W końcu po kilku dniach, bodajże 3 mam odblokowany dostęp do konta więc mogę dorzucić swoje 3 grosze w tej sprawie. W dodatku głos zabiorę jako ten pokrzywdzony. Kiedy ta cała afera wybuchła nie było mnie przy komputerze, ani przy aplikacji mobilnej dlatego guzik wiedziałem. Gdy wszedłem na wykop w sobotę w koło południa domyśliłem, że coś tu nie gra, bo miałem bana i kilka wiadomości od społeczności. Szczerze powiedziawszy gdyby nie
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#aferabotowa #wykop #it #nieprogramowanie #https #domeny
@m__b
Czemu jest problem z wprowadzeniem HTTPS na wykopie? Dla próby sam skonfigurowałem HTTPS na swoim blogu https://grizwold.pl i zajęło mi to około 2h. Łacznie z przebiciem się przez dokumentację.

Wiem, że to prosty wordpress, ale chciałem zobaczyć czy to faktycznie jest tak ciężkie/drogie/problematyczne. No i zrobiłem to za darmo przez https://letsencrypt.org/ bez zadnej
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Grizwold: poniewaz wykop utrzymuje sie z reklam, a reklamodawcy nie widza powodu zeby uzywac httpsa, nadal ich swiadomosc jest na poziomie roku 2002, mysla ze uzycie https z-----e im serwery po CPU i pamieci bo przeciez szyfrowanie jest mega drogie i certyfikaty i konfiguracja serwera kosztuja.
wykop nie jest jedynym ktory ma z tym problem, lista innych swiatowych wielkich serwisow ktore nie moga zaadoptowac httpsa bo maja gownianych dostawcow reklam:
  • Odpowiedz
Po ostatnich wydarzeniach w #aferabotowa postanowiłem wzmocnić hasło i je zmienić, przez co odkryłem jedną rzecz która mnie mocno zaniepokoiła. Tzn. po zmianie hasła dochodzi do nieudanych prób logowania (przywrócenia sesji) poprzez aplikację mobilną, nasuwa to oczywiste pytanie:

- Czy tylko mi się wydaje, czy apka mobilna przechowuje lokalnie dane logowania, w tym hasło, zamiast access tokena? Czy kogoś tam powaliło?

- W aplikacji dalej można logować się bez końca, nie ma
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Kiciuk czyli idzie przerwanie sesji przy zmianie hasła? Zmiana passow nie powinna wpływać na walidacje przechowywanego tokena, który jest zależny jedynie od czasu sesji? Czy tam w ogóle nie ma refresh tokena i sesja nie wygasa?
  • Odpowiedz
#aferabotowa #afera
Moderacja twierdzi, że ofiarą padli tylko użytkownicy o prostych hasłach. Pytanie tylko, skąd oni wiedzą, jakie hasła mieli użytkownicy?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#oswiadczenie #aferabotowa #moderacjacontent #moderacja #wykop #lublin
Ehh mam wrazenie, ze wiekszosc osob co narzeka, że uzytkownicy nie zostali odpowiednio szybko poinformowali lub pobanowali do wyjasnienia chyba nigdy nie pracowali. Wykop i moderacja to nie są jakies mirki co spedzaja caly dzien na wykopie, zeby sobie posmieszkowac tylko pracownicy ktorych obowiazuja jakies (nie wiem jakie ale na pewno jakies sa) procedury
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ogur: jak nie gwarantują? sprawdzać zawartość dużych i małych liter, cyfr, porównać z poprzednim hasłem i dorzucić wymagane znaki specjalne :)
  • Odpowiedz
Hej @wykop twierdząc, że na wszystkich zbanowanych kontach był włam sami przyznajecie, że nie macie pojęcia gdzie był włam, a bany poleciały profilaktycznie. Zauważcie, że wiele zbanowanych kont to użytkownicy wrzucający znalezisko z Lublinem wykopywane przez boty. Użytkownicy Ci z pełną świadomością potwierdzają takie działania, mimo to wy dalej uważacie że to konta po włamie.
#aferabotowa
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Najlepsze w tym wszystkim jest to, że wykop obwinia użytkowników, że mają słabe hasła, ale przecież to nie jest tak, że ludzie tylko na wykopie takie słabe hasła mają, a nigdzie nie słyszałem o podobnym ataku, problem jest taki, że można było wpisywać błędne hasło ile wlezie, brak chociażby captcha, ale wykop nie powie, że to ich wina, lepiej zwalić na użytkowników. Pozdrawiam wszystkich zbanowanych ( ͡° ͜ʖ ͡°
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach