vitus_wagner: My photo 2005 (Default)
vitus_wagner ([personal profile] vitus_wagner) wrote2020-06-12 10:08 am

А тем временем..

Пока внимание народа приковано к вирусной самоизоляции и бспорядка в США, происходит очередная атака на свободное распространение информации.

1. МТИ не смог догковорится с Elsevier и не продлил контракт на доступ к их журналам

2. Очередная попытка, на этот раз в американском суде, акционеров Рамблера наложить лапу на NGINX.

3. Попытка по суду прикрыть archive.org как пиратский сайт. Которая предсказуемо кончилась закрытием National Emergency Digital Library

Copyright delendum est.
nataraj: (Default)

[personal profile] nataraj 2020-06-13 06:48 am (UTC)(link)
Offtopic...

Я давно не постил в DW, скажи репост в ЖЖ у всех поломался, или просто проставлятель ссылки отвалился?
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2020-06-13 07:53 am (UTC)(link)
> и массовой сменой пароляей там

Меня, кстати, всегда удивляли эти парольные утечки. Хэши, вроде, не вчера придумали.
Если кто-то хранит пароли в плэйнтексте, то это просто у кого-то мозга нет :)
Edited 2020-06-13 07:56 (UTC)
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2020-06-13 08:57 am (UTC)(link)
Лучше хэша может быть только длинный хэш :)

Ну или глобальная замена паролей на асимметричные ключи, но эта идея сейчас кажется жутко user-unfriendly.
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2020-06-13 12:27 pm (UTC)(link)
Дык, технология давнишняя, но рядовой пользователь так и не возгорел желанием использовать клиентские сертификаты для аутентикации. Ибо запредельно сложно для понимания "альтернативно одарённым специалистом в другой области".

[personal profile] fhunter 2020-07-05 09:34 pm (UTC)(link)
Проблема ещё в том, что usability там совсем жуткая. По личному опыту, когда оно у нас использовалось в связке сертификат + логин/пароль - сертификаты "протухали" с завидной регулярностью. вспоминали об этом, естественно, когда они протухали. + к этому, в firefox были проблемы при авторизации - если промазал сертификатом при выборе (а UI и добавления и выбора сертификата там тоже не очень очевидный) - то до перезапуска браузера это запоминалось и с ходу не очень понятно как этот выбор сбросить.

И это я даже не задаю вопросов о том, как делить авторизацию при нескольких устройствах (с паролями как раз всё понятно), что делать при утере сертификата (пароль всё же явно короче и его можно запомнить, в отличие от). Ну и соответственно как этим пользоваться с мобильными устройствами и консольными утилитами.
filin: (Default)

[personal profile] filin 2020-06-13 12:11 pm (UTC)(link)
Если в DW хранить только хэш от пароля ЖЖ, то он кросспост не сможет. Для кросспоста авторизоваться в ЖЖ должен он. Для этого он должен знать пароль.
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2020-06-13 12:29 pm (UTC)(link)
Или API должен поддерживать аутентикацию по хэшу с известным алгоритмом формирования.
Edited 2020-06-13 12:29 (UTC)
dmarck: (Default)

[personal profile] dmarck 2020-06-13 11:10 am (UTC)(link)
нет, это не про пароли

я пароль вбиваю всякий раз руками, и он точно правильный

не кросспостит.

dmarck: (Default)

[personal profile] dmarck 2020-06-13 12:18 pm (UTC)(link)
да, ты прав, конечно.

почему DW не использует для этого репоста пул -- вопрос отдельный, но и это лишь отсрочило б бан, если специально не вайтлистить со стороны LJ
dzz: Dizzy の冬 (Default)

[personal profile] dzz 2020-06-13 07:56 am (UTC)(link)
Ну, копирастия никогда не оставляет попыток срубить ещё немного денег на "типа защите прав".

По п.2 я тоже слежу за ситуацией. Тут не столько борьба со свободой информации, сколько особая разновидность патентного троллинга, только без патента.
kincajou: (Default)

[personal profile] kincajou 2020-06-13 09:09 am (UTC)(link)
прааально, Архив.Орг давно надо закрыть - уж слишком много там интересного накопилось, там история, там иногда можно найти то, чего уже больше нигде нет... а такого допустить никак нельзя. Человечья память коротка, такой же и память интернета должна быть!

(чтоб они все сдохли, копирасты хреновы)

[personal profile] xou 2020-06-16 12:12 pm (UTC)(link)
Я правильно помню что NEDL состояла преимущественно из книг 19го века?