Все о фотобанках и микростоках, купить и продать фото, работа для фотографа и иллюстратора


Ответ Правила нашего форума>
 
Опции темы Поиск в этой теме Опции просмотра
Старый 14.07.2016, 00:38   #81
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от frbird
Достаточно заверения что чуствительные данные хранятся зашифрованными определённым алгоритмом, а для защиты серверов и баз данных использованы определённые технологии. Например как это сделано на странице keepass http://keepass.info/features.html#lnksec
.
естественно, мы используем самые продвинутые методы шифрования для сохранения доверенных нам пользовательских данных и, в том числе, цифровую подпись для внутренних обменов, но информация о том, сколько бит используем для ключей разных методов лучше будет оставаться закрытой. У нас используются не только симметричные, но и асимметричные методы шифрования. Мы знаем где, что и как применять для обеспечения надежного хранения закрытых данных, в том числе в рамках предложений актуальных RFC.
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
alanuster (14.07.2016), Anka_manka (16.07.2016)
Старый 14.07.2016, 00:40   #82
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от frbird
Первый очень ценный совет:
Приобретите SSL сертификат и включите https. До тех пока этого не будет сделано все чуствительные данные пользователей, включая пароли и логины к стокам будут передаваться в незашифрованом виде. Так же, как и авторизация в самом IPstock.
Спасибо большое за рекомендации, но на самом деле зависит от реализации. Шифрование никто еще не отменял, это возможно сделать и без https, но, хочу вас успокоить, данный протокол будет задействован в ближайшее время.
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
alanuster (14.07.2016), Anka_manka (16.07.2016)
Старый 14.07.2016, 14:24   #83
Новичок
 
Аватар для Vitali Chesnokov
 
Регистрация: 16.01.2016
Сообщения: 91
Репутация: 33
Оставлено благодарностей: 50
Получено благодарностей: 23
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Доброго летнего дня.
Я правильно понимаю - сервис бесплатный? Или ошибаюсь? Если бесплатный, то в чём фишка? - За облака-то платить надо. Если платный, то какие цифры?
Vitali Chesnokov вне форума   Ответить с цитированием
Старый 14.07.2016, 20:56   #84
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Vitali Chesnokov
Доброго летнего дня.
Я правильно понимаю - сервис бесплатный? Или ошибаюсь? Если бесплатный, то в чём фишка? - За облака-то платить надо. Если платный, то какие цифры?

День добрый, да, базовая версия всегда (есть и будет) бесплатна - при запуске даем всем пользователям доступ ко всем возможностям, которые есть у сервиса на текущий момент. Начиная со следующего крупного релиза введем разделение на базовый и премиальный аккаунты, а монетизироваться планируем за счет дополнительных услуг, к примеру, аналитике по портфелям, рынку и других услуг для стокера (монетизация не предполагает оплаты за сабмиты).
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
Allelka (23.07.2016), Anka_manka (16.07.2016), John Locke (11.08.2016)
Старый 15.07.2016, 03:46   #85
Старожил
 
Регистрация: 07.12.2008
Адрес: рядом с пивнушкой
Сообщения: 1,336
Репутация: 4410
Оставлено благодарностей: 691
Получено благодарностей: 4,406
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Mell
Спасибо большое за рекомендации, но на самом деле зависит от реализации. Шифрование никто еще не отменял, это возможно сделать и без https, но, хочу вас успокоить, данный протокол будет задействован в ближайшее время.
Блин, а ведь я почти поверил вам, и даже для себя решил, что вы используете какую-то java библиотеку для шифрования на стороне клиента. Решил всё-таки рискнуть и потестить на примере какого-нибудь второстепенного стока. Но перед этим поборол свою лень и запустил сетевой снифер перед тем как авторизовываться на ipstock-е и в момент передачи логина пароля от стока. Каково было моё удивление, когда я увидел, что все эти чуствительные данные передаются в открытом виде, незашифрованы.
В доказательство привожу скриншоты:

Ниже хорошо видно, что происходит, когда я заполняю и предаю вам данные о доступе к фотолии


А здесь авторизуюсь на IPstock

Ребята, это ужасный и катастрофический фейл.

Цитата:
Мы знаем где, что и как применять для обеспечения надежного хранения закрытых данных, в том числе в рамках предложений актуальных RFC.
Да, оно и видно. Ладно бы просто по незнанию накосячили, так вы ещё и убеждаете в безопасности используемых методов сразу после того как я вам указал на прорехи в безопасности. Вы осознано пытались меня ввести в заблуждение, что используете иные методы шифрования. Если вы меня обманули в этом, то почему я должен верить и остальным вашим заявлениям?
На данном этапе пользоваться вашим сервисом крайне небезопасно. А самое неприятное, что вы начинаете с навешивания лапши. Жаль. Лучше было бы признать ошибку и постараться её быстро исправить, а не вводить в заблуждение.
frbird вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
camuflage (22.07.2016), Chitatel (18.07.2016), eriksvoboda (15.07.2016), gagman (17.07.2016), Hydognik (15.07.2016), loon (15.07.2016), niak_ris (15.07.2016), PhotoTiger (06.10.2016), saicle (15.07.2016), superpsih (15.07.2016), theseamuss (24.08.2016), yavi (15.07.2016), Сергей_М (15.07.2016), соф (15.07.2016)
Старый 15.07.2016, 04:43   #86
Завсегдатай
 
