andrzejn: (Default)
[personal profile] andrzejn
LJ запустил в массовое использование новый вид страницы настроек. По-моему, стало много удобнее.

Не обошлось и без ляпов. Вы, наверное, знаете, что из истории ваших e-mail адресов можно удалять только адреса, введенные позднее, чем текущий. Это сделано специально, чтобы если враг захватит ваш журнал и введёт свой новый e-mail, он не смог стереть ваш старый e-mail, а вы смогли бы запросить на него новый пароль журнала и изгнать врага.

Но есть и оборотная сторона: у многих из нас первым e-mail'ом значится какой-нибудь старый ящик на уязвимом бесплатном сервере или старом месте работы. Злоумышленник может захватить этот первый e-mail, запросить на него пароль - и всё.

Так вот. В новой странице настройки почтовых адресов они проверку этого правила поломали. Я только что удалил свой старый адрес со времён 2005 года. У кого там болтаются ненужные ящики - сходите и удалите, пока баг не исправили.

Upd.: Говорят, что это не баг, а фича. Можно удалять старые адреса, если нынешним вы пользуетесь уже не менее 6 месяцев.

Date: Friday, 13 February 2009 06:31 (UTC)
marina_p: (Default)
From: [personal profile] marina_p
О, какой полезный баг! Спасибо!

Date: Friday, 13 February 2009 06:59 (UTC)
From: [identity profile] cheremis.livejournal.com
а, кстати, старница неплохо получилась, да ))

Date: Friday, 13 February 2009 07:25 (UTC)
From: [identity profile] posthum.livejournal.com
скопирую сейчас этот текст себе
спасибо

Date: Friday, 13 February 2009 09:07 (UTC)
From: [identity profile] posthum.livejournal.com
ОК. Сейчас сделаю апдейт

Date: Friday, 13 February 2009 08:38 (UTC)
From: [identity profile] 0lgerd.livejournal.com
This page only lets you remove e-mail addresses that were used after the first time you used the e-mail address your account is currently validated with.
Текущий не равно первый. Если после уязвимого первого валидейтили по новому адресу, то первый уже не в счет, разве нет?

Date: Friday, 13 February 2009 09:03 (UTC)
From: [identity profile] 0lgerd.livejournal.com
И новый через 6 месяцев становится неудаляемым.
After changing to a new email address for use with an account, verifying it, and using it on the account for six months, it becomes un-removable, but allows for all earlier email addresses to be removed on the Manage Email page.

Date: Friday, 13 February 2009 10:23 (UTC)
From: [identity profile] 0lgerd.livejournal.com
Да, так. Но это ж надо, чтобы злоумышленники полгода просидели со своим, чтобы удалить хозяйский старый.

Date: Friday, 13 February 2009 11:43 (UTC)
etoile_verte: (Default)
From: [personal profile] etoile_verte
Хех. Удалила все 10 (я и не знала, что их так много). Спасибо.

Date: Friday, 13 February 2009 11:44 (UTC)
etoile_verte: (Default)
From: [personal profile] etoile_verte
А до страницы с юзерским CSS всё равно добираться далеко.

Profile

andrzejn: (Default)
Андрій Новосьолов

January 2026

M T W T F S S
    1 2 3 4
5 6 7 8 91011
12131415161718
19202122232425
262728293031 

Most Popular Tags

-

Style Credit

Expand Cut Tags

No cut tags
Page generated Friday, 9 January 2026 10:10
Powered by Dreamwidth Studios