несложно повторить
Aug. 13th, 2007 10:48 amДорогие работники компании SUP!
Некоторые из вас, я знаю, читают мой журнал. Позвольте мне повторить запись, которую я запостил в субботу, когда у вас был выходной, и на этот раз прямо попросить вас ответить на те вопросы, которые в ней задаются (они перечислены в конце записи).
Несанкционированный заход в чужие журналы - очень серьезное дело; я уверен, вы в этом со мной согласитесь. Помогите мне понять, что происходит. Заранее большое спасибо.
Возможно, я что-то не так понял или не то прочитал, но из этой записи и комментов, мне кажется, вытекает следующее:Мне кажется, что логичным шагом со стороны SUP было бы объяснить пользователям ЖЖ:
- у некоторых людей наблюдаются заходы в их журнал с их паролем от имени сотрудников SUP (с IP-адресов компании SUP). В одном случае это произошло после обращения в сообщество ljplus с просьбой починить счетчик (юзер vedmouse), в другом - без каких-либо обращений в SUP (юзер ksena).
- утверждается, что пароли для входа сотрудники SUP взяли из базы ljplus.ru, которая им доступна. Вместе с тем, на странице регистрации ljplus.ru написано о пароле ЖЖ: "Мы гарантируем, что никогда и ни при каких условиях не будем разглашать ваш пароль и не воспользуемся им. Мы даже храним его в таком зашифрованном виде, что сами его расшифровать не можем."
- верно ли то, что у сотрудников SUP есть доступ к паролям множества юзеров ЖЖ через базу ljplus, и если да, почему страница регистрации ljplus говорит о недоступности паролей сотрудникам сервиса;
- верно ли то, что сотрудники SUP несанкционированным образом заходили в аккаунты юзеров ЖЖ;
- если да, то как часто это случалось, что сделано, чтобы больше этого не случилось, и какие конкретно сотрудники SUP были уволены за нарушение privacy юзеров ЖЖ.
no subject
Date: 2007-08-13 07:52 am (UTC)no subject
Date: 2007-08-13 07:58 am (UTC)no subject
Date: 2007-08-13 07:58 am (UTC)no subject
Date: 2007-08-13 07:58 am (UTC)Мне почему-то слышится "честное слово". Единожды соврав...
no subject
Date: 2007-08-13 08:06 am (UTC)no subject
Date: 2007-08-13 08:09 am (UTC)no subject
Date: 2007-08-13 08:09 am (UTC)no subject
Date: 2007-08-13 08:10 am (UTC)no subject
Date: 2007-08-13 08:16 am (UTC)no subject
Date: 2007-08-13 08:18 am (UTC)no subject
Date: 2007-08-13 08:20 am (UTC)no subject
Date: 2007-08-13 08:22 am (UTC)Представь себе ленты полные запросов линкованых на тебя.
И через день, если ответа не последует, то ленты с руганью в адрес СУПа. Массовая петиция "продавцам" и жалобы в Абьюз Тим)
no subject
Date: 2007-08-13 08:24 am (UTC)1. кто-то заметил заходы с IP-адресов СУПа и возмутился
2. всё дело было в ljmob.ru
3. в СУПе этого не поняли, обосрались по полной программе, и стали выдумывать правдоподобные версии.
4. одну из них озвучили (ты её процитировал).
это всё называется "хуёвый ПеАр" :)
no subject
Date: 2007-08-13 08:25 am (UTC)no subject
Date: 2007-08-13 08:25 am (UTC)no subject
Date: 2007-08-13 08:26 am (UTC)no subject
Date: 2007-08-13 08:26 am (UTC)no subject
Date: 2007-08-13 08:27 am (UTC)no subject
Date: 2007-08-13 08:27 am (UTC)Неответ мотивируют тем, что для таких вопросов есть специальное комьюнити.
no subject
Date: 2007-08-13 08:29 am (UTC)no subject
Date: 2007-08-13 08:30 am (UTC)no subject
Date: 2007-08-13 08:40 am (UTC)2) почему юзеры ЖЖ раздули из этого такую шумиху?
Да, наблюдался вход сотрудников СУПа в один ЖЖ из миллиона. Причем наблюдался у пользователя, который обратился в службу поддержки СУПа. У остальных пользователей все нормально.
3) Логичный вопрос: вы так переживаете за свой ЖЖ, что боитесь входа сотрудников супа, вероятность которого 0,00001%, при этом у вас десятисимвольный пароль с различными регистрами, вы шифруете весь трафик на компьютере, имеете статический айпи и привязываете к нему куки, вручную настроили ваш фаервол и приняли другие меры, позволяющие прикрыть возможность доступа к вашему ЖЖ третьими лицами без вашего согласия?
Или же вы поддались всеобщей истерии и решили ткнуть носом так ненавистную всем компанию СУП?
no subject
Date: 2007-08-13 08:42 am (UTC)no subject
you have hereby proven a negative, and your Nobel prize is waiting for you.
no subject
Date: 2007-08-13 08:46 am (UTC)