דעתכם חשובה לנו....

הודעות מערכת, והודעות שאינן קשורות לאף פורום אחר.
MartinHSabag פותח השרשור
סמל אישי של משתמש
מנהל
מנהל
תגובות: 59344
הצטרף: נובמבר 2004
שם מלא: מרטין סבג
מיקום: כפר-סבא
נתן תודות: 826 פעמים
קיבל תודות: 1567 פעמים
יצירת קשר:

שליחה #221 

למה צריך להטריד את המשתמש כל פעם עם הספרות האלו? הוכחתי שאני לא בוט פעם אחת לפחות (משתמש עם יותר מהודעה אחת, או יותר מ-10 הודעות אם רוצים להחמיר, הוא בוודאות לא בוט), אז למה להציק כל פעם מחדש?
בחייאת, אם מרבית הפורומים שאני מכיר (כמה עשרות) מציבים CAPTCHA רק בהרשמה, אני מניח שגם כאן זה אפשרי, לא?
...
לא מדוייק.
יש לא מעט חברות SPAM שמעסיקות אנשים בשביל ההרשמה הראשונית הזו שבה אתה "מאמת שאתה לא בוט" ואז הבוט יכול לעשות כרצונו....
Making Products, Mentor, Lecturer
twitter facebook linkedin
About.me

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #222 

trip,

שם משתמש קל מאוד לדעת, ולכן אם לא נכניס מנגנון BOT, אין שום סיבה בעולם שלא ניתן יהיה ליישם אפליקציה פשוטה לנסות ולפרוץ למנהלים את החשבון ב-BRUTE FORCE. אני אכן מחליף סיסמאות כל זמן נתון, אבל בכ"ז, ברגע שאין את המנגנון הזה, האתר חשוף לחלוטין לפריצה.

ולכן, הייתי מכוון את החיצים שלי לחברים בעבודה שלך שמאפסים לך את ה-COOKIES...

לגבי הגודל, היתה מחשבה רבה בנושא. ככל שהמנגנון גדול יותר, כך קל יותר לפרוץ אותו.

גם לי מדי פעם קשה לזהות את הערך הנכון, אז מנסים שוב. חוסר הודעת שגיאה נוצר גם כאן בכדי למנוע ולהקשות על מנגנון BRUTE FORCE לפרוץ לאתר.

אם אי פעם יהיה לך אתר, אני ממש, אבל ממש, מקווה שתעשה את מירב המאמצים שהוא לא יפרץ. המחיר הוא גבוה מאוד.

אני מעדיף שיהיה לך יותר קשה להיכנס, אבל שכשאתה ניכנס אני ב-100% בטוח שאתה אנושי.

Trip
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 952
הצטרף: פברואר 2008
מיקום: ארה"ב
נתן תודות: 27 פעמים
קיבל תודות: 91 פעמים

שליחה #223 

oferlaor כתב:trip,

שם משתמש קל מאוד לדעת, ולכן אם לא נכניס מנגנון BOT, אין שום סיבה בעולם שלא ניתן יהיה ליישם אפליקציה פשוטה לנסות ולפרוץ למנהלים את החשבון ב-BRUTE FORCE. אני אכן מחליף סיסמאות כל זמן נתון, אבל בכ"ז, ברגע שאין את המנגנון הזה, האתר חשוף לחלוטין לפריצה.

ולכן, הייתי מכוון את החיצים שלי לחברים בעבודה שלך שמאפסים לך את ה-COOKIES...
לגבי הגודל, היתה מחשבה רבה בנושא. ככל שהמנגנון גדול יותר, כך קל יותר לפרוץ אותו.
גם לי מדי פעם קשה לזהות את הערך הנכון, אז מנסים שוב. חוסר הודעת שגיאה נוצר גם כאן בכדי למנוע ולהקשות על מנגנון BRUTE FORCE לפרוץ לאתר.
אם אי פעם יהיה לך אתר, אני ממש, אבל ממש, מקווה שתעשה את מירב המאמצים שהוא לא יפרץ. המחיר הוא גבוה מאוד.
אני מעדיף שיהיה לך יותר קשה להיכנס, אבל שכשאתה ניכנס אני ב-100% בטוח שאתה אנושי.
...
עפר ומרטין, תודה על התגובה הזריזה.
קודם כל , שנה טובה (הייתי צריך להגיד את זה בהודעה המקורית)!
אני לא בא בטענות או בביקורת, אלא רק מתריע על משהו שמפריע לי.

החברים שלי בעבודה לא ירשו לי cookies, ולו רק בגלל שאני עובד בחברה שבה ענין האינטרנט מאוד מאוד רגיש (עסקית ובטחונית). כפועל יוצא אין cookies (זה באמת תופעת לוואי שאני לא אפרט עליה, לא אספקט "בטחוני" בפני עצמו).

אני מבין את הרצון להגן על האתר ועל המשתמשים והגיוני שתעשו הרבה מאוד בשביל זה.
האיזון בין "נוחות משתמש" לבין "בטחון המשתמש" הוא לא פשוט וטריוויאלי, וכידוע לכולנו בוטים וסקרפיטים משתכללים ונהיים מתוחכמים מיום ליום.עצם זה שתוכנה כמו jdownloader (הקרובה ללבנו ולתחום הענין שלנו) מצליחה לענות נכון על 99.9% מה-captcha שהיא מתמודדת מולם, אומר הכל.

הגנה על סיסמאות המנהלים חשובה, ואני בטוח שאתם נוקטים גם בשיטות אחרות (סיסמאות חזקות, החלפות תכופות וכו'). למרות זאת, מה שטוב ונחוץ לכם לא בהכרח רלוונטי לכל משתמש "פשוט". במקרה הגרוע בו בוט פורץ לי את הסיסמא, הוא יפרסם הודעה פעם ב-30 שניות, ואחרי 20 הודעות לכל היותר יעלו עליו.
זה לא נעים, אבל שום נזק ממשי לא נעשה.

מהדברים שלכם עולה כי הרבה פורומים בארץ ובעולם (תפוז, hwzone, avforum, tomshardware ורבים אחרים, חלקם כוללים עשרות אלפי משתמשים) שלא כוללים מנגנון כזה - "מפקירים" את הגולשים שלהם או לא נותנים הגנה מספק לאתר מהרשמת בוטים. אני מקבל את דברכם, אבל קשה לי להאמים שזה אכן המצב.
אני אומר את זה לא על סמך היכרות מקיפה עם בוטים והגנות, אלא כמשתמש רגיל שגולש להרבה פורומים, ונחשף לכל מיני שיטות אימות והגנה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #224 

בדיוק כפי שאצלך יש אילוצי SECURITY, אלה האילוצים שלנו. אין לנו את המשאבים הטכנים או האנושיים של אתרים כמו תפוז בכדי להתמודד עם התקפות.

אני יכול להגיד לך שגם עם ההגנות הללו אנחנו מקבלים התקפות. כמעט כל מנגנון שקיים באתר חוטף מדי יום נסיונות פריצה רבים שדורשים מנגנוני בדיקה ואבטחה שהופכים רק ליותר מסובכים והדוקים.

לגבי COOKIES, אם זו האבטחה אז עדיף לחפש דרכים אחרות.

כאן אתה יכול לראות שלפי ה-IP שלך יודעים הכל על מקום עבודתך.
http://www.ip2location.com

כמובן שלפי הדפדפן שלך אפשר לקבל חתימה לא רעה לגבי המחשב שלך:
http://www.ericgiguere.com/tools/http-h ... iewer.html
http://www.whatismyip.com/tools/user-agent-info.asp
http://www.useragentstring.com/

אלא אם כן כמובן כל המחשבים שלכם באירגון כוללים רזולוציה זהה, דפדפן זהה וכו'. לרוב זה לא המקרה. ככה גוגל עובד והוא מזהה אנשים מצויין גם אם הם מוחקים את ה-COOKIES.

ולכל מי שמתעניין על עצמם או על כל אחד אחר:

www.pipl.com - יודעים עליכם הכל :)

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004
נתן תודות: 199 פעמים
קיבל תודות: 351 פעמים

שליחה #225 

שאלת צד. http://www.ip2location.com/ הפתיע אותי כשציין בצדק "רעננה".
אחרים מציינים גן יבנה או תל אביב והנחתי שיש להם רישום על איפה נמצאים 014.
מאיפה יש לו את המידע? נראה לי שהמידע הזה קיים רק אצל בזק, אז איך זה עובר הלאה וממופה לIP (הזמני) שלי?
משה

Trip
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 952
הצטרף: פברואר 2008
מיקום: ארה"ב
נתן תודות: 27 פעמים
קיבל תודות: 91 פעמים

שליחה #226 

oferlaor כתב:בדיוק כפי שאצלך יש אילוצי SECURITY, אלה האילוצים שלנו. אין לנו את המשאבים הטכנים או האנושיים של אתרים כמו תפוז בכדי להתמודד עם התקפות.

אני יכול להגיד לך שגם עם ההגנות הללו אנחנו מקבלים התקפות. כמעט כל מנגנון שקיים באתר חוטף מדי יום נסיונות פריצה רבים שדורשים מנגנוני בדיקה ואבטחה שהופכים רק ליותר מסובכים והדוקים.

לגבי COOKIES, אם זו האבטחה אז עדיף לחפש דרכים אחרות.

www.pipl.com - יודעים עליכם הכל :)
...
קישורים מעניינים :-)
כמו שאמרתי למעלה, ה-cookies הוא פועל יצא של אחד ממעגלי האבטחה. מסיבות מובנות (וראית את ה-IP וגם היכן אני עובד) אני לא אפרט מעבר לזה. ברור לך שאבטחת מידע לא מסתכמת בחסימת cookies.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #227 

Trip,

ברור לי, רק שאני רק אומר שכיום, עם חתימה של רזולוציה, כתובת IP, "חתימת USERAGENT" אפשר לייצר COOKIE וירטואלי שיודע די במדוייק לזהות אותך גם כשאתה יושב מאחורי FIREWALL עם עוד 1000 עובדים שונים בחברה...

Trip
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 952
הצטרף: פברואר 2008
מיקום: ארה"ב
נתן תודות: 27 פעמים
קיבל תודות: 91 פעמים

שליחה #228 

oferlaor כתב:Trip,

ברור לי, רק שאני רק אומר שכיום, עם חתימה של רזולוציה, כתובת IP, "חתימת USERAGENT" אפשר לייצר COOKIE וירטואלי שיודע די במדוייק לזהות אותך גם כשאתה יושב מאחורי FIREWALL עם עוד 1000 עובדים שונים בחברה...
...
זה גם לא יעבוד. זה לא ענין ש-cookie וירטואלי יפתור. יותר מורכב מזה 8)

UltraMagnus
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 388
הצטרף: מאי 2008
נתן תודות: 13 פעמים
קיבל תודות: 3 פעמים

שליחה #229 

האם אפשר להוסיף כפתור "חזור למעלה" בתחתית כל דף. או לפחות בעמודים של המאמרים\סקירות?
זה מאוד נח.
תודה.

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #230 

יש את זה בפורומים (מימין לפרופיל).

במאמרים אני צריך לחשוב אם זה מתאים.

האמת שמעולם לא השתמשתי בפונקציה הזו באף אתר...

מישהו בכלל משתמש בזה?

spacedude
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3505
הצטרף: פברואר 2005
מיקום: מזכרת בתיה
נתן תודות: 176 פעמים
קיבל תודות: 160 פעמים

שליחה #231 

אני לא ידעתי שזה קיים עד עכשיו, בהחלט אתחיל להשתמש בזה, גם במאמרים זה יהיה נוח, בד"כ כלל אני נכנס לדף הבית ואם יש מאמר חדש אני קורא אותו וכשאני מסיים אני אני עולה למעלה להודעות חדשות...
שחר

Trip
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 952
הצטרף: פברואר 2008
מיקום: ארה"ב
נתן תודות: 27 פעמים
קיבל תודות: 91 פעמים

שליחה #232 

oferlaor כתב:יש את זה בפורומים (מימין לפרופיל).

במאמרים אני צריך לחשוב אם זה מתאים.

האמת שמעולם לא השתמשתי בפונקציה הזו באף אתר...

מישהו בכלל משתמש בזה?
...
אני בכלל לוחץ על Home או משתמש בכפתור האמצעי של העכבר (עכבר מייקרוספוט פשוט).

offirs
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6602
הצטרף: ינואר 2007
מיקום: יאבוייה החדשה
נתן תודות: 5 פעמים
קיבל תודות: 12 פעמים

שליחה #233 

כשעורכים תגובה,מרגע השליחה,לוקח זמן רב מידי.

האם ניתן לקצר את הזמן הזה,בדומה לשליחת תגובה?

תודה
הגיע הזמן לחתוך רקמות

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #234 

offirs,

לצערי לא. הסיבה ל-DELAY הוא בכך שהמערכת צריכה למחוק את העקבות של התגובה המקורית ואז להכניס את החדשה. זה איטי בעיקר בגלל שזה מכין את ההודעה לקראת חיפוש (מייצר לזה אינדקס חיפוש).

זה המחיר של פורום גדול ומשאבים מוגבלים... יש לנו כרגע במערכת למעלה מ-800,000 תגובות בכ-82,000 שרשורים (וזה אחרי ניקיון).

DeaglinG
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 537
הצטרף: ינואר 2009
נתן תודות: 4 פעמים
קיבל תודות: 141 פעמים

הצעה:

שליחה #235 

יש לי הצעה שאני חושב שתעזור להרבה אנשים בחיפוש אחר מזרימדיה.

כיום כל מוצר (בעיקר מזרימימדיה) שיוצא מגיע כמעט ערום והוא מקבל את רוב התכונות שלו דרך עדכונים.
הבעיה היא שהביקורות שאתם עושים פה הם נוגעים אך ורק לאותו רגע הבדיקה.

למה שלא תעדכנו את הביקורות שלכם עם איזה משפט שניים במודגש עם השינויים שנעשו אחרי עדכוני גרסא?
לא חייב שיהיה רשום איזה גרסא בדיוק ומאיפה להשיג וכו', אלא רק שהדבר אפשרי כעת ולא היה בערר.

לדוגמא:
תמיכה בפורמטי קול HD במזרימדיה tvix 6500 שהגיעו אחרי חצי שנה...

מי שיקרא את הביקורת היום לא ידע שהמוצר יודע כעת לנגן אותם. הוספת שורה קטנה שמציינת זאת יכולה לעשות פלאים.

הכוונה היא לא רק לתמיכה הנ"ל אלא לכל שיפור משמעותי שהוסף אחרי הביקורת.

דודיפלצת
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2183
הצטרף: אוקטובר 2006
נתן תודות: 23 פעמים
קיבל תודות: 40 פעמים

שגיאת כתיב באתר

שליחה #236 

בעת פתיחת שרשור חדש מופיעה ההודעה:
לפני שליחה, אנה נסה לעשות שימוש בחיפוש באתר ובפורומים
נא עבור על חוקי הפורומים לפני שליחת ההודעה הראשונה שלך!
...
יש לכתוב "אנא" ולא "אנה".

spacedude
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3505
הצטרף: פברואר 2005
מיקום: מזכרת בתיה
נתן תודות: 176 פעמים
קיבל תודות: 160 פעמים

שליחה #237 

בקשה קטנה...

האם אפשר להגדיל את מגבלת הרזולוציה בהעלת תמונות לאתר.
כרגע הגודל המקסימלי הניתן לעלות לאתר הוא 640*640 יהיה ממש נוח אם יהיה אפשר להגדיל את זה.
אם אתה דואגים שאנשים יתחילו לשלוח תמונות ענקיות ואז כל העמוד יתעוות אז אפשר להגביל לגודל מקסימלי של 1280*1024 או 1024*768
אפילו 800*600 יהיה הרבה יותר נוח.
אם אתם דואגים מבחינת נפח הקובץ, אז אפשר להגביל את גודל הקובץ...

מה אתם אומרים?
שחר

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78782
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל
נתן תודות: 785 פעמים
קיבל תודות: 5377 פעמים

שליחה #238 

זה גם מעוות את העמוד וגם תופס נפח. מי שזה לא מספיק לו יכול להשתמש בשירותי אחסון רבים שקיימים לכך.

spacedude
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3505
הצטרף: פברואר 2005
מיקום: מזכרת בתיה
נתן תודות: 176 פעמים
קיבל תודות: 160 פעמים

שליחה #239 

כן רק שזה לא נוח.
800*600 לא יעוות את העמוד.
שחר

moti_r
עורך ראשי HTCafe
עורך ראשי HTCafe
תגובות: 9712
הצטרף: נובמבר 2004
מיקום: ישראל
נתן תודות: 216 פעמים
קיבל תודות: 679 פעמים

הצעה לשיפור: תוספת שם פרטי/משפחה ליד שם משתמש

שליחה #240 

מה דעתכם?
אפשר להוסיף, אופציונאלית, אפשרות להזין שם פרטי ו/או משפחה בפרופיל המשתמש.
במידה ויש ערכים, הם יוצגו ליד כל הודעה של המשתמש, מתחת/ליד לשם המשתמש שלו.

כך שאני לא אהיה רק moti_r, אלא גם מוטי :)
- שינה היא סימפטום של מחסור בקפאין -

שלח תגובה

חזור אל “כללי”