Аватар для ambassador80
 
Регистрация: 05.08.2014
Адрес: Кировоград, Украина
Сообщения: 383
Репутация: 280
Оставлено благодарностей: 224
Получено благодарностей: 296
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

сервис, который автоматом сабмитит на все стоки уже есть, придумайте сервис, который за меня рисовать будет! )))
я на Шаттер гружу вручную, остальные стоки - сабмитером. Зачем мне, одиночному автору, нужна альтернатива сабмитеру, который во всём устраивает, не совсем понятно. Стоимость сабмитера 10 евро раз в три месяца - это копейки, по функционалу отлично всё.
Нужны весомые преимущества, выделенные жирным шрифтом, тогда можно взвешивать и принимать решения. Может ваша программа автоматом будет растровые копии грузить, может симмиляры научится плодить... Должно быть что-то нужное, а не примочка - показ рейтинга с м-ранка или курсов валют ...
Но удачи желаю искренне, пусть будет конкуренция, я только за расширение возможностей.
ambassador80 вне форума   Ответить с цитированием
Старый 15.07.2016, 17:33   #87
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от frbird
Блин, а ведь я почти поверил вам, и даже для себя решил, что вы используете какую-то java библиотеку для шифрования на стороне клиента. Решил всё-таки рискнуть и потестить на примере какого-нибудь второстепенного стока. Но перед этим поборол свою лень и запустил сетевой снифер перед тем как авторизовываться на ipstock-е и в момент передачи логина пароля от стока. Каково было моё удивление, когда я увидел, что все эти чуствительные данные передаются в открытом виде, незашифрованы.


Давайте будем точны: вы получили свои собственные, а не чужие данные, а безопасность хранения мы все таки обеспечиваем, к примеру, сегодня заработал https протокол как и обещали.
Я искренне благодарен, что указали что можем улучшить, потому что именно это поможет нам стать удобнее и безопаснее. Будем исправлять и дорабатывать сервис - готовы открыто принимать критику.
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
Anka_manka (16.07.2016), Little_Prince (16.07.2016)
Старый 15.07.2016, 17:35   #88
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от frbird
Приобретите SSL сертификат и включите https. До тех пока этого не будет сделано все чуствительные данные пользователей, включая пароли и логины к стокам будут передаваться в незашифрованом виде. Так же, как и авторизация в самом IPstock.

SLL подключили
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
alanuster (23.07.2016), Anka_manka (16.07.2016), frbird (23.07.2016), Little_Prince (16.07.2016)
Старый 15.07.2016, 17:38   #89
Старожил
 
Аватар для Mell
 
Регистрация: 04.07.2016
Сообщения: 688
Репутация: 383
Оставлено благодарностей: 249
Получено благодарностей: 373
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от ambassador80
я на Шаттер гружу вручную, остальные стоки - сабмитером. Зачем мне, одиночному автору, нужна альтернатива сабмитеру, который во всём устраивает, не совсем понятно. Стоимость сабмитера 10 евро раз в три месяца - это копейки, по функционалу отлично всё.
Нужны весомые преимущества, выделенные жирным шрифтом, тогда можно взвешивать и принимать решения. Может ваша программа автоматом будет растровые копии грузить, может симмиляры научится плодить... Должно быть что-то нужное, а не примочка - показ рейтинга с м-ранка или курсов валют ...
Но удачи желаю искренне, пусть будет конкуренция, я только за расширение возможностей.

В первую очередь думаем об удобстве для пользователя, поэтому и собрали в одном месте: хранение портфеля, работу с метаданными и загрузку и сабмит на стоки. Пока (временно) нам приходится догонять, поэтому мы сосредоточены на базовых функциях сервиса, их надежной работе и увеличении количества подключенных стоков. Далее, добавим тот уникальный функционал, которого нет нигде. И мы тоже выступаем за здоровую конкуренцию, а выбор каждый сделает сам.
Mell вне форума   Ответить с цитированием
За это сообщение сказали спасибо:
ambassador80 (15.07.2016), Anka_manka (16.07.2016), Little_Prince (16.07.2016)
Старый 22.07.2016, 08:03   #90
Старожил
 
Аватар для camuflage
 
Регистрация: 29.01.2016
Сообщения: 942
Репутация: 294
Оставлено благодарностей: 37
Получено благодарностей: 417
По умолчанию Re: IPStock.com – новый облачный сервис для работы со стоками

Цитата:
Сообщение от Mell
День добрый, да, базовая версия всегда (есть и будет) бесплатна - при запуске даем всем пользователям доступ ко всем возможностям, которые есть у сервиса на текущий момент. Начиная со следующего крупного релиза введем разделение на базовый и премиальный аккаунты, а монетизироваться планируем за счет дополнительных услуг, к примеру, аналитике по портфелям, рынку и других услуг для стокера (монетизация не предполагает оплаты за сабмиты).

Даже тогда, когда размер портфелей начнет исчисляться десятками гигабайт (каждого)?
camuflage вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
2 x Xeon E5-2690 (BX80621E52690) Champion 3D-моделирование для фотобанков 33 25.05.2016 12:25


Часовой пояс GMT +4, время: 18:41.


©2006-2010 Microstock.ru   Powered by vBulletin® Copyright ©2000-2008, Jelsoft Enterprises Ltd.   Перевод: zCarot