Автор Тема: Российские ресурсы оштрафуют за авторизацию пользователей через Gmail  (Прочитано 688 раз)

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 715
Российские ресурсы оштрафуют за авторизацию пользователей через Gmail
https://www.vedomosti.ru/technology/articles/2025/11/15/1155132-rossiiskie-resursi
Мне к примеру сегодня пришло предложение от hh.ru - см. вложение. Теперь аккаунтом Google не достаточно регистрироваться - требуют телефон.
Россия с бешеной скоростью идёт в сторону "цифрового рабства". И никакой защиты от мошенников. Хорошо хоть банковскую карту и паспорт пока первый встречный не требует "по закону".

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 629
Российские ресурсы оштрафуют за авторизацию пользователей через Gmail
Ещё бы и за google рекапчу. Бесит, когда надо зайти куда-то, а оно если даже работает, то часто через опу. А если серьёзно, вообще не должно быть авторизации через сторонние сервисы, или, как максимум, она должна быть опциональной.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 629
И за все эти счётчики, подгрузку шрифтов не пойми откуда и т.п. тоже надо молотком по пальцам: ресурс не должен зависать на тучу минут, если что-то откуда-то у него не получается подгрузить.

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 715
вообще не должно быть авторизации через сторонние сервисы
Смотря что понимать под сторонними. Тут борются с иностранными только. А вообще непрямая дача телефона - это уже какая-то защита. Например, даёшь только эл. почту. А в ней уже (при её регистрации) соответственно даёшь телефон. Теперь мошеннику, чтобы узнать телефон - сначала надо взломать эл. почту, потом попасть в базу провайдера (или хостера почты, где есть архивы логов), где она привязана к телефону, а уже потом только он полезет на телефон. А если давать всяким hh.ru телефон напрямую вместе с резюме - где гарантия, что они эти базы не продадут (или кто-то их не взломает)? Нигде, и поймать таких нереально.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 629
вообще не должно быть авторизации через сторонние сервисы
Смотря что понимать под сторонними.
Вне собственного контроля.
Тут борются с иностранными только.
Хоть как бы начали... Если дезигнеры элементарного юзабилити для людей не понимают, а только об упрощении для себя думают.

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 452
  • ITS
Недавно сотруднику надо было на mail.ru почту свою посмотреть, но ресурс затребовал vk-id на vk.ru, а он у меня в фильтрах с "глупыми развлечениями".
Так я разбанил, но авторизация повисла, так как пришел и запрос к доступу на vk.com, без этого на почту не зайти. Странное все это доменное блудство, vk тоже надо штафануть )

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 629
Так я разбанил, но авторизация повисла, так как пришел и запрос к доступу на vk.com, без этого на почту не зайти. Странное все это доменное блудство, vk тоже надо штафануть )
Не vk, а mail.ru только. Только это, а они там друг друга не купили?

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 715
Не vk, а mail.ru только.
У меня также с почтой на этом ресурсе. Пришлось заводить аккаунт vk id. Без него там нельзя иметь эл. почту. Никакого обоснования этому техподдержка не даёт (но подтвердила, что это так).

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 283
Недавно сотруднику надо было на mail.ru почту свою посмотреть, но ресурс затребовал vk-id на vk.ru, а он у меня в фильтрах с "глупыми развлечениями".
Так я разбанил, но авторизация повисла, так как пришел и запрос к доступу на vk.com, без этого на почту не зайти.
У меня в списке разрешённых на Squid только "mail.ru" и ".vk.ru", нормально заходит в почту по паролю, без всякого vk-id. Только нужно жать на серые кнопки, а не на синие.

Оффлайн Linuxfan

  • Участник
  • *
  • Сообщений: 269
« Последнее редактирование: 29.11.2025 20:44:21 от Linuxfan »

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 787
  • Дмитрий/Dmitry/德米特里/दिमित्री
Россия с бешеной скоростью идёт в сторону "цифрового рабства".
Цифровое рабство настало году в 1995-м... :rolleyes:

Оффлайн stranger573

  • Мастер
  • ***
  • Сообщений: 1 609
Читаем :-D
SSO
   А чего там читать? Дермовейшая технология — взлом одного из аккаунтов открывает доступ взломщикам ко многим другим. А если ещё и к таким опасным как госуслуги, то ущерб будет катастрофическим.
   На румаиле, кстати этот ID теперь безальтернативен. Новый аккаунт только с ним можно завести, паролей больше нет. Заодно появляются ненужные и не запрошенные ещё несколько аккаунтов (во всяких вконтактах, этого тоже никак не избежать). Подаётся под соусом "удобства".
« Последнее редактирование: 30.11.2025 01:57:22 от stranger573 »

Оффлайн stranger573

  • Мастер
  • ***
  • Сообщений: 1 609
А вообще непрямая дача телефона - это уже какая-то защита.
Смешно. В дарке доступы к операторским маршрутизаторам регулярно продаются. Есть много других способов перехватить и использовать чужой номер.

Теперь мошеннику, чтобы узнать телефон - сначала надо...
Не надо. Операторские базы данных волне себе продаются тоже. А там есть и номер и прочие фио.

Оффлайн GrishaDm

  • Участник
  • *
  • Сообщений: 715
Цифровое рабство настало году в 1995-м...
В России, на мой взгляд - в 2009м. Когда в закон "О связи" внесли обязанность авторизации в соцсетях через телефон (фактически обязали всех, кто пользуется интернетом - купить сотовый, даже если он для интернета не нужен).

Оффлайн Linuxfan

  • Участник
  • *
  • Сообщений: 269
Подаётся под соусом "удобства".
Все правильно, удобно владельцам сервиса :-D