Member
Статус: Не в сети Регистрация: 18.10.2002 Откуда: Москва
TOPMO3 Спасибо за ответ!
Люблю этот сайт, хотя бы за то что , когда обращаешься к администрации, отвечают очень быстро! если конечно есть тот человек на сайте к которому обратился:)
Member
Статус: Не в сети Регистрация: 23.02.2003 Откуда: Cанкт-Петербург
Цитата:
2. Желающие победить нечестным путем могут пытаться это сделать. Для них наверное придется сделать поощрительный приз - лицензионную версию Windows icon_smile.gif
Теперь точно не буду учавствовать, а то вдруг выиграю эту гадость.
Advanced member
Статус: Не в сети Регистрация: 15.10.2002 Откуда: Москва
1) TOPMO3
Цитата:
Отвечаю. Заходите пожалуйста. У нас идентификация участников конкурса по почтовому адресу идет. Поэтому, все будет засчитываться вам на один общий счет.
Т.е. надо будет каждый раз логиниться? Или в куках будет мыло висеть? А если я по определенным причинам (не связанных с этим сайтом) тру по нескольку раз в час?
2) Предлагаю всем, кто не доволен конкурсом (включая меня) просто ставить себе програмки типа AdMuncher.. Лично я не собираюсь из-за каких-то конкурсов тратить лишний трафик на а)баннеры и б)эти динамические картинки.
Заблокирован Статус: Не в сети Регистрация: 29.12.2002
Первое - ну-ка объясните мне как вы собираетесь защищать ситему от взлома и банальных "накруток" через ип, мыл и бред типа "уник. номер харда"?
Второе - чем провинились сидящие за проксями? Или мы такие крутые антихакеры систему свою защитили на 100% и никто её не сломает, а вот о prx_ref уровня от 1 до 3 мы ничего не слышали?
Member
Статус: Не в сети Регистрация: 16.01.2003 Откуда: aNoTheR gRavE
Цитата:
Дело в том, что решения относительно дальнейшего развития проекта не могут приниматься на основании голосования в конференции. Это наша забота, но никак не ваша.
ИМХО, это не совсем правильно - всё-таки конфа существует благодаря не только администраторам, но и поситителям(а со временем, больше поситителям, чем админам). Правда, сейчас нападки "поситителей", ИМХО, не оправданы - всплывающих банеров нет(т.е. вам НИЧЕГО не навязывают),
Цитата:
лишний трафик на а)баннеры и б)эти динамические картинки.
звучит не серьёзно, в связи с размерами банера - анимированый банер, к примеру, RTL весит куда больше. Если дело в том, что "какой-то ламо получит приз за клики" - дык не ты же за приз платишь, откуда такая жадность??!! Ну а
Цитата:
объясните мне как вы собираетесь защищать ситему от взлома и банальных "накруток" через ип
- дык тут человек
а) то ли не прочёл, то ли не догнал вышеизложеные условия
б) Опять же, видимо, пропустил(не догнал), что НИКТО не будет говорить КАК устреона защита, по банальной причине - ЧТО БЫ НЕ ЛОМАЛИ.
з.ы. С "проблемой" проксей, в целом, согласен - но что ж поделаешь, на конкурсе авторов прокся не помеха, на нём и попытаетесь (ну не бывает ВСЁ, и в шоколаде ).
_________________ Не всё то кулер, что гудит..
ты играй, моя шарманка..
Заблокирован Статус: Не в сети Регистрация: 29.12.2002
Korvin НИКТО не будет говорить КАК устреона защита, по банальной причине - ЧТО БЫ НЕ ЛОМАЛИ. Дело не в том, что я имею прицел на поломку системы, но начальные данные условия таковы, что защита (если она может таковой называться) - есть недополумеры. Дыряво... Точнее - одна большая дыра. Защита паролем и мылом, аутентификация по куке и ипу и прокси юзать нельзя (попытка отмазаться за счет "а чтоб не накручивали" не катит - я уже упоминал о prx_ref - "изначальный ип" [по крайней мере до 3-го уровня "прокси-вложенности"] не скроешь, но только вот устроителям на это видимо откровенно положить [знают ли они вообще о таком?] - спрятались за "а мы алгоритм никому не скажем и наша система будет самой надежной") - всё говорит в пользу этого.
ЗЫ:
Идея - бред. Её реализация и подача - ещё больший бред.
Дело не в том, что я имею прицел на поломку системы, но начальные данные условия таковы, что защита (если она может таковой называться) - есть недополумеры. Дыряво... Точнее - одна большая дыра. Защита паролем и мылом, аутентификация по куке и ипу и прокси юзать нельзя (попытка отмазаться за счет "а чтоб не накручивали" не катит - я уже упоминал о prx_ref - "изначальный ип" [по крайней мере до 3-го уровня "прокси-вложенности"] не скроешь, но только вот устроителям на это видимо откровенно положить [знают ли они вообще о таком?] - спрятались за "а мы алгоритм никому не скажем и наша система будет самой надежной") - всё говорит в пользу этого.
Народ, а вы читали новое дополнение? Если я правильно понял, вот оно:
Цитата:
В конференции запрещено обсуждение технических подробностей конкурса. За обсуждение возможных способов обмана системы проведения конкурса - бан.
Заблокирован Статус: Не в сети Регистрация: 29.12.2002
Korvin Все равно это проигрышная позиция... Надо либо обсуждать "технологию" и соотв. её дорабатывать, либо вообще не вводить ничего такого.
А то получается - "наша система предусматривает кучу степеней защиты, но мы вам запрещаем об этом говорить, а то система обидится и сломается". Вот потому (прежде всего) и бред.
А что до "Главное что бы работало" - у нас сейчас расплодилось продавцов, что продают например "шаху" "на ходу" за 150-200 вечнозелёных... Так вот это "на ходу" и есть у них "главное чтоб хоть какнить работало".
Так и здесь - вроде как работает, но как работает есть "великая тайна" и ваще, что дают то и жри.
Member
Статус: Не в сети Регистрация: 12.11.2002 Откуда: Клайпеда, Литва
Так может сделайте точно так-же, как и в конфе: на главной страничне нажимаешь ВХОД, пишешь свой ник, пароль и заходишь... и очки будут капать тока на него..., и лишний раз региться не надо будет, и приток посетителей в конфу добавится... ?
Но тут, те, у кого IP динамический (спасибо Korvin, за то, что напомнил, как фраза называется), они-же могут зарегить ещё себе по 20 Nick'ов...
Вообщем, всё это я к тому, что даже вашу систему можно будет ЛЕГКО ХРЯкнуть, потому-что проколы бывают обычно по пустякам и мелким недочётам...
Заблокирован Статус: Не в сети Регистрация: 29.12.2002
Шурик От накруток это не избавит - зайти под одним аккаунтом (и даже под одним ИПом) с нескольких (с одного) компов под разными (даже под одним, но с разными crs_str) клиентом не составит труда.
И даже если будет возможен только одинарный логин (т.е. если пользователь уже залогинен, то снова залогинится по крайней мере до таймаута куки будет нельзя), то дырка всё равно есть - от таймаута куки никуда не денешся, а если организаторы поставят таймаут больше приснопамятных 30-ти минут, то тут диагноз один - "сам дурак, коли дураком родился".
___________________________________________________________ Что имеете ввиду? Никакого кряка-хряка тут быть не может. Может быть только программа-робот, которая без участия человека просматривает страничку и при появлении заветных циферок автоматически заполняет форму.
Это не так-то просто. К тому же, если на сайте ведется сбор соответствующей статистики, то поймать такую программу будет достаточно легко.
Понятно, что при грамотном алгоритме программы-робота поймать её будет невозможно. Но для этого нужно очень хорошо все продумать, и, хотя бы немного представлять о том, какая информация собирается при просмотре странички, заполнении формы и т.д.
___________________________________________________________
Member
Статус: Не в сети Регистрация: 30.03.2003 Откуда: http://www.n...
Да, забыл сказать, что к этому конкурсу отношусь очень положительно, и, если позволят технические возможности (у меня на компе стоит прокси), то попытаюсь поучавствовать в нем. Я в инете почти каждую ночь сижу.
Member
Статус: Не в сети Регистрация: 22.05.2003 Откуда: Москва, Бутово
а когда это всё появится-то? Вроде сейчас 16-е,а тестого варианта невидно. А счастье своё в этом конкурсе я попытаю, тока надо понять как работает эта штука, чтобы не лажанутся во время не тестого режима. А то я не совсем доналкак надо будет авторизовываться.
Заблокирован Статус: Не в сети Регистрация: 29.12.2002
Рена Это не обидно... Это тошно, потому, что это ни что иное как дискриминация (пользователей администрацией) в силу собственного бессилия перед такой лажовой "проблемой"
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения