Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > UZTELECOM > UZONLINE
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

UZONLINE Официальный сайт - uzonline.uz


Результаты опроса: Использовали ли Вы ранее информер предыдущей версии?
Да, использовал, и дальше буду пользоваться 24 46.15%
Да, использовал, но больше он мне не нужен (ушёл к др.провайдеру) 2 3.85%
Нет, не использовал, но обязательно попробую 3 5.77%
Не использовал, и даже не хочу начинать 16 30.77%
У меня другой провайдер 7 13.46%
Голосовавшие: 52. Вы ещё не голосовали в этом опросе

Закрыто

 
Опции темы Опции просмотра
Старый 03.10.2013 22:03   #61  
uParty Member Known ID Group
Аватар для DarkUser
Оффлайн
Служу Его Божественной Тени!
Сообщений: 1,671
+ 4,505  1,372/657
– 164  33/27

Uzbekistan
Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
А то что админы, владельцы, системы мне ответили что они никому никакого разрешения не давали это нормально?
Нисавсем понятно - разрешение на что? На возможность пользователю в удобной форме узнавать об оставшемся баллансе/трафике? У "УО" уже и на это монополия?
__________________
Are you my mommy?
Старый 03.10.2013 22:08   #62  
Real ID Group Ultimate 2008
Аватар для Alisher Umarov
Оффлайн
AKA:Jazz
Сообщений: 4,528
+ 1,247  2,402/1,186
– 5  244/97

Uzbekistan
Не надо сгущать краски и тем более искажать то что я пишу.

В первый пост я написал что ничего не имею против информеров. Это глупость.
Речь о потенциальной угрозе фишинга через такого рода приложения для абонента, потому что авторизационные данные могут быть перенаправлены третьему лицу.

Как можно гарантировать безопасность приложения?
Единственный правильный способ - получить разрешение у владельца БД, филиала "Биллинг Телеком", который гарант и ответственное юридическое лицо.

Пока такого разрешения нет - все программы манипулирующие авторизационными данными абонента потенциально опасны для абонентов, так же как и технология фишинга.


В каком бы соотоянии не находился текущий биллинг, это закрытая система у которой есть хозяин.
Хозяин сказал что пока никому разрешения не давал. Возможно он и совершенно не против, если будет нормальный запрос.
Старый 03.10.2013 22:23   #63  
Аватар для Алексей Кузнецов
Оффлайн
частный предприниматель
Сообщений: 706
+ 76  338/221
– 23  79/59

Uzbekistan
В чём проблема посмотреть исходник информера ?? или ваши админы(если не получат доступ к исходнику) не разберуться идёт утечка при его использовании или не идёт?
Реклама и уведомления
Старый 03.10.2013 22:51   #64  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
Речь о потенциальной угрозе фишинга через такого рода приложения для абонента, потому что авторизационные данные могут быть перенаправлены третьему лицу.
Как можно гарантировать безопасность приложения?
Единственный правильный способ - получить разрешение у владельца БД, филиала "Биллинг Телеком", который гарант и ответственное юридическое лицо.
С опасностью фишинга-то я согласен, это вопрос бесспорный. Меня смущает сам тон треда и то, что разработчики программы жалуются примененные санкции, да и из ваших уст прозвучал намек на возможность их продолжения.

Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
Пока такого разрешения нет - все программы манипулирующие авторизационными данными абонента потенциально опасны для абонентов, так же как и технология фишинга.
Опять же возвращаемся к вопросу браузеров. Не, ну мы все прекрасно понимаем, что мейнстримовые приложения давно одобрены сообществом и буржуйскими проверяющими органами - но с юридической стороны в данном случае браузеры, да и ОС, стоят в одном ряду с наколенной поделкой. Наши государственные органы и/или УО не проводили какой-либо экспертизы по безопасности вообще каких-либо приложений, а в итоге выходит, что претензия возникла к тому, кого легче пнуть.

По факту с показометром мы имеем ситуацию "докажи, что не верблюд". Хотя у нас действует презумпция невиновности (законодательство в области ИТ слабое, да и не только у нас оно слабое, так что берем Конституцию). Следовательно, не разработчик должен доказывать, что его творение безопасно, а нужно доказать, что оно опасно, а потом запрещать.

В тасиксе мульен мест, где можно "бесплатно без смс скачать" тот же ФФ. Влепить в этот ФФ (который юзеры качают не с офсайта) фишинговый аддон, который уведет не только пароль от интернета, но и банковские данные - как два пальца. Однако ж никто этим не заморачивается.

Смысл этих абзацев - трясти либо всех и вводить в оферту список одобренного ПО, либо не трясти никого. А сейчас выходит, что просто прицепились к конкретно взятой программе.

Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
В каком бы соотоянии не находился текущий биллинг, это закрытая система у которой есть хозяин.
Хозяин сказал что пока никому разрешения не давал. Возможно он и совершенно не против, если будет нормальный запрос.
Ну мы же все прекрасно знаем, как у нас устроена околоайтишная (да и любая) бюрократия.

Я думаю, что попытка получение разрешения на распространение программки выльется в головную боль с хождением по инстанциям, получением каких-нибудь ЭЦП и лицензий, что простенькому свободно распространяемому проекту и не нужно, и неподъемно. И это ведь в лучшем случае - в случае, что при обращении в УО все поймут, что от них хотят и дадут четкие указания по легализации.

Админ БД или верховный повелитель техотдела не уполномочены решать такие вопросы, хотя это вполне в их компетенции. Запрос пойдет выше и в итоге, скорей всего, его рассмотрением займется директорат (у вас ведь нет службы сертификации, так?). А директорату решить такой вопрос очень сложно. Я не говорю, что они не умеют, я о том, что даже директор не может просто сказать "можно, пусть юзают". Надо же бумажки по установленной форме (о форме такой бумажки я не слышал).
Даже если разрешение получено, то как быть с распространением? Сертифицируется код конкретной версии, как потом быть уверенным, что распространяемые на стороннем сайте бинарники именно из него скомпилены? Как быть с последующими версиями? Выход тут - только организовывать юрлицо, берущее программу на свою ответственность. Это стае товарищей нафиг не нужно.

Это был лучший случай - а в худшем, и гораздо более вероятном, запрос о сертификации просто уйдет в никуда. Элементарно - куда его отправлять? Прийти в офис и спросить? И там объяснят? Вряд ли, в офисе даже просьба о белом ип ставит рядовых сотрудников в ступор. Писать начальнику техотдела? Даже его имя узнать - задача нетривиальная, а тем более - увидеться. Даже если до техотдела дошел запрос - он там погрязнет в незнании, как решить его официально. Просто под свою ответственность техзам/техдир ничего не разрешит - возвращаемся к первому пункту.

Ести и финансовая сторона - возня с сертификацией отнимет у ваших сторудников рабочее время, которое надо как-то списывать.


Я вижу три способа решения проблемы, хотя они уже ускользают, раз имел место быть "наезд" и запрещение:
1. Простой - просто рассудить, что абоненты не жалуются на угон паролей, что антивирусы не звенят. Посмотреть на аналогичный опыт других провайдеров и сделать вывод, что ничего страшного нет. На этом и остановиться. В конце концов, у вас привязка по маку (у тштт была, во всяком случае).

2. Сложный, но полезный, особенно с учетом государственности УО. Пойти навстречу и помочь с сертификацией. Не "вы должны согласовать с нами", а "ребята, давайте мы посмотрим, что у вас, чтобы ни у кого было вопросов". Связаться с разработчиками, получить программу или код, встретиться, как-то обсудить. Причем свести к минимуму сроки и количество волокиты, количество действий, требуемых от разработчиков - иначе они просто закроют проект. Им ведь неинтересно тратить слишком много времени на благотворительность.
Результат - решена проблема с данной программой, плюс, что более важно, - создан какой-то прецедент по анализу и сертификации небольших разработок. Из этого можно выработать методику/документацию/правила решения таких вопросов в будущем.

3. Промежуточный и наиболее удобный. Если вам интересна эта сфера (с точки зрения безопасности или с точки зрения удобства клиентов) - взять проект под крыло. Собственно, это самый популярный вариант в европах. Посмотрите код, перенесите хостинг программы к себе, дайте разработчикам API. Не надо пускать в базу, не надо мудрить, просто вываливайте данные в виде JSON. Примитивное решение разгрузит ваш вебсервер и улучшит качество работы программы. Давайте агенту новости для отображения, обсудите новые плюшки. Чтобы эти плюшки реализовались, даже не обязательно брать разработчиков на зарплату (хотя и можно, если они толковые и не против), можно элементарно дать бесплатно не самый нищебродский интернет, план тыщ так за 100-200. Это куда меньше зарплаты, за которую согласится работать даже студент-фрилансер, но это приятно разработчику (он кодит и для души, и ради пользы), удобно и вам - по бухгалтерии даже деньги не тратятся. А отдать кому-то мегабит/полмегабита в масштабах провайдера - капля в море. Что имеет с того УО: не очень довольные пользователи получают плюшку и радуются, потенциально меньше нагрузка на биллинг (вы переносите хотя бы расчеты по визуальному отображению к юзеру), сама ситуация "УО прикормил энтузиастов" тоже положительна и играет на имидж. Опять же прецедент в налаживании связи с сообществом.


А имеющаяся сейчас на форуме ситуация - нехорошо. Слушок поползет. "УО приковырялся к трем студентам, оттого, что ему завидно". Пусть слушок и быстро заглохнет, но осадочек останется. А у УО репутация, скажем так, уже немного подмочена. Не, понятно, что он от этого не развалится и не обнищает, но все равно на фоне общей картины с минусами еще можно сделать плюсик, и довольно жирный. Замеченые и пригретые таланты - всегда хорошая новость.

PS. Вон недавно конкурс программерский закончился. Никто реальных достижений пока не видел, а призы выданы... А тут люди уже пользуются и отзывы в целом благоприятны - в результате только угрозы. Все с ног на голову.

Последний раз редактировалось Dolphin; 03.10.2013 в 23:09.
Старый 03.10.2013 23:44   #65  
Real ID Group Ultimate 2008
Аватар для Alisher Umarov
Оффлайн
AKA:Jazz
Сообщений: 4,528
+ 1,247  2,402/1,186
– 5  244/97

Uzbekistan
Я полностью "ЗА" второй пункт.

Дополнительный бонус согласованной сертификации ПО это то что она продолжит работу при изменении самой системы биллинга.

В настоящее время и в текущем виде программа перестанет работать если Биллинг решит изменить что-то. И вся работа авторов будет сведена к нулю.


Эта ситуация мне определенно напоминает историю с АОН телефонных станций СССР.

Домашний АОН, это тот же информер. Он был ох как "крут" и полезен для абонента.
А то что из за них горели абонентские комплекты АТС никого не волновало.
Зато тот же абонент приходил с жалобой по поводу не работы телефона в ГТС и никогда к продавцам того самого АОН.
Старый 04.10.2013 00:47   #66  
Аватар для Toxa
Оффлайн
Радиоинженер
Сообщений: 708
+ 931  1,069/395
– 25  12/11

Uzbekistan
Алишер, вот мне очень интересно стало... Недавно был конкурс среди молодежи по разработке программного обеспечения.
Обратите внимание на ПО, за которое ребята получили немаленькое вознаграждение (прочитать можно здесь).

Так вот, теперь вопросы... Кто-нибудь интересовался их исходным кодом? А может этот софт фишинговый? Взять, к примеру, браузер UzWeb... Где гарантии, что он не собирает идентификационные данные пользователей и не отправляет их третьим лицам? Или тот же антивирус... Где гарантии, что в него не интегрирован клавиатурный перехватчик (копирующий данные, которые заполняются в браузере при входе в персональный кабинет, в почту, на тот же ю-форум, или не собирает адреса E-mail для спама...)? Кто-нибудь вынуждал тех молодых разработчиков согласовывать ПО с кем-либо, получать сертификат на него, выкладывать исходники и т.д.?
Более, чем на сотню процентов уверен, что никому и в голову не пришло. Посмотрели ПО, оценили - понравилось, наградили. А тут... да что ты... "НЕЛЬЗЯ! НУЖНО У КАКОГО-ТО ДЯДИ РАЗРЕШЕНИЯ СПРОСИТЬ!".
Ну Вы поняли, о чем я.....

Так вот, над информером ребята также трудились, как говорится, душу вложили в ПО, время драгоценное тратили, при чем без какой-либо выгоды, и не учавствуя ни в каких конкурсах. Так зачем за это их по рукам бить? Нет бы помочь им в этом деле (у Вас ведь официального нет и в ближайшее время сомневаюсь, что появится нечто подобное и с похожим функционалом).

PS/ Ничего не имею против того, что ребята (конкурсанты) работают, получают за это призы и вознаграждения. Пусть дерзают далее, я только рад за них! Просто привел пример...

PPS/ Что касается информера - то я им тоже пользуюсь, мне с ним гораздо удобнее, чем заходить в персональный кабинет через веб-морду.
__________________
-Опыт растет прямо пропорционально выведенному из строя оборудованию

Последний раз редактировалось Toxa; 04.10.2013 в 01:06.
2 "+" от:
Старый 04.10.2013 07:28   #67  
Real ID Group
Аватар для Shitikov Roman
Оффлайн
Мубарекнефтегаз
специалист
Сообщений: 1,621
+ 1,000  2,012/687
– 65  46/38

UzbekistanОтправить сообщение для Shitikov Roman с помощью ICQОтправить сообщение для Shitikov Roman с помощью Skype™
Цитата:
Сообщение от Dolphin Посмотреть сообщение
Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
А то что админы, владельцы, системы мне ответили что они никому никакого разрешения не давали это нормально?
А я вас предупреждал.
И если вы не решите вопрос с филиалом "Биллинг телеком" вы еще и последствия получите.
Я вообще не понял этого юмора... Пользователи сделали программу, другие пользователи пользуются. Зачем им нужно что-то с кем-то согласовывать и тем более зачем провайдер пытается это пресечь?

По оферте сохранность логина и пароля - сфера ответственности пользователя. Куда хочет, туда и вводит, разрешение админов для этого не требуется и запрещать это они также не имеют права.
Какими программами юзер пользуется для просмотра статистики - тоже никак админов волновать не должно.

Угрожать "последствиями":
1. Некрасиво.
2. Наводит на мысли о том, что ваш биллинг ложится от частых запросов статистики или что-то в этом роде, что является вашей проблемой, а решать ее вы хотите, гоняя несчастных энтузиастов.
3. На основании какого закона или пункта оферты будут последствия?

Если какой-то пункт оферты (я ее не читал) все же запрещает ввод пароля в нелицензированные провайдером программы, и вы планируете настаивать на высосанном из пальца запрете, то я хотел бы видеть результаты секьюрити-тестирования на совместимость и безопасность (проведенные УО) браузеров Chrome, Firefox и IE, а также всего выводка клонов на их движках. Особенно интересны пункты Google Sync, Mozilla Sync и MS SkyDrive, т.к. эти службы невозбранно хранят пароли абонентов на вражеских серверах.

PS. Если УО планирует делать свой клиент, то зачем заранее прижимать конкурента? Клиент, разработанный провайдером, в любом случае будет на голову выше левых - так как будет пользоваться специально созданным под него API и автоматически сделает альтернативные устаревшими/ненужными. При условии, что ваши кодеры смогут сделать несчастный агент хорошо и правильно. Если вы опасаетесь за их квалификацию - то опять же надо решать проблему со своей командой, а не наезжать на людей, пытающихся бесплатно сделать услуги провайдера более удобными.
Плюс стопиццот.
__________________
Старый 04.10.2013 08:37   #68  
Заблокирован(а)
Аватар для Alex Dancer
Оффлайн
AKA:Mefistophel
Сообщений: 1,041
+ 1,723  1,388/514
– 226  58/42

Uzbekistan
Цитата:
Сообщение от Shitikov Roman Посмотреть сообщение
Это кто их таким правом наделил? Алишер, нук пусть мне позвонят, я пользуюсь информером.
Так тут дело не в том, что кто-то пользуется, а в том, что TmT Developer пишет код и распространяет программу. На него наехали и он не хочет рисковать, мало ли какие проблемы будут от этих гореадминов. У него семья, и лишний раз рисковать ему неохота.

Цитата:
Сообщение от Dolphin Посмотреть сообщение
В тасиксе мульен мест, где можно "бесплатно без смс скачать" тот же ФФ. Влепить в этот ФФ (который юзеры качают не с офсайта) фишинговый аддон, который уведет не только пароль от интернета, но и банковские данные - как два пальца. Однако ж никто этим не заморачивается.
Вот-вот... наверное всего процентов 5-10 пользователей проверяют и настраивают браузеры после установки, остальные пользуются как есть. И фиг его знает, что там стоит в аддонах и плагинах.


Цитата:
Сообщение от Dolphin Посмотреть сообщение
трясти либо всех и вводить в оферту список одобренного ПО, либо не трясти никого. А сейчас выходит, что просто прицепились к конкретно взятой программе.
Вот это меня и бесит. На трекере тазиков распространяется похожий клиент, только работающий под Java, и никто их не пинает, распространяют себе спокойно. А к нам прицепились только потому, что я развернул раздачу чуть более официально - через сайт - созданный специально для этого очень хорошим человеком.

Цитата:
Сообщение от Alisher Umarov Посмотреть сообщение
В настоящее время и в текущем виде программа перестанет работать если Биллинг решит изменить что-то. И вся работа авторов будет сведена к нулю.
Плавали, знаем.... Уже вводили код капчи и что?! Мы просто дописали эту функцию в информер, и снова всё работает. Также и в будущем, изменят/добавят что-либо и мне придётся под вас подстроиться - допишем/подпривим - как говорится, не впервой.

Последний раз редактировалось Alex Dancer; 04.10.2013 в 09:07. Причина: Добавление сообщений
"+" от:
Старый 04.10.2013 09:18   #69  
Аватар для dh09
Оффлайн
Сообщений: 95
+ 0  58/35
– 0  2/2

Uzbekistan
Алишер,
про АОН - плохой пример.
абонентские комплекты горели из-за плохой развязки по питанию аппаратов, подключаемых к электросети вне зависимости наличия функций на самом аппарате.
Выдача же безинтервального пакета в ответ на комбинацию "линейный сигнал ОТВЕТ и тональный сигнал 500Гц" являлось стандартизированной и обязательной функцией и не могло приводить к порче оборудования.
И морду бить за некачественные аоны приходили, это я как промышлявший с студенчестве их пайкой говорю.

Понятное дело, что запретить проще.
Но возглавить - выгодней. Те же фейсбуки и гугли скупают интересные стартапы именно поэтому.
Запретите один - появится другой информер и ситуация повториться.
Если УТ возглавит - будет шанс сделать так, что бы использование информеров не мешало работе другого оборудования.

Но запрещать - бессмысленно: это новая реальность и с ней надо жить (про приложение для iPhone, которое перегрузило сеть AT&T надеюсь слышали - это не решилось запретом погодного информера).
Старый 04.10.2013 10:01   #70  
Real ID Group
Аватар для Sergey Privalov
Оффлайн
НП "ЭСАН"
инженер-наладчик по КИП и АСУ
AKA:Серж
Сообщений: 1,868
+ 1,732  1,473/669
– 4  45/45

UzbekistanОтправить сообщение для Sergey Privalov с помощью ICQОтправить сообщение для Sergey Privalov с помощью Skype™Мой мир
Alisher Umarov, а не подскажете-когда сайт кабинета подпишут нормальным сертификатом? А то я например не уверен сейчас, что сайт кабинета сам не является фишинговым, сертификат то левый какой-то. Да и вообще, коль уж "билинг телеком" является в отношении "абонент-узонлайн" третьей стороной и привлечен УО на правах субподрядчика, то чем регулируется в данном случае передача данных абонента этой самой третьей стороне без ведома самого абонента? как это регулируется с правовой стороны?
Реклама и уведомления
Закрыто

Метки
кабинет, неофициальный, uzonline informer




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх