vitus_wagner (
vitus_wagner) wrote2020-06-12 10:08 am
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
А тем временем..
Пока внимание народа приковано к вирусной самоизоляции и бспорядка в США, происходит очередная атака на свободное распространение информации.
1. МТИ не смог догковорится с Elsevier и не продлил контракт на доступ к их журналам
2. Очередная попытка, на этот раз в американском суде, акционеров Рамблера наложить лапу на NGINX.
3. Попытка по суду прикрыть archive.org как пиратский сайт. Которая предсказуемо кончилась закрытием National Emergency Digital Library
Copyright delendum est.
1. МТИ не смог догковорится с Elsevier и не продлил контракт на доступ к их журналам
2. Очередная попытка, на этот раз в американском суде, акционеров Рамблера наложить лапу на NGINX.
3. Попытка по суду прикрыть archive.org как пиратский сайт. Которая предсказуемо кончилась закрытием National Emergency Digital Library
Copyright delendum est.
no subject
Я давно не постил в DW, скажи репост в ЖЖ у всех поломался, или просто проставлятель ссылки отвалился?
no subject
Насколько я понимаю, дело связано с утечкой парольной базы ЖЖ и массовой сменой пароляей там.
В результате получилось что многие пользователи пароль в ЖЖ поменяли (а может им его даже насильно поменяли, не в курсе - я-то поменял на всякий случай сам, хотя по-моему последний раз я его менял уже после утечки этой базы), а в кросспостер DW-шный новый пароль не прописали.
Поэтому ЖЖ получает с адреса DW-шного кросспостера слишком много неудачных попыток авторизаии и банит этот адрес.
no subject
Меня, кстати, всегда удивляли эти парольные утечки. Хэши, вроде, не вчера придумали.
Если кто-то хранит пароли в плэйнтексте, то это просто у кого-то мозга нет :)
no subject
Во-вторых, тогда, 20 лет назад с лично меня
И это не только у нас позиия менеджмента такая была. Когда я десять лет назад пришел в параллельс, там в Parallels Automation тоже пароли шифровались обратимо. Хотя десять лет назад это уже казалось анахронизмом, который "пора бы исправить, да руки не доходят".
no subject
Ну или глобальная замена паролей на асимметричные ключи, но эта идея сейчас кажется жутко user-unfriendly.
no subject
no subject
альтернативно одарённымспециалистом в другой области".no subject
И это я даже не задаю вопросов о том, как делить авторизацию при нескольких устройствах (с паролями как раз всё понятно), что делать при утере сертификата (пароль всё же явно короче и его можно запомнить, в отличие от). Ну и соответственно как этим пользоваться с мобильными устройствами и консольными утилитами.
no subject
no subject
no subject
no subject
no subject
я пароль вбиваю всякий раз руками, и он точно правильный
не кросспостит.
no subject
Собственно сообщение об ошибке именно так и выглядит "Ваш IP-адрес забанен потому что с него было слишком много неудачных попыток авторизации".
no subject
почему DW не использует для этого репоста пул -- вопрос отдельный, но и это лишь отсрочило б бан, если специально не вайтлистить со стороны LJ
no subject
no subject
По п.2 я тоже слежу за ситуацией. Тут не столько борьба со свободой информации, сколько особая разновидность патентного троллинга, только без патента.
no subject
(чтоб они все сдохли, копирасты хреновы)
no subject
no subject