|
|
Знаете ли Вы, что ... | |
![]() |
...инструкция по установке аватара описана в Правилах форума. |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
UZONLINE Официальный сайт - uzonline.uz |
Результаты опроса: Использовали ли Вы ранее информер предыдущей версии? | |||
Да, использовал, и дальше буду пользоваться |
![]() ![]() ![]() ![]() |
24 | 46.15% |
Да, использовал, но больше он мне не нужен (ушёл к др.провайдеру) |
![]() ![]() ![]() ![]() |
2 | 3.85% |
Нет, не использовал, но обязательно попробую |
![]() ![]() ![]() ![]() |
3 | 5.77% |
Не использовал, и даже не хочу начинать |
![]() ![]() ![]() ![]() |
16 | 30.77% |
У меня другой провайдер |
![]() ![]() ![]() ![]() |
7 | 13.46% |
Голосовавшие: 52. Вы ещё не голосовали в этом опросе |
Закрыто |
|
Опции темы | Опции просмотра |
|
![]() |
#1 |
Заблокирован(а)
AKA:Mefistophel
Сообщений: 1,041
+ 1,723
1,388/514
– 226
58/42
![]() |
Итак. Алишер Умаров куда-то там наябедничал. На основного кодера начался "наезд" со стороны гореадминов УО. В итоге проект конечно сильно пострадает, но это не смертельно.
Что мы имеем теперь - группа Torrent TmT Development распадается, TmT Developer полностью отказывается от дальнейшей разработки информера. Единственное, что мне удалось уговорить его передать мне дальнейшую разработку. Он скинул мне последние исходники проекта, и отошёл от дел. Теперь я в одиночку буду стараться доделывать программу, но т.к. знаний по программированию у меня намного меньше чем у него, обновление версий будет происходить редко, и не все запросы пользователей я смогу реализовать. За ошибки в коде прошу сильно не пинать, хотя буду стараться устранять их до основного релиза программы. |
|
![]() |
#2 | |
AKA:Jazz
Сообщений: 4,528
+ 1,247
2,402/1,186
– 5
244/97
![]() |
Цитата:
А то что админы, владельцы, системы мне ответили что они никому никакого разрешения не давали это нормально? А я вас предупреждал. И если вы не решите вопрос с филиалом "Биллинг телеком" вы еще и последствия получите. |
|
|
"+" от:
|
![]() |
#3 | |
![]() ![]() |
Цитата:
По оферте сохранность логина и пароля - сфера ответственности пользователя. Куда хочет, туда и вводит, разрешение админов для этого не требуется и запрещать это они также не имеют права. Какими программами юзер пользуется для просмотра статистики - тоже никак админов волновать не должно. Угрожать "последствиями": 1. Некрасиво. 2. Наводит на мысли о том, что ваш биллинг ложится от частых запросов статистики или что-то в этом роде, что является вашей проблемой, а решать ее вы хотите, гоняя несчастных энтузиастов. 3. На основании какого закона или пункта оферты будут последствия? Если какой-то пункт оферты (я ее не читал) все же запрещает ввод пароля в нелицензированные провайдером программы, и вы планируете настаивать на высосанном из пальца запрете, то я хотел бы видеть результаты секьюрити-тестирования на совместимость и безопасность (проведенные УО) браузеров Chrome, Firefox и IE, а также всего выводка клонов на их движках. Особенно интересны пункты Google Sync, Mozilla Sync и MS SkyDrive, т.к. эти службы невозбранно хранят пароли абонентов на вражеских серверах. PS. Если УО планирует делать свой клиент, то зачем заранее прижимать конкурента? Клиент, разработанный провайдером, в любом случае будет на голову выше левых - так как будет пользоваться специально созданным под него API и автоматически сделает альтернативные устаревшими/ненужными. При условии, что ваши кодеры смогут сделать несчастный агент хорошо и правильно. Если вы опасаетесь за их квалификацию - то опять же надо решать проблему со своей командой, а не наезжать на людей, пытающихся бесплатно сделать услуги провайдера более удобными. Последний раз редактировалось Dolphin; 03.10.2013 в 21:38. |
|
|
8 "+" от:
|
![]() |
#4 | ||
![]() |
Цитата:
__________________
![]() |
||
|
![]() |
#5 |
![]() ![]() Служу Его Божественной Тени!
Сообщений: 1,671
+ 4,505
1,372/657
– 164
33/27
![]() |
Нисавсем понятно - разрешение на что? На возможность пользователю в удобной форме узнавать об оставшемся баллансе/трафике? У "УО" уже и на это монополия?
__________________
Are you my mommy? |
|
![]() |
#6 | |
![]() |
Цитата:
Пускай впн чинят, горе наездники.
__________________
![]() |
|
|
![]() |
#7 | |||
Заблокирован(а)
AKA:Mefistophel
Сообщений: 1,041
+ 1,723
1,388/514
– 226
58/42
![]() |
Цитата:
Цитата:
Цитата:
Плавали, знаем.... Уже вводили код капчи и что?! Мы просто дописали эту функцию в информер, и снова всё работает. Также и в будущем, изменят/добавят что-либо и мне придётся под вас подстроиться - допишем/подпривим - как говорится, не впервой. Последний раз редактировалось Alex Dancer; 04.10.2013 в 09:07. Причина: Добавление сообщений |
|||
|
"+" от:
|
Реклама и уведомления | |
![]() |
#8 |
Заблокирован(а)
Сообщений: 495
+ 426
591/247
– 14
38/21
![]() |
С такой бы быстротой лучше улучшения в работе интернета были. Как всегда кому то нагадить у УТ получается лучше!
|
|
![]() |
#9 |
AKA:Jazz
Сообщений: 4,528
+ 1,247
2,402/1,186
– 5
244/97
![]() |
Не надо сгущать краски и тем более искажать то что я пишу.
В первый пост я написал что ничего не имею против информеров. Это глупость. Речь о потенциальной угрозе фишинга через такого рода приложения для абонента, потому что авторизационные данные могут быть перенаправлены третьему лицу. Как можно гарантировать безопасность приложения? Единственный правильный способ - получить разрешение у владельца БД, филиала "Биллинг Телеком", который гарант и ответственное юридическое лицо. Пока такого разрешения нет - все программы манипулирующие авторизационными данными абонента потенциально опасны для абонентов, так же как и технология фишинга. В каком бы соотоянии не находился текущий биллинг, это закрытая система у которой есть хозяин. Хозяин сказал что пока никому разрешения не давал. Возможно он и совершенно не против, если будет нормальный запрос. |
|
![]() |
#10 | |||
![]() ![]() |
Цитата:
Цитата:
По факту с показометром мы имеем ситуацию "докажи, что не верблюд". Хотя у нас действует презумпция невиновности (законодательство в области ИТ слабое, да и не только у нас оно слабое, так что берем Конституцию). Следовательно, не разработчик должен доказывать, что его творение безопасно, а нужно доказать, что оно опасно, а потом запрещать. В тасиксе мульен мест, где можно "бесплатно без смс скачать" тот же ФФ. Влепить в этот ФФ (который юзеры качают не с офсайта) фишинговый аддон, который уведет не только пароль от интернета, но и банковские данные - как два пальца. Однако ж никто этим не заморачивается. Смысл этих абзацев - трясти либо всех и вводить в оферту список одобренного ПО, либо не трясти никого. А сейчас выходит, что просто прицепились к конкретно взятой программе. Цитата:
Я думаю, что попытка получение разрешения на распространение программки выльется в головную боль с хождением по инстанциям, получением каких-нибудь ЭЦП и лицензий, что простенькому свободно распространяемому проекту и не нужно, и неподъемно. И это ведь в лучшем случае - в случае, что при обращении в УО все поймут, что от них хотят и дадут четкие указания по легализации. Админ БД или верховный повелитель техотдела не уполномочены решать такие вопросы, хотя это вполне в их компетенции. Запрос пойдет выше и в итоге, скорей всего, его рассмотрением займется директорат (у вас ведь нет службы сертификации, так?). А директорату решить такой вопрос очень сложно. Я не говорю, что они не умеют, я о том, что даже директор не может просто сказать "можно, пусть юзают". Надо же бумажки по установленной форме (о форме такой бумажки я не слышал). Даже если разрешение получено, то как быть с распространением? Сертифицируется код конкретной версии, как потом быть уверенным, что распространяемые на стороннем сайте бинарники именно из него скомпилены? Как быть с последующими версиями? Выход тут - только организовывать юрлицо, берущее программу на свою ответственность. Это стае товарищей нафиг не нужно. Это был лучший случай - а в худшем, и гораздо более вероятном, запрос о сертификации просто уйдет в никуда. Элементарно - куда его отправлять? Прийти в офис и спросить? И там объяснят? Вряд ли, в офисе даже просьба о белом ип ставит рядовых сотрудников в ступор. Писать начальнику техотдела? Даже его имя узнать - задача нетривиальная, а тем более - увидеться. Даже если до техотдела дошел запрос - он там погрязнет в незнании, как решить его официально. Просто под свою ответственность техзам/техдир ничего не разрешит - возвращаемся к первому пункту. Ести и финансовая сторона - возня с сертификацией отнимет у ваших сторудников рабочее время, которое надо как-то списывать. Я вижу три способа решения проблемы, хотя они уже ускользают, раз имел место быть "наезд" и запрещение: 1. Простой - просто рассудить, что абоненты не жалуются на угон паролей, что антивирусы не звенят. Посмотреть на аналогичный опыт других провайдеров и сделать вывод, что ничего страшного нет. На этом и остановиться. В конце концов, у вас привязка по маку (у тштт была, во всяком случае). 2. Сложный, но полезный, особенно с учетом государственности УО. Пойти навстречу и помочь с сертификацией. Не "вы должны согласовать с нами", а "ребята, давайте мы посмотрим, что у вас, чтобы ни у кого было вопросов". Связаться с разработчиками, получить программу или код, встретиться, как-то обсудить. Причем свести к минимуму сроки и количество волокиты, количество действий, требуемых от разработчиков - иначе они просто закроют проект. Им ведь неинтересно тратить слишком много времени на благотворительность. Результат - решена проблема с данной программой, плюс, что более важно, - создан какой-то прецедент по анализу и сертификации небольших разработок. Из этого можно выработать методику/документацию/правила решения таких вопросов в будущем. 3. Промежуточный и наиболее удобный. Если вам интересна эта сфера (с точки зрения безопасности или с точки зрения удобства клиентов) - взять проект под крыло. Собственно, это самый популярный вариант в европах. Посмотрите код, перенесите хостинг программы к себе, дайте разработчикам API. Не надо пускать в базу, не надо мудрить, просто вываливайте данные в виде JSON. Примитивное решение разгрузит ваш вебсервер и улучшит качество работы программы. Давайте агенту новости для отображения, обсудите новые плюшки. Чтобы эти плюшки реализовались, даже не обязательно брать разработчиков на зарплату (хотя и можно, если они толковые и не против), можно элементарно дать бесплатно не самый нищебродский интернет, план тыщ так за 100-200. Это куда меньше зарплаты, за которую согласится работать даже студент-фрилансер, но это приятно разработчику (он кодит и для души, и ради пользы), удобно и вам - по бухгалтерии даже деньги не тратятся. А отдать кому-то мегабит/полмегабита в масштабах провайдера - капля в море. Что имеет с того УО: не очень довольные пользователи получают плюшку и радуются, потенциально меньше нагрузка на биллинг (вы переносите хотя бы расчеты по визуальному отображению к юзеру), сама ситуация "УО прикормил энтузиастов" тоже положительна и играет на имидж. Опять же прецедент в налаживании связи с сообществом. А имеющаяся сейчас на форуме ситуация - нехорошо. Слушок поползет. "УО приковырялся к трем студентам, оттого, что ему завидно". Пусть слушок и быстро заглохнет, но осадочек останется. А у УО репутация, скажем так, уже немного подмочена. Не, понятно, что он от этого не развалится и не обнищает, но все равно на фоне общей картины с минусами еще можно сделать плюсик, и довольно жирный. Замеченые и пригретые таланты - всегда хорошая новость. PS. Вон недавно конкурс программерский закончился. Никто реальных достижений пока не видел, а призы выданы... А тут люди уже пользуются и отзывы в целом благоприятны - в результате только угрозы. Все с ног на голову. Последний раз редактировалось Dolphin; 03.10.2013 в 23:09. |
|||
|
6 "+" от:
|
|