|
|
Знаете ли Вы, что ... | |
![]() |
...инструкция по установке аватара описана в Правилах форума. |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
UZONLINE Официальный сайт - uzonline.uz |
Результаты опроса: Использовали ли Вы ранее информер предыдущей версии? | |||
Да, использовал, и дальше буду пользоваться |
![]() ![]() ![]() ![]() |
24 | 46.15% |
Да, использовал, но больше он мне не нужен (ушёл к др.провайдеру) |
![]() ![]() ![]() ![]() |
2 | 3.85% |
Нет, не использовал, но обязательно попробую |
![]() ![]() ![]() ![]() |
3 | 5.77% |
Не использовал, и даже не хочу начинать |
![]() ![]() ![]() ![]() |
16 | 30.77% |
У меня другой провайдер |
![]() ![]() ![]() ![]() |
7 | 13.46% |
Голосовавшие: 52. Вы ещё не голосовали в этом опросе |
Закрыто |
|
Опции темы | Опции просмотра |
![]() |
#61 |
![]() ![]() Служу Его Божественной Тени!
Сообщений: 1,671
+ 4,505
1,372/657
– 164
33/27
![]() |
Нисавсем понятно - разрешение на что? На возможность пользователю в удобной форме узнавать об оставшемся баллансе/трафике? У "УО" уже и на это монополия?
__________________
Are you my mommy? |
|
![]() |
#62 |
AKA:Jazz
Сообщений: 4,528
+ 1,247
2,402/1,186
– 5
244/97
![]() |
Не надо сгущать краски и тем более искажать то что я пишу.
В первый пост я написал что ничего не имею против информеров. Это глупость. Речь о потенциальной угрозе фишинга через такого рода приложения для абонента, потому что авторизационные данные могут быть перенаправлены третьему лицу. Как можно гарантировать безопасность приложения? Единственный правильный способ - получить разрешение у владельца БД, филиала "Биллинг Телеком", который гарант и ответственное юридическое лицо. Пока такого разрешения нет - все программы манипулирующие авторизационными данными абонента потенциально опасны для абонентов, так же как и технология фишинга. В каком бы соотоянии не находился текущий биллинг, это закрытая система у которой есть хозяин. Хозяин сказал что пока никому разрешения не давал. Возможно он и совершенно не против, если будет нормальный запрос. |
|
![]() |
#63 |
частный предприниматель
Сообщений: 706
+ 76
338/221
– 23
79/59
![]() |
В чём проблема посмотреть исходник информера ?? или ваши админы(если не получат доступ к исходнику) не разберуться идёт утечка при его использовании или не идёт?
|
|
Реклама и уведомления | |
![]() |
#64 | |||
![]() ![]() |
Цитата:
Цитата:
По факту с показометром мы имеем ситуацию "докажи, что не верблюд". Хотя у нас действует презумпция невиновности (законодательство в области ИТ слабое, да и не только у нас оно слабое, так что берем Конституцию). Следовательно, не разработчик должен доказывать, что его творение безопасно, а нужно доказать, что оно опасно, а потом запрещать. В тасиксе мульен мест, где можно "бесплатно без смс скачать" тот же ФФ. Влепить в этот ФФ (который юзеры качают не с офсайта) фишинговый аддон, который уведет не только пароль от интернета, но и банковские данные - как два пальца. Однако ж никто этим не заморачивается. Смысл этих абзацев - трясти либо всех и вводить в оферту список одобренного ПО, либо не трясти никого. А сейчас выходит, что просто прицепились к конкретно взятой программе. Цитата:
Я думаю, что попытка получение разрешения на распространение программки выльется в головную боль с хождением по инстанциям, получением каких-нибудь ЭЦП и лицензий, что простенькому свободно распространяемому проекту и не нужно, и неподъемно. И это ведь в лучшем случае - в случае, что при обращении в УО все поймут, что от них хотят и дадут четкие указания по легализации. Админ БД или верховный повелитель техотдела не уполномочены решать такие вопросы, хотя это вполне в их компетенции. Запрос пойдет выше и в итоге, скорей всего, его рассмотрением займется директорат (у вас ведь нет службы сертификации, так?). А директорату решить такой вопрос очень сложно. Я не говорю, что они не умеют, я о том, что даже директор не может просто сказать "можно, пусть юзают". Надо же бумажки по установленной форме (о форме такой бумажки я не слышал). Даже если разрешение получено, то как быть с распространением? Сертифицируется код конкретной версии, как потом быть уверенным, что распространяемые на стороннем сайте бинарники именно из него скомпилены? Как быть с последующими версиями? Выход тут - только организовывать юрлицо, берущее программу на свою ответственность. Это стае товарищей нафиг не нужно. Это был лучший случай - а в худшем, и гораздо более вероятном, запрос о сертификации просто уйдет в никуда. Элементарно - куда его отправлять? Прийти в офис и спросить? И там объяснят? Вряд ли, в офисе даже просьба о белом ип ставит рядовых сотрудников в ступор. Писать начальнику техотдела? Даже его имя узнать - задача нетривиальная, а тем более - увидеться. Даже если до техотдела дошел запрос - он там погрязнет в незнании, как решить его официально. Просто под свою ответственность техзам/техдир ничего не разрешит - возвращаемся к первому пункту. Ести и финансовая сторона - возня с сертификацией отнимет у ваших сторудников рабочее время, которое надо как-то списывать. Я вижу три способа решения проблемы, хотя они уже ускользают, раз имел место быть "наезд" и запрещение: 1. Простой - просто рассудить, что абоненты не жалуются на угон паролей, что антивирусы не звенят. Посмотреть на аналогичный опыт других провайдеров и сделать вывод, что ничего страшного нет. На этом и остановиться. В конце концов, у вас привязка по маку (у тштт была, во всяком случае). 2. Сложный, но полезный, особенно с учетом государственности УО. Пойти навстречу и помочь с сертификацией. Не "вы должны согласовать с нами", а "ребята, давайте мы посмотрим, что у вас, чтобы ни у кого было вопросов". Связаться с разработчиками, получить программу или код, встретиться, как-то обсудить. Причем свести к минимуму сроки и количество волокиты, количество действий, требуемых от разработчиков - иначе они просто закроют проект. Им ведь неинтересно тратить слишком много времени на благотворительность. Результат - решена проблема с данной программой, плюс, что более важно, - создан какой-то прецедент по анализу и сертификации небольших разработок. Из этого можно выработать методику/документацию/правила решения таких вопросов в будущем. 3. Промежуточный и наиболее удобный. Если вам интересна эта сфера (с точки зрения безопасности или с точки зрения удобства клиентов) - взять проект под крыло. Собственно, это самый популярный вариант в европах. Посмотрите код, перенесите хостинг программы к себе, дайте разработчикам API. Не надо пускать в базу, не надо мудрить, просто вываливайте данные в виде JSON. Примитивное решение разгрузит ваш вебсервер и улучшит качество работы программы. Давайте агенту новости для отображения, обсудите новые плюшки. Чтобы эти плюшки реализовались, даже не обязательно брать разработчиков на зарплату (хотя и можно, если они толковые и не против), можно элементарно дать бесплатно не самый нищебродский интернет, план тыщ так за 100-200. Это куда меньше зарплаты, за которую согласится работать даже студент-фрилансер, но это приятно разработчику (он кодит и для души, и ради пользы), удобно и вам - по бухгалтерии даже деньги не тратятся. А отдать кому-то мегабит/полмегабита в масштабах провайдера - капля в море. Что имеет с того УО: не очень довольные пользователи получают плюшку и радуются, потенциально меньше нагрузка на биллинг (вы переносите хотя бы расчеты по визуальному отображению к юзеру), сама ситуация "УО прикормил энтузиастов" тоже положительна и играет на имидж. Опять же прецедент в налаживании связи с сообществом. А имеющаяся сейчас на форуме ситуация - нехорошо. Слушок поползет. "УО приковырялся к трем студентам, оттого, что ему завидно". Пусть слушок и быстро заглохнет, но осадочек останется. А у УО репутация, скажем так, уже немного подмочена. Не, понятно, что он от этого не развалится и не обнищает, но все равно на фоне общей картины с минусами еще можно сделать плюсик, и довольно жирный. Замеченые и пригретые таланты - всегда хорошая новость. PS. Вон недавно конкурс программерский закончился. Никто реальных достижений пока не видел, а призы выданы... А тут люди уже пользуются и отзывы в целом благоприятны - в результате только угрозы. Все с ног на голову. Последний раз редактировалось Dolphin; 03.10.2013 в 23:09. |
|||
|
6 "+" от:
|
![]() |
#65 |
AKA:Jazz
Сообщений: 4,528
+ 1,247
2,402/1,186
– 5
244/97
![]() |
Я полностью "ЗА" второй пункт.
Дополнительный бонус согласованной сертификации ПО это то что она продолжит работу при изменении самой системы биллинга. В настоящее время и в текущем виде программа перестанет работать если Биллинг решит изменить что-то. И вся работа авторов будет сведена к нулю. Эта ситуация мне определенно напоминает историю с АОН телефонных станций СССР. Домашний АОН, это тот же информер. Он был ох как "крут" и полезен для абонента. А то что из за них горели абонентские комплекты АТС никого не волновало. Зато тот же абонент приходил с жалобой по поводу не работы телефона в ГТС и никогда к продавцам того самого АОН. |
|
![]() |
#66 |
Радиоинженер
Сообщений: 708
+ 931
1,069/395
– 25
12/11
![]() |
Алишер, вот мне очень интересно стало... Недавно был конкурс среди молодежи по разработке программного обеспечения.
Обратите внимание на ПО, за которое ребята получили немаленькое вознаграждение (прочитать можно здесь). Так вот, теперь вопросы... Кто-нибудь интересовался их исходным кодом? А может этот софт фишинговый? Взять, к примеру, браузер UzWeb... Где гарантии, что он не собирает идентификационные данные пользователей и не отправляет их третьим лицам? Или тот же антивирус... Где гарантии, что в него не интегрирован клавиатурный перехватчик (копирующий данные, которые заполняются в браузере при входе в персональный кабинет, в почту, на тот же ю-форум, или не собирает адреса E-mail для спама...)? Кто-нибудь вынуждал тех молодых разработчиков согласовывать ПО с кем-либо, получать сертификат на него, выкладывать исходники и т.д.? Более, чем на сотню процентов уверен, что никому и в голову не пришло. Посмотрели ПО, оценили - понравилось, наградили. А тут... да что ты... "НЕЛЬЗЯ! НУЖНО У КАКОГО-ТО ДЯДИ РАЗРЕШЕНИЯ СПРОСИТЬ!". Ну Вы поняли, о чем я..... Так вот, над информером ребята также трудились, как говорится, душу вложили в ПО, время драгоценное тратили, при чем без какой-либо выгоды, и не учавствуя ни в каких конкурсах. Так зачем за это их по рукам бить? Нет бы помочь им в этом деле (у Вас ведь официального нет и в ближайшее время сомневаюсь, что появится нечто подобное и с похожим функционалом). PS/ Ничего не имею против того, что ребята (конкурсанты) работают, получают за это призы и вознаграждения. Пусть дерзают далее, я только рад за них! Просто привел пример... PPS/ Что касается информера - то я им тоже пользуюсь, мне с ним гораздо удобнее, чем заходить в персональный кабинет через веб-морду.
__________________
-Опыт растет прямо пропорционально выведенному из строя оборудованию Последний раз редактировалось Toxa; 04.10.2013 в 01:06. |
|
![]() |
#67 | ||
![]() |
Цитата:
__________________
![]() |
||
|
![]() |
#68 | |||
Заблокирован(а)
AKA:Mefistophel
Сообщений: 1,041
+ 1,723
1,388/514
– 226
58/42
![]() |
Цитата:
Цитата:
Цитата:
Плавали, знаем.... Уже вводили код капчи и что?! Мы просто дописали эту функцию в информер, и снова всё работает. Также и в будущем, изменят/добавят что-либо и мне придётся под вас подстроиться - допишем/подпривим - как говорится, не впервой. Последний раз редактировалось Alex Dancer; 04.10.2013 в 09:07. Причина: Добавление сообщений |
|||
|
"+" от:
|
![]() |
#69 |
Сообщений: 95
+ 0
58/35
– 0
2/2
![]() |
Алишер,
про АОН - плохой пример. абонентские комплекты горели из-за плохой развязки по питанию аппаратов, подключаемых к электросети вне зависимости наличия функций на самом аппарате. Выдача же безинтервального пакета в ответ на комбинацию "линейный сигнал ОТВЕТ и тональный сигнал 500Гц" являлось стандартизированной и обязательной функцией и не могло приводить к порче оборудования. И морду бить за некачественные аоны приходили, это я как промышлявший с студенчестве их пайкой говорю. Понятное дело, что запретить проще. Но возглавить - выгодней. Те же фейсбуки и гугли скупают интересные стартапы именно поэтому. Запретите один - появится другой информер и ситуация повториться. Если УТ возглавит - будет шанс сделать так, что бы использование информеров не мешало работе другого оборудования. Но запрещать - бессмысленно: это новая реальность и с ней надо жить (про приложение для iPhone, которое перегрузило сеть AT&T надеюсь слышали - это не решилось запретом погодного информера). |
|
![]() |
#70 |
![]() |
Alisher Umarov, а не подскажете-когда сайт кабинета подпишут нормальным сертификатом? А то я например не уверен сейчас, что сайт кабинета сам не является фишинговым, сертификат то левый какой-то. Да и вообще, коль уж "билинг телеком" является в отношении "абонент-узонлайн" третьей стороной и привлечен УО на правах субподрядчика, то чем регулируется в данном случае передача данных абонента этой самой третьей стороне без ведома самого абонента? как это регулируется с правовой стороны?
|
|
6 "+" от:
|
Реклама и уведомления | |
|