1890

Ответ на пост «Mail.Ru!»5

А через смс вообще всё прекрасно. Решил тоже так в яндекс зайти, они мне смс. Ну я же пароль знаю, я нормально хочу, а не через смс. А ввод пароля не даёт. Ну я и начал эти смс запрашивать, а оказывается их количество лимитировано. И они кончились и весь яндекс для меня залочило на 3 вроде дня. Вот так можно поднагадить человеку с яндекс почтой зная только его логин и номер телефона.

Схавали, яндекс? Я знаю, вы тут. Давайте, исправляйте касяк. Дайте мне блять зайти нормально по паролю! А не через волосатую жопу!

UPD:

Не, ну давайте наверное внесу ясности для "уверенных пользователей пк") В случае с гугл аккаунтом, при входе я СНАЧАЛА ВВОЖУ ПАРОЛЬ, а потом начинаются танцы с смс пушами и прочими обходными путями. Это нормальная двухфакторная авторизация. В случае с яндексом этап пароля пропущен. Сразу смс. И если послать "правильное" количество смс аккаунт блокируется, и дальше нужно идти на поклон к яндексу и вспоминать весь бред, который был указан при регистрации, в моём случае порядка 20 лет назад. При этом, пока кто-то запрашивает эти смс реальный владелец аккаунта может например спит. А мржет читает их и думает, что за лох пытается меня сломать? И тут хлоп - блокировка! Нежданчик, да? Чувствуете разницу, уверенные пользователи? Хватает вам теперь запятых?))))

UPD:

Я так понимаю, для многих прям норм, что яндекс неоправданно усложняет использование пароля от аккаунта, отдавая предпочтение всяким смс. При этом возможность блокировки аккаунта без участия владельца тоже норм. Ни за что получается. Ну ок. Попробую вернуться в свою параллельную вселенную, где что гугл, что микрософт сначала пароль спрашивают, а только потом блокировками баловаться начинают)

Автор поста оценил этот комментарий

вопрос все-таки не их, а твой. И да, пароль по нынешним временам недостаточная защита. Тем более, что после переустановки винды, ты зашел по сути с нового устройства. И при восстановлении пароля там спрашивают всякое про последний заход, откуда заходил и т.п. Если ты кроме паслога ничего не знаешь, то это несерьезное доказательство владения аккаунтом, учитывая сколько всего утекает.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У Задорнова вроде было. Спорят американские военные с русскими у кого шифрование лучше. Так вот наши секреты написаны карандашом на бумаге, которая хранится в сейфе в части. И если ты как-то исхитришся подобраться к сейфу тебя нашвабрит уборщица полковник баба Маша. Не дословно.

Это я к тому, что же тогда достаточная защита аккаунта, если не логин/пароль? Пароль хотябы условно защищён, а чем защищен ваш день рожденья, например? Какая защита на тех тупых вопросах про первое имя хомяка? Чем защищён ваш телефон?

А пароль, если не совсем гавно в голове, хоть как-то охраняется. А если сервис как-то важен, многие даже снисходят на отделтный пароль только для этого сервиса. Так что сильно спорное утверждение про недостатояность

2
Автор поста оценил этот комментарий
ТС там снизу где-то есть надпись альтернативные /другие методы входа, жмешь и выбираешь вход по паролю.... Если ты не видешь этого смени браузер)
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Хороший совет. Допустим не вижу. Но не вижу где? На непонятном сайтике с посещаемостью пол человека в год или на сайте интернет гиганта? Типа лидера it-отрасли страны? А не они ли это должны были позаботится чтоб их поделка нормально отображалась хотя бы в основных браузерах? Не в экзотике, я оперой пользуюсь. Или это такой способ сказать "поставь себе яндекс-браузер"? Какой комбинацией символов можно изобразить смайл-дулю?

показать ответы
15
Автор поста оценил этот комментарий

Обычная двухфакторная верификация. Неужто так впадлу ввести код из смс?

И да, справедливости ради, первым они отсылают не смс (не надо пиздеть!), а пуш одного из установленных приложений для особо мнительных. И не надо говорить, что на телефоне нет ни одного приложения Яндекса.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Они это кто? Наверное яндекс, да? Это был комп с переустановленой осью. Да приложения есть и были, но хотелось зайти через пароль. Так что "не пиздите" вы, сударь. Хотя сейчас может уже и поправили, но это точно было, я проверять не хочу. Ещё раз: проблема не в двухфакторке, а в том что до пароля дело не доходит.

0
Автор поста оценил этот комментарий
Я понимаю вас. Прекрасно понимаю, сама с этим сталкивалась. Но дидос атаки могут быть опасны для серверов, как минимум они могут повиснуть на длительное время для всех пользователей, никто не сможет пользоваться продуктом некоторое время, пока не починят. Также это защита пользователя от подбора пароля к его аккаунту. Маленькое зло против большого зла. Мои аккаунты тоже блокировались на три дня, не Яндексом, но русской телеком компанией. Отношусь с пониманием, хоть и бесит. Теперь запрашиваю коды очень аккуратно, что поделать, защита. Можно писать отзывы непосредственно внутри приложения или на маркете приложений, если ничего не делать, ничего не изменится, а так есть шанс, что они как-то решат проблему, им важны хорошие оценки в маркетах
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

И всё же вы наверное не до конца поняли. Попробую объяснить. Пусть это будет даже не дидос, цель которого загадить канал до такой степени, что сервис станет недоступен. Пусть это будет тупой перебор пароля. Любой уважающий себя сервер переварит хорошо если один пароль в секунду. Не потому что слабый или задача архисложная, а просто влепит паузу между запросами. И они могут сколько угодно перебирать, это не должно отразиться на аккаунте. И вот через 400 тысяч лет они таки угадали мой 16ти значный пароль. Вот тут должна включиться двухфакторка, вот тут должны быть смс, пуши и весь остальной праздник. А они блокируют на первом этапе. И потенциально страдает человек, который соблюдал все правила и вообще не причастен. А дидос на входе в страну чистится должен, не так уж и много у нас входов. А изнутри если идёт, то чем тогда роскомнадзор занимается? Короче круговая безответственность и разгильдяйство, и за это они хотят от меня денех. А я должен в лояльность в одни ворота играть.

Вот как-то так

показать ответы
2
Автор поста оценил этот комментарий

Персонально для тебя. Просто выбери в настройках браузера "версия для ПК". И будет тебе счастье вход по паролю

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот экстренная у меня ситуация, срочно в почту зайти нужно, а мне блять квесты проходить? Та с хера я вообще про какие-то режимы знать должен?

показать ответы
0
Per Aspera ad Nihil
Автор поста оценил этот комментарий

пипец вы параноик)) вы должно быть яндексом не пользуетесь или пользовались очень давно)) если диск установлен на смарте, то когда свой акк вводишь с нового места (я в привате заходил), он присылает графическое подтверждение. А зачем так муторно, так это защита, да и требуется это делать один раз в жизни винды))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Поиском пользуюсь) всякие перекрёстки чеки шлют) вот на пикабу через яндекс авторизуюсь. Но ничего критически важного у меня здесь не будет как минимум до тех пор, пока любой желающий может залочить мне аккаунт.

Диск кстати тоже мимо кассы. Один раз яндекс заикнулся про уменьшение пространства, даже не помню почему, поднял дома webdav, и никаких дисков. Неприемлем для меня шанташ на жизненно важных сервисах. Когда сначала мамой клялись что пожизненно норм всё будет, а теперь капиталистами вдруг стали.

И да, браузером и плюсом не пользуюсь. )))

0
Автор поста оценил этот комментарий
Согласна с вами. Наверняка вот это "маленькое зло" это тупо экономия денег, типа люди потерпят, а мы сэкономим. Это должно регулироваться на государственном уровне, но им интереснее заниматься другими задачами (высказалась я немного завуалированно). Но тем не менее, я считаю, что можно бороться с этим, объединиться и массово ставить им единицы в маркетах приложений, описывая проблему. Так они не могут не обратить внимание, это единственное наверное, что мы можем сделать. Можно массово, объеднившись, отказаться от их продукта в пользу более скромного мало известного продукта, там разработка активно слушает своих пользователей
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Так а с кем объединяться то? Почитайте коменты, в массе всех всё устраивает))) проще в гугл уйти. Даже с учётом всех санкционных рисков.

Единственное на что я надеялся, яндекс тут увидит, может задумается. Но похоже врядли. Нужно косить бабло. Всеми правдами и неправдами. Ибо офис на воробъёвых горах сам себя не построит))) а то что люди массово разбегаются, то что чёрная метка на годы вперёд - та гори оно всё огнём. Чёнить запретим и налог придумаем.

Грустно это всё.

0
Автор поста оценил этот комментарий
Вы наверное не знаете, что Яндекс сильно дидосят, поэтому они ввели такие драконовские методы с блокировками аккаунтов для защиты от дидоса. У других компаний примерно так же. Наверняка единственный способ защиты - блокировать такие частые некорректные запросы с одного айпи или акка. К сожалению, это вынужденная мера. Как для своей защиты, так и для вашей как пользователя. Но! Я согласна, что это очень плохой юзабилити кейс. Действительно хрен догадаешься, что авторизация по логин паролю прячется в выпадающем меню кнопки Ещё. Можно писать им отзывы, в которых вы корректно опишете вашу проблему. Если таких отзывов будет много, то есть большая доля вероятности, что они это изменят. Я никогда не работала на Яндекс и никогда не буду. Но как тестировщик, немного в этом разбираюсь :)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну вот, и к нормальному общению добрались. А теперь такой вопрос: вот введу я логин sweet40cats, 60 раз запрошу смс. Вам они конечно же придут, но кого это волнует. Вам акк заблокируют. Как вы считаете, как тестер, это баг или фича? Не хотел так пошагово описывать, но раз уж настаиваете) я считаю это не правильно. Сначала нужно хоть как-то идентифицировать пользователя, а уже потом блокировать. А то что я описал, я проделал со своим аккаунтом. Разблокировка стала возможна через 3 дня, когда счётчик смс сбросился и они опять отправили смс. А профиль на это время заблокировали. И вышли из акка со всех залогиненых девайсов. Вот о чём речь. А не о том что мне впадлу к интерфейсу приглядется или цифры из смс ввести.

показать ответы
1
Per Aspera ad Nihil
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А как мы дошли до диска и замазанного аккаунта? Где недостающие звенья? Без огонька работаете, сотрудник яндекса)))

И раз уж такая пьянка, расскажите, зачем мне вообще этот квест проходить? Почему я не могу сразу пароль ввести?

показать ответы
0
Автор поста оценил этот комментарий
«Ну я и начал эти смс запрашивать, а оказывается их количество лимитировано. И они кончились и весь яндекс для меня залочило на 3 вроде дня» ты, недалекий, пишешь, что у тебя не хватило мозгов несколько раз ввести пароль из смс, а винишь в этом Яндекс! Явное отсутствие мозга!
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Слушай, сотрудник яндекса, я конечно понимаю, что это работа у тебя такая, но в какой части моего поста тебе непонятно, что проблема в невозмржности воспользоваться паролем? Где тебе не понятно, что кто угодно может запросить эти 50 или 60 смс, не помню, и мой аккаунт будет залочен? В каком твоём упоротом мире это нормально, а у меня мозгов нету? Может у меня их и нет, хер с тобой, твоё мнение не последняя инстанция, но схера яндекс бросил такую дырищу и это нормально считается?

0
Автор поста оценил этот комментарий
«Ну я и начал эти смс запрашивать, а оказывается их количество лимитировано.» не хватило мозгов ввести несколько раз правильный код из смс, а виноват в этом Яндекс?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сударь! Вот лично вам отвечу, вижу, целый тред вы не осилили, многа букаф.

Вопрос стоит не в невозможности ввести код из смс, а в невозможности зайти введя ПРАВИЛЬНЫЙ, блеать, пароль!

Задумайтесь о своих мозгах. Видели лы вы их вообще?

показать ответы
0
Автор поста оценил этот комментарий
Не обязательно Яндекс браузер, Хром попробуй использовать исключительно для почты
Я тут как то в мейл логиниться пытался и он мне предложил либо через макс либо никак.... Так что Яша ещё не совсем плохой результат.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Заменить хром на хром) Опера давно пользуется движком хромиума, престо я уже даже не помню когда похоронили, сам офигел, что название вспомнил. Так что это одно и тоже. Если уж и уходить куда, то в фаерфокс. Он один остался со своей толи целью, толи путём)

А по теме, я сказал "допустим", а не "не вижу". И туда я ходил. И после ввода логина один хер хочет код из смс или пуша. Или из приложения. Почемуто упорно не хочет принимать пароль. И я не вижу эиому логического объяснения

4
Автор поста оценил этот комментарий

Ты за ютуб платишь? Ну сам на свой вопрос ответил.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Youtube music. С возможностью работать в фоне и оффлайне. Но называется это youtube premium

показать ответы
0
Автор поста оценил этот комментарий

В чужой акк хотел зайти и не пустило без телефона? Ахаха. Лошара.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Та нет, в свой. Телефон тоже смсками забился. Хотя кому я это? Вроде понятно же написал что и как. Вот так вот яндекс и решает проблемы) а я тоже ушё на гугол и всё критичное туда перерегистрировал. Так что яндекс, продолжай в том же духе) и кто из нас лошара? Плачу то я теперь за youtube premium, а не за яндекс.хз.что

показать ответы
0
Per Aspera ad Nihil
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну так а следующий шаг, после ввода логина где? Думаете тут все деревянные собрались?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества