопастности

Например? Можно конкретнее? Ибо я по профессиональной деятельности как раз из области информационной безопасности. )
Gambolt вне форума   Ответить с цитированием
Старый 13.03.2017, 17:22   #634
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Gambolt
Например? Можно конкретнее? Ибо я по профессиональной деятельности как раз из области информационной безопасности. )

Все просто - большинство стокеров крайне чувствительны к вопросам безопасности пользовательских данных - что вполне оправдано, мы обеспечили безопасность соединения через неделю после запуска беты, за что и огребли от стокеров.
В будущем планируем ввести двухфакторную авторизацию, тогда, возможно, снизим требования к длинне пароля.
Mell вне форума   Ответить с цитированием
Старый 13.03.2017, 20:15   #635
Новичок
 
Регистрация: 06.03.2017
Сообщения: 80
Репутация: 34
Оставлено благодарностей: 13
Получено благодарностей: 39
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Mell
Все просто - большинство стокеров крайне чувствительны к вопросам безопасности пользовательских данных - что вполне оправдано, мы обеспечили безопасность соединения через неделю после запуска беты, за что и огребли от стокеров.
В будущем планируем ввести двухфакторную авторизацию, тогда, возможно, снизим требования к длинне пароля.

Двухфакторная - да. Это хорошее решение, но Скажите мне, что Вы "огребли" от стокеров? Были прецеденты несанкционированного доступа к пользовательским данным? потому что подавляющее большинство стокеров пользуется стоками на которых уровень безопасности здорово ниже чем у Вас, а там лежат вообще-то их деньги. для того чтобы предъявлять претензии к уровню безопасности надо понимать в этой безопасности и видеть "дыры". А вот требования к сложности пароля, это внешние требования. Например стокеру, который хочет безопасности никто не мешает ввести пароль состоящий хоть из текста одного из томов "Войны и мира" в базе от этого размер поля пароля не изменится, как был 16/32/64/128 бит (в зависимости от используемой хэш-функции), так и останется (по крайней мере именно так должно быть). Безопасность это усложнение механизмов взлома. Можно иметь пароль любой длины, но отсутствующие механизмы торможения брутфорса и DDoS на брутфорсе обеспечен. А SSL2, не напряжные требования к паролю и капча на 4ю и далее не удачную попытку входа - закроют систему от любого подбора и перехвата, и пользователям в голове (а записывать папроли- не безопасно ) не надо держать абракадабру из символов.
Gambolt вне форума   Ответить с цитированием
Старый 14.03.2017, 07:59   #636
Старожил
 
Регистрация: 01.11.2010
Сообщения: 739
Репутация: 944
Оставлено благодарностей: 576
Получено благодарностей: 948
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Mell, спасибо за ответ, но мне выцепить имена файлов уже проблематично, тем более, я уже посылала в саппорт имена файлов, которые не пропихиваются на фотолию. По ним ответа не было.
Но тут другая напасть накрыла: дримс и вектор постоянно отваливаютс, сессия, говорят, закончилась, прям в моём присутствии такие безобразия творят оба.
И плюс, сделали бы вы, всё таки, сортировку с выборкой стока, ну просто жуть ща неудобно. Смотрите: я выбрала показать с ошибками, вывалились какие-то файлы, часть с ошибками на одном стоке, часть на другом. Я пропихнула где поменьше ошибок, нажимая на каждый файл, потом перезагрузила страницу, полагая, что должны остаться ошибки на другом стоке, а вот и фиг, исчезли все. Как мне их посмотреть и отправить на сабмит? И почему они исчезли? Это как-то нелогично. А так бы можно было выбрать: показывать ошибки только для какого-то одного стока, и эта странная ошибка была бы обойдена.
css0101 вне форума   Ответить с цитированием
Старый 14.03.2017, 09:13   #637
Старожил
 
Аватар для camuflage
 
Регистрация: 29.01.2016
Сообщения: 942
Репутация: 294
Оставлено благодарностей: 37
Получено благодарностей: 417
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Gambolt
систему от любого подбора и перехвата, и пользователям в голове (а записывать папроли- не безопасно ) не надо держать абракадабру из символов.

Записывать пароли на бумажке и клеить на монитор - как раз самый безопасный вариант при работе из дома. Никакой хацкер из компа не вылезет и не украдет бумажку.
camuflage вне форума   Ответить с цитированием
Старый 14.03.2017, 13:20   #638
Старожил
 
Регистрация: 02.07.2014
Сообщения: 862
Репутация: 482
Оставлено благодарностей: 284
Получено благодарностей: 668
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

А деньги хранить наличкой.
Mr. Prof вне форума   Ответить с цитированием
Старый 14.03.2017, 14:22   #639
Новичок
 
Аватар для Vitali Chesnokov
 
Регистрация: 16.01.2016
Сообщения: 91
Репутация: 33
Оставлено благодарностей: 50
Получено благодарностей: 23
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Продублирую то, что сегодня написал в ветку со Стоксабмиттером:

"Доброго весеннего дня!
Последних несколько дней в голове вопрос - а почему в русскоязычной программе категории указаны "англоязычно"? Возможно ли реализовать выбор между русским и английским языками именно в категориях? Данный факт (англ) привносит в мою жизнь, русскоговорящего человека, душевные боль и страдания, ибо не силён я в заморских языках.
За саму программу - большое человеческое спасибо."
Vitali Chesnokov вне форума   Ответить с цитированием
Старый 14.03.2017, 19:58   #640
Старожил
 
Аватар для Stacy_T13
 
Регистрация: 14.09.2014
Адрес: Varna, Bulgaria
Сообщения: 1,336
Репутация: 4491
Оставлено благодарностей: 5,935
Получено благодарностей: 4,479
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Mell, как быстро реагирует обычно поддержка? Написала из аккаунта, что у меня нет доступа к старой почте, однако ответа не пришло, даже просто тикета с какой-нибудь фразой, типа "Мы ответим вам в течение нескольких дней"
Stacy_T13 вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
2 x Xeon E5-2690 (BX80621E52690) Champion 3D-моделирование для фотобанков 33 25.05.2016 12:25


Часовой пояс GMT +4, время: 06:47.


©2006-2010 Microstock.ru   Powered by vBulletin® Copyright ©2000-2008, Jelsoft Enterprises Ltd.   Перевод: zCarot