W końcu po kilku dniach, bodajże 3 mam odblokowany dostęp do konta więc mogę dorzucić swoje 3 grosze w tej sprawie. W dodatku głos zabiorę jako ten pokrzywdzony. Kiedy ta cała afera wybuchła nie było mnie przy komputerze, ani przy aplikacji mobilnej dlatego guzik wiedziałem. Gdy wszedłem na wykop w sobotę w koło południa domyśliłem, że coś tu nie gra, bo miałem bana i kilka wiadomości od społeczności. Szczerze powiedziawszy gdyby nie
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#aferabotowa #wykop #it #nieprogramowanie #https #domeny
@m__b
Czemu jest problem z wprowadzeniem HTTPS na wykopie? Dla próby sam skonfigurowałem HTTPS na swoim blogu https://grizwold.pl i zajęło mi to około 2h. Łacznie z przebiciem się przez dokumentację.

Wiem, że to prosty wordpress, ale chciałem zobaczyć czy to faktycznie jest tak ciężkie/drogie/problematyczne. No i zrobiłem to za darmo przez https://letsencrypt.org/ bez zadnej
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Grizwold: poniewaz wykop utrzymuje sie z reklam, a reklamodawcy nie widza powodu zeby uzywac httpsa, nadal ich swiadomosc jest na poziomie roku 2002, mysla ze uzycie https z-----e im serwery po CPU i pamieci bo przeciez szyfrowanie jest mega drogie i certyfikaty i konfiguracja serwera kosztuja.
wykop nie jest jedynym ktory ma z tym problem, lista innych swiatowych wielkich serwisow ktore nie moga zaadoptowac httpsa bo maja gownianych dostawcow reklam:
  • Odpowiedz
Po ostatnich wydarzeniach w #aferabotowa postanowiłem wzmocnić hasło i je zmienić, przez co odkryłem jedną rzecz która mnie mocno zaniepokoiła. Tzn. po zmianie hasła dochodzi do nieudanych prób logowania (przywrócenia sesji) poprzez aplikację mobilną, nasuwa to oczywiste pytanie:

- Czy tylko mi się wydaje, czy apka mobilna przechowuje lokalnie dane logowania, w tym hasło, zamiast access tokena? Czy kogoś tam powaliło?

- W aplikacji dalej można logować się bez końca, nie ma
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Kiciuk czyli idzie przerwanie sesji przy zmianie hasła? Zmiana passow nie powinna wpływać na walidacje przechowywanego tokena, który jest zależny jedynie od czasu sesji? Czy tam w ogóle nie ma refresh tokena i sesja nie wygasa?
  • Odpowiedz
#aferabotowa #afera
Moderacja twierdzi, że ofiarą padli tylko użytkownicy o prostych hasłach. Pytanie tylko, skąd oni wiedzą, jakie hasła mieli użytkownicy?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#oswiadczenie #aferabotowa #moderacjacontent #moderacja #wykop #lublin
Ehh mam wrazenie, ze wiekszosc osob co narzeka, że uzytkownicy nie zostali odpowiednio szybko poinformowali lub pobanowali do wyjasnienia chyba nigdy nie pracowali. Wykop i moderacja to nie są jakies mirki co spedzaja caly dzien na wykopie, zeby sobie posmieszkowac tylko pracownicy ktorych obowiazuja jakies (nie wiem jakie ale na pewno jakies sa) procedury
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ogur: jak nie gwarantują? sprawdzać zawartość dużych i małych liter, cyfr, porównać z poprzednim hasłem i dorzucić wymagane znaki specjalne :)
  • Odpowiedz
Hej @wykop twierdząc, że na wszystkich zbanowanych kontach był włam sami przyznajecie, że nie macie pojęcia gdzie był włam, a bany poleciały profilaktycznie. Zauważcie, że wiele zbanowanych kont to użytkownicy wrzucający znalezisko z Lublinem wykopywane przez boty. Użytkownicy Ci z pełną świadomością potwierdzają takie działania, mimo to wy dalej uważacie że to konta po włamie.
#aferabotowa
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach