Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Битва Героев: RPG - увлекательная игра в жанре РПГ, позволяющая окунуться в невероятный фэнтезийный мир, полный приключений и захватывающих сражений.

Битва Героев: RPG

Приключения, Фэнтези, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 35 постов
  • Animalrescueed Animalrescueed 52 поста
  • Webstrannik1 Webstrannik1 50 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
441
rm76
rm76
6 месяцев назад

Ответ на пост «Тупым ублюдкам из Мэйл ру»⁠⁠8

Вообще-то это закон. Федеральный.

Помните, в августе 2023 года СМИ наперебой цитировали Горелкина, что мол запретят регистрироваться на сайтах с иностранной почтой?

Законопроект был о другом, и, в двух словах - он был о том, что на сайтах в рунете можно будет регистрироваться либо с помощью российской системы SSO (Яндекс.ID, VK.ID, СберID, кто сможет по всем правилам налепить Свой.ID - пусть его юзает), либо с помощью номера телефона, либо через ЕСИА.

В те дни я писал об этом некоторые многобукв для узкого сообщества:

Несколько дней назад по новостным лентам кованым сапогом журналистского безумия оттопталась новость о том, что Государственная Дума запретила регистрироваться на российских сайтах с использованием иностранной электронной почты.

Это, конечно же, не так. На самом деле Дума запретила регистрацию на сайтах с любой электронной почтой. Перейдем к деталям.

Обсуждается не принятый законопроект, а прямая речь одного из авторов, Антона Горелкина. "По электронной почте авторизацию проводить можно, но это должна быть российская почта", — уточнил Горелкин - вот что обсуждают все новостные издания. Но в тексте законопроекта (https://sozd.duma.gov.ru/bill/570420-7) этого нет и откуда это взял г-н Горелкин - дорогой редакции непонятно.

Что же в законопроекте есть? Есть поправка в 149-ФЗ "Об информации, информационных технологиях и о защите информации", гласящая, что (далее не дословное цитирование, а мое вольное изложение близко к тексту, текст законопроекта в оригинале здесь: https://sozd.duma.gov.ru/download/6D8D2116-3ADC-4F12-BF1A-C2... ):

Владелец сайта, информационной системы или программы для ЭВМ, являющийся гражданином или юрлицом РФ, если доступ к информации сайта/ИС/программы предоставляется пользователям, прошедшим авторизацию, должен проводить ее (авторизацию) одним из следующих способов

* С использованием номера мобильного на основании договора об идентификации с оператором мобильной связи

* ЕСИА ("через госуслуги")

* ГИС "Единая биометрия"

* С использованием иной информационной системы, обеспечивающией авторизацию пользователей сайтов....сответствующей требованиям о защите информации, установленным ст. 16 настоящего Закона, владельцем которой является гражданин или юрлицо РФ.

Разберем все подробненько.

1) Регистрация не имеет отношения к авторизации. Авторизация - это процесс проверки прав пользователя на какое-то действие. А проверка что пользователь тот, за кого себя выдаёт - это аутентификация. Если вы сидите за рулём огромного пикапа Ford F-350 и предъявляете инспектору водительское удостоверение - вас аутентифицирует фотография на водительском, а авторизует - отметка об открытой категории C. Впрочем, эти понятия все путают. Теперь и в законах.

2) Первый предложенный способ проверки пользователя - с использованием номера мобильного. Казалось бы всё ок, всё нам знакомо - но закон теперь требует наличия у владельца сайта договора с оператором мобильной связи. Раньше владелец сайта часто обходился договором со службой-посредником, у которой уже были договора со всеми нужными операторами.

3) ЕСИА и Госбиометрия, конечно, хороши, но для того чтоб к ним подключиться, нужно внести свой сайт / инфоромационную систему в реестр и выполнить некоторое количество довольно обременительных требований

4) И вот теперь - "с помощью иной информационной системы, обеспечивающей авторизацию пользователей". Речь идет, конечно, о система SSO (Signle Sign-On) - "войти с помощью Facebook", "войти с помощью Google", "войти с помощью Twitter", "войти с аккаунтом Microsoft" и прочих. Владельцам сайтов, видимо, предлагается использовать поддержку SSO отечественных провайдеров - Яндекс ID, VK ID и других. Электронная почта здесь только при том, что Google, Яндекс и VK (Mail.RU) кроме сервиса SSO также предлагают услуги электронной почты. А автор законопроекта эти понятия тупо путает.

В итоге в нынешнем виде закон

* написан безграмотно

* непонятно как применять

* не прописана ответственность за нарушения

* не имеет вообще никакого отношения к электронной почте

* вступает в силу с 1 декабря 2023

В общем, ждем от Минцифры разъяснений по применению, в нынешнем виде это просто дичь.



С тех пор, каюсь, не следил, были ли разъяснения от Минцифры о порядке применения

Но входов на сайты через VK/Яндекс/Сбер.ID будет все больше и больше

Показать полностью
Mail ru ВКонтакте Мат Текст Негатив Ответ на пост Волна постов
68
90
acorvis
6 месяцев назад

Ответ на пост «Тупым ублюдкам из Мэйл ру»⁠⁠8

Можно скоро составлять иерархию ненависти на Пикабу с выдачей ачивок:

Пидорасы

Анонимы

Ростелеком

Яндекс

Мэйлсру

Банки

Сборщики на чай(таксисты, официанты)

Опсосы

Зоошиза

Риэлторы

Самокатчики

Чурки, замоташки и ценные специалисты

Тарелочницы и чернильницы

Админ Пикабу

Итд.

И потом сделать игру, а потом сериал. Пройди героический путь от Риты(верни камеру) до Moonduck17

Upd: в комментах справедливо заметили что в списке отсутствуют цыгане и Авито.

Upd 2: спасибо @Lexus174 за напоминание про евреев и либералов.

Показать полностью
Mail ru ВКонтакте Мат Текст Юмор Ответ на пост Волна постов
58
15062
11mirror11
6 месяцев назад

Тупым ублюдкам из Мэйл ру⁠⁠8

Тупые ублюдки! Вы сумели настолько заебать своими говносервисами типа вк и сопутствующему этому дерьму предложению подключить вк айди, что сил уже не осталось.

Пользовался вашей почтой и приложением 20 лет. Но, в последнее время, обычный вход в почту превратился в целый квест по нажатию баннеров «нет», «не хочу», «отказаться», «войти другим способом», «не подключать» и т.п. А много ли людей вам удалось подловить этими кнопочками и подписать на вк айди?

Ну, а мое личное терпение сегодня, наконец-то закончилось. Наймите на работу еще пару эффективных дегенератов, может они еще чего забавного вам подскажут?! Я же, с чистой совестью, удалил нахуй ваше приложение и настроил альтернативный сборщик почты. В нем все просто: ЛОГИН БЛЯДЬ, А ПОТОМ СРАЗУ ПАРОЛЬ! И всё, ебланы вы тупоголовые. И всё!!! Завтра займусь переносом всей почты в другой сервис. И удалю этот «пиздец.ру» навсегда.

Желаю вам загнуться побыстрее. Вы еще помудачнее ростелекома будете.
С (не)уважением, ваш бывший пользователь.

Mail ru ВКонтакте Мат Текст Негатив Электронная почта Жалоба Волна постов
1320
9
ruSeami
ruSeami
6 месяцев назад

Mail.ru в очередной раз пробивают дно... Кто-нибудь считал, какое по счету?⁠⁠

Mail.ru в очередной раз пробивают дно... Кто-нибудь считал, какое по счету?

Начнем с того, что у них и так-то было практически невозможно подключить нормальный 2FA. Приходилось копаться в каких-то древних ссылках от их старого интерфейса, так теперь они решили его просто отрубить нахер!

Ну а зачем обеспечивать безопасность пользователей, если можно вместо этого пить смузи и впаривать всем свой VK ID?

Про SMS вообще молчу, надо было вообще только его оставить, и вернемся все нафиг в каменный век, где застряли современные российские банки.

Морали в этом посте не будет, mail.ru - мудаки, ИМХО.

Показать полностью
[моё] Негодование Бесит Идиотизм Mail ru Информационная безопасность Негатив
4
3
Аноним
Аноним
6 месяцев назад

Новости mail.ru. Пробиваем дно рекламой⁠⁠

Новости mail.ru. Пробиваем дно рекламой
Показать полностью 1
[моё] Реклама Mail ru Дно Новости Длиннопост
2
44
E1nher1
E1nher1
6 месяцев назад
Антимошенник

Хитрый развод на Юле - опасная мошенническая схема⁠⁠

Вам предлагают перейти в телеграм, объясняя это тем, что якобы не грузятся картинки объявления, просят прислать фото в лс и оставляют ник.

В ТГ вы присылаете картинки, вас уверяют мол, все точно беру, буду оформлять заказ.

Далее у вас просят почту, якобы чтобы оформить заказ. На этом шаге бдительность падает, так как почта - что с нее будет?

Переписка может иметь и такой вид:

Вам на почту поступает письмо вот такого плана:

Письмо имеет такое содержание. Обращаем внимание на отправителя как минимум:

Далее будет страница-копия сайта Юлы, на котором из странного бросается в глаза лишь ссылка: yula.object-5242.site.

Сейчас этот фишинговый сайт удален. Не могу показать его содержание.

Вы выбираете банк для оплаты, там есть пояснение внизу, что мол если вам поступит смс с номера 900 о списании средств, то проигнорируйте это.

Далее предлагается ввести номер карты и все данные, включая cvc, что более подходит, конечно же для списания средств, а не их начисления.

Что следует за этим шагом я не знаю, скорее всего денег на вашей карте не останется.

Какой из этого вывод можно сделать?

  1. Проверка ссылок электронной почтой не защищает от мошеннических сайтов - переход на него был совершен через кнопку в письме, причем "безопасность" проверялась mail.ru.

  2. Мошеннические схемы становятся крайне хитрыми, развод происходит в несколько шагов, опасность может поджидать где угодно.

  3. Проверяйте регистрацию аккаунта, с которого пишет потенциальный покупатель. Этому аккаунту, например, был 1 день.

  4. Юла достаточно быстро дает бан мошенническим аккаунтам. После моей жалобы даже без скриншотов этот аккаунт был заблокирован за 1 час.

Показать полностью 3
[моё] Юла (сервис объявлений) Авито Объявление Обман клиентов Обман Доска объявлений Продажа Покупка Продавец Мошенничество Интернет-мошенники Развод на деньги Mail ru Электронная почта Telegram Длиннопост Негатив Антимошенник Баян Скриншот
13
166
gdemoi2007
6 месяцев назад

Mail.ru⁠⁠

Обратился ко мне человек, у которого кто-то пытался взломать почту и эту почту заблокировали. Думаю ну щас через СМСку пароль сбросим быстро и вуаля, но не тут-то было

при попытке нажать "восстановить доступ", пишет: "этот аккаунт привязан к Госуслугам, чтобы получить к нему доступ, войдите через Госуслуги. Если не получается, обратитесь в службу поддержки"

При нажатии ссылочки госуслуг он предлагает не ВОЙТИ, а СБРОСИТЬ ПАРОЛЬ от госуслуг. Но зачем, если у нас есть пароль Госуслуг? Ну, думаю, ладно, надо так надо. Сбросили пароль, думаю "ну теперь-то точно зайдём". Ан нет. Предлагает снова сбросить пароль Госуслуг.

Ладно, возвращаемся на первый шаг, не тыкаем ничего связанного с восстановлением, тыкаем войти через Госуслуги. А он опять предлагает СБРОСИТЬ ПАРОЛЬ ГОСУСЛУГ.

При нажатии ссылочки с надписью "обратитесь в службу поддержки" никакой службой поддержки и не пахнет, только ответы на часто задаваемые вопросы, но нашей ситуации, разумеется, там нет.

Ну, думаю, ладно, сейчас почту эту от Госуслуг отвяжем, может из-за этого баг какой-то... Отвязали, ждём когда до mail.ru дойдет инфа что этот аккаунт больше не связан с Госуслугами. Неделю ждали, нет дождались.

По итогу имеем:
1) почта заблокирована, сбросить нельзя потому что "привязана к госуслугам", хотя уже и не привязана на самом деле
2) через смс сбросить не даёт
3) через Госуслуги войти невозможно, выдает все время форму сброса пароля Госуслуг вместо формы входа(и до отвязки почты в ЛК и после)

Чозанафиг?

Mail.ru
Показать полностью 1
Mail ru Mailru ответы Госуслуги Аккаунт
97
Nikolashka45
Nikolashka45
6 месяцев назад

Маил, вк⁠⁠

если баян то сори, алгоритмы Пикабу
В VK Видео появится платная подписка для отключения рекламы. Видимо, в Mail считают, что на площадке достаточно контента, ради которого стоит платить. 99р в мес.
А сейчас пусть мне расскажут о adblock на компе и стороннем DNS на телефоне. adguard, они серьезно про рекламу? Вот у меня на Пикабу ее никогда небыло, они с хомячков хотели срубить, тут получается так же!! Бляяя это то же самое как щас плюсом 200р к тарифу интернета за ВПН платить..на серьезно, они уже не знают как бабла срубить. Дак это ладно, народ покупает подписку Яндекс - вон пост в горячем , и там сплошная реклама
Короче тут PNG ежики кололись но продолжали жрать кактусы
Мне послезавтра на вахту на 1,5 месяца всем добра!!!

Я вас знаю, докапаетесь что пруфов нет, вот
https://vk.com/wall-72378974_9132185

Mail ru ВКонтакте Реклама Развод на деньги Ёжик Кактус Мат Текст Негатив ВКонтакте (ссылка)
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии