Pereiti prie turinio

[Atmesta] Keli saugumo pasiūlymai.


Ar pritariate pasiūlymams?  

125 nariai balsavo

  1. 1. Ar pritariate pasiūlymams?

    • Pritariu 1 pasiūlymui.
      37
    • Pritariu 2 pasiūlymui.
      33
    • Pritariu 3 pasiūlymui.
      42
    • Pritariu 4 pasiūlymui.
      19
    • Pritariu visiems.
      23
    • Nepritariu nei vienam.
      34


Rekomenduojami pranešimai

Keli pasiūlymai forumo administracijai, kad padidintų saugumą forume ir sumažintų apgavysčių skaičių:

 

1. Pakvietimų sistema.

Dėl šio dalyko administracija, kad sumažėtų lankomumas nemanau, kad turėtų pergyventi, nes šis forumas yra pristatomas, kaip netoleruojantis vagysčių, apgavysčių ir pnš. Forumas yra kurtas ne dėl pelno, o dėl idėjos. Galima padaryti, kad naujas narys neturintis čia pažįstamų, galėtų paprašyti pakvietimo, nurodant kodėl jis čia nori patekti. O jei atsibaidys vien dėl to, kad reikia pakvietimo prašyti ir palaukti, tai nemanau, kad čia tokių žmonių reikia, o rimtas žmogus pamates, kad forumas jam bus naudingas tikrai nepatingės jo paprašyti <_<

Kitas dalykas, kad nusiteikes scaminti žmogus turės čia pažįstamų ir gaus pakvietimą. Ir kas iš to? Pakvietimą suteikes žmogus tampa dalinai atsakingas už pakviesto žmogaus blogus veiksmus ir taip nutikus, būtų pašalintas ir scamerį pakvietes žmogus. Tad būtų mastoma ką kviesti, o ko ne.

 

2. Galimybė vartotojui pasidaryti, kad leistų jungtis jo nicku tik iš vieno IP.

Tai būtų pasirinktinas dalykas, ir nereikia sakyti, kad tai nepatogu, jei nepatogu paprasčiausiai neįsijunk šios funkcijos. Čia tavo asmeninis reikalas, kaip pasielgsi, o tie kas įsijungs, bus praktiškai 99proc apsaugoti, kad nebus pasinaudota jų nickais.

 

3. Jungiantis iš kito IP, nei buvo prisijungta paskutinį kartą, reikalautų patvirtinimo per el. paštą.

E-gold yra panašus dalykas ir manau, kad tikrai nesunku paspausti būtų vieną nuorodą el. pašte.

 

4. Norint dalyvauti pinigų keitimuose, pardavimuose, pirkimuose ir panašiuose veiksmuose, pirmiausia administracijai turėtų atsiųsti paso kopiją ir sulaukti patvirtinimo. Kitokiu atveju, prie vartotojo slapyvardžio rodytų kokį nors užrašą, kad nepatvirtintas piniginiams sandėriams ar pnš.

Normalus žmogus tikrai nepatingės nusiųsti vieną kartą paso kopijos, jei ruošiasi čia užsibūti ilgiau ir pradėti dirbti, o jei ne, tai kam tokių reikia? Prie šios funkcijos reiktų pridėti, kad profilyje būtų rodomas tikri vardas ir pavardė, kuris būtų sutikrintas su atsiųstos paso kopijos duomenimis ir vartotojas galėtų pasitikrint ar siunčia tikrai į tą sąskaitą, kuri priklauso šiam vartotojui.

Kita dalykas, reiktų padaryt, keičiant pinigus e-gold <--> bankas, kad pirmiau pinigus siųstų žmogus parduodantis e-gold. Apgavystės atveju nukentėjas jau turėtų tikrus vardą, pavardę ir banko sąskaitos numerį.

O dėl padirbinėjimo tai tikrai labai maža dalis sugebėtų tai padaryt, kad neitų atskirti. (+ kaip minėjau profilyje administracija įrašytų paso kopijoje nurodytus vardą, pavardę (ar bent iniacialus), kad vykdant piniginį sandėrį vartotojas matytų tikruosius duomenis ir sutikrintų su duotos banko sąskaitos duomenimis.)

 

Vartotojams padarau balsavimą.

 

Galit siūlyti daugiau pasiūlymų, įrašysiu į pirmą pranešimą.

Redagavo Exon
Nuoroda į pranešimą
Dalintis kituose puslapiuose

1. Pakvietimų sistema. - Jau buvo svarstyta, net kelis kartus, tačiau apsvarsčius visus minusus ir įvertinus kiek realiai ji apsaugotų, šis pasiūlymas buvo pripažintas nenaudingu.

2. Galimybė vartotojui pasidaryti, kad leistų jungtis jo nicku tik iš vieno IP. - Daug kam nepriimtinas toks variantas, nes, pavyzdžiui, aš jungiuosi ir iš namų kompiuterio, ir iš telefono. Manau aš toks ne vienintelis. Nors kam nors gal ir padėtų, tačiau atsiradus reikalui prisijungti iš kur nors kitur tai sukeltų nepatogumų.

3. Jungiantis iš kito IP, nei buvo prisijungta paskutinį kartą, reikalautų patvirtinimo per el. paštą. - Dažniausiai vartotojai ir yra pavagiami pavogus el. pašto account'ą. Tad tas patvirtinimas tikrai neduotų labai daug naudos.

4. Norint dalyvauti pinigų keitimuose, pardavimuose, pirkimuose ir panašiuose veiksmuose, pirmiausia administracijai turėtų atsiųsti paso kopiją ir sulaukti patvirtinimo. Kitokiu atveju, prie vartotojo slapyvardžio rodytų kokį nors užrašą, kad nepatvirtintas piniginiams sandėriams ar pnš. - Per daug sudėtinga. Tikrai patikimi nariai, kurie yra atsiuntę paso kopijas (nebūtinai) ir per ilgą laiką įrodę savo patikimumą, yra pažymėti "VIP nario" ženkliuku. Su jais galima keistis praktiškai be rizikos. <_<

O apvogus ta paso kopija taip pat nėra kažkoks mirtinas ginklas. Vistiek didžiosios vagystės vyksta bankiniais pavedimais, tad vardas/pavardė jau būna žinomi. Ir, žinoma, tą fotkintą kopiją labai nesudėtinga suklastoti, tad tas "Patikimas narys" gal būt kaip tik būtų scamer'ių arkliukas, nebijodami žmonės keistųsi ir nudegtų.

 

Taip, kad išeina, jog nepritariu nei vienam pasiūlymui. (Gaunasi, kad aš scameris?!? :lol:)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

na, is situ pasiulytu, tikrai nera nei vieno gero mano nuomone <_< tai as ir scameris :lol:

 

na pasiulymu neturiu dabar tikrai, tik toj paskutinei scamerio temoj (kur daug daiktu pardavinejo) kazkas buvo pasiules nebloga varianta, tik deja, nepamenu kas ir kas ten buvo.. gal prisiminsiu, arba patys parasys jie :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Na zinau, kad yra daugiau alternatyvu siuloma, bet pvz sita:

1. Pakvietimų sistema.

 

Idiegus toki dalyka, lankomumas tikrai kris ir tik nereikia sakyti, kad nekris...

Reiskia kris ir uzdarbis. Todel visiskai suprantama, jei is adminu puses isgirstume zodi "NESAMONE".

Tiek man tiek adminsitratoriams(savininkams) manau yra dzin, kad kazkoki ziopli apgavo ant 5lt. Ir tarkim dabar idiegus si reikala scaminimas sumazes na tarkim 20-30%, o lankomumas kris bent 30%. Adminsitratoriaus akimis: Kas man is to? saugiau, bet uz kazkokiu zioplu apsaugojima, turesiu dabar daugiau moketi uz svetaines islaikyma is savo kisenes, maziau valgyti macdonalde i panasia ir panasiai.

 

3. Jungiantis iš kito IP, nei buvo prisijungta paskutinį kartą, reikalautų patvirtinimo per el. paštą.

As daznai naudoju, bent 3-4pc skirtingose vietose, ir del kazkokiu moliu amzinai turesiu spamint sau emaila?

 

4. Norint dalyvauti pinigų keitimuose, pardavimuose, pirkimuose ir panašiuose veiksmuose, pirmiausia administracijai turėtų atsiųsti paso kopiją ir sulaukti patvirtinimo. Kitokiu atveju, prie vartotojo slapyvardžio rodytų kokį nors užrašą, kad nepatvirtintas piniginiams sandėriams ar pnš.

Na sitas dar is bedos, bet irgi labai mazintu apyvarta. Tikrai neiciau ir neskanuociau <_< jau geriau nuvaziuociau i ofisa su alum :)

 

Viena karta apgaus, kita karta jau zinosi :lol:

Redagavo lifesound
Nuoroda į pranešimą
Dalintis kituose puslapiuose
Na zinau, kad yra daugiau alternatyvu siuloma, bet pvz sita:

1. Pakvietimų sistema.

 

Idiegus toki dalyka, lankomumas tikrai kris ir tik nereikia sakyti, kad nekris...

Reiskia kris ir uzdarbis. Todel visiskai suprantama, jei is adminu puses isgirstume zodi "NESAMONE".

Tiek man tiek adminsitratoriams(savininkams) manau yra dzin, kad kazkoki ziopli apgavo ant 5lt. Ir tarkim dabar idiegus si reikala scaminimas sumazes na tarkim 20-30%, o lankomumas kris bent 30%. Adminsitratoriaus akimis: Kas man is to? saugiau, bet uz kazkokiu zioplu apsaugojima, turesiu dabar daugiau moketi uz svetaines islaikyma is savo kisenes, maziau valgyti macdonalde i panasia ir panasiai.

Na nereikia čia įžvelgti vien minuso administratoriams. Jie nėra tokie gobšuoliai ir vien tik pelnu besirūpinantys, kaip kad sieki pavaizduoti. <_<

Minusą pakvietimų sistemos įvedime patirs tikrai ne vien jie. Juk nauji nariai reikalingi ir šio forumo nariams, kadangi jie dažnai ateina su pradinėmis investicijomis, taip pat čia ką nors perka/parduoda.

Įtariu, kad labai sumažėtų parduodamų projektų/domenų skaičius. Nes tarkim dabar, žmogus netyčia per Google ar dar per kur atradęs, kad šiame forume parduodamas jam reikalingas projektas/domenas, užsiregistruoja ir tą projektą nuperka. O jei jam paspaudus "Registruotis" iššoka "Jums reikia pakvietimo :lol:"? Žmogus neturi to pakvietimo, tai ir nesiregistruos. Vienas sėkmingas ir kažkuriam forumo nariui naudingas sandėris ką tik nuplaukė...

 

O nuo scamerių taip pat tikrai nebūtų saugoma efektyviai. Apgavikai, kurie jau yra šiame forume turėję account'ą (kuris šiuo metu išmestas), dažniausiai būna spėję susirasti čia pažįstamų, kurių tikrai gali paprašyti atsiųsti pakvietimą.

 

Manau, kad tokia sistema tikrai labiau "apsaugotų" nuo naujų, forumui naudingų, "švarių" narių, negu nuo scamerių.

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Na nereikia čia įžvelgti vien minuso administratoriams. Jie nėra tokie gobšuoliai ir vien tik pelnu besirūpinantys, kaip kad sieki pavaizduoti. <_<

Minusą pakvietimų sistemos įvedime patirs tikrai ne vien jie. Juk nauji nariai reikalingi ir šio forumo nariams, kadangi jie dažnai ateina su pradinėmis investicijomis, taip pat čia ką nors perka/parduoda.

Įtariu, kad labai sumažėtų parduodamų projektų/domenų skaičius. Nes tarkim dabar, žmogus netyčia per Google ar dar per kur atradęs, kad šiame forume parduodamas jam reikalingas projektas/domenas, užsiregistruoja ir tą projektą nuperka. O jei jam paspaudus "Registruotis" iššoka "Jums reikia pakvietimo :lol:"? Žmogus neturi to pakvietimo, tai ir nesiregistruos. Vienas sėkmingas ir kažkuriam forumo nariui naudingas sandėris ką tik nuplaukė...

 

O nuo scamerių taip pat tikrai nebūtų saugoma efektyviai. Apgavikai, kurie jau yra šiame forume turėję account'ą (kuris šiuo metu išmestas), dažniausiai būna spėję susirasti čia pažįstamų, kurių tikrai gali paprašyti atsiųsti pakvietimą.

 

Manau, kad tokia sistema tikrai labiau "apsaugotų" nuo naujų, forumui naudingų, "švarių" narių, negu nuo scamerių.

Niekas ir nesake, kad gopsus. :)

 

Bet tarkim islaikymas: 1000lt, ir uzdirbam su projektu 1000lt

idedam pakvietimu sistema, uzdarbis krenta paie 300lt. Gaunam 700lt + 300lt reik moket is savo kisenes uz is laikyma, del to, kad kazkam sutaupyti 5lt, kuris norejo "pigiau" nusipirkti tele2 papildyma :)

Dziugu, jei yra dar tokiu pasiaukojanciu zmoniu.

 

Beje, ar dedamas IP banas ismetamam zmogui?

Redagavo lifesound
Nuoroda į pranešimą
Dalintis kituose puslapiuose
Niekas ir nesake, kad gopsus. <_<

Bet tarkim islaikymas: 1000lt, ir uzdirbam su projektu 1000lt

idedam pakvietimu sistema, uzdarbis krenta paie 300lt. Gaunam 700lt + 300lt reik moket is savo kisenes uz is laikyma, del to, kad kazkam sutaupyti 5lt kuris norejo "pigiau" nusipirkti tele2 papildyma :lol:

Šiaip, kiek esu skaitęs, