andrzejn: (Default)
Андрій Новосьолов ([personal profile] andrzejn) wrote2009-02-13 07:57 am
Entry tags:

Студенты! Хвосты подобрать!

LJ запустил в массовое использование новый вид страницы настроек. По-моему, стало много удобнее.

Не обошлось и без ляпов. Вы, наверное, знаете, что из истории ваших e-mail адресов можно удалять только адреса, введенные позднее, чем текущий. Это сделано специально, чтобы если враг захватит ваш журнал и введёт свой новый e-mail, он не смог стереть ваш старый e-mail, а вы смогли бы запросить на него новый пароль журнала и изгнать врага.

Но есть и оборотная сторона: у многих из нас первым e-mail'ом значится какой-нибудь старый ящик на уязвимом бесплатном сервере или старом месте работы. Злоумышленник может захватить этот первый e-mail, запросить на него пароль - и всё.

Так вот. В новой странице настройки почтовых адресов они проверку этого правила поломали. Я только что удалил свой старый адрес со времён 2005 года. У кого там болтаются ненужные ящики - сходите и удалите, пока баг не исправили.

Upd.: Говорят, что это не баг, а фича. Можно удалять старые адреса, если нынешним вы пользуетесь уже не менее 6 месяцев.

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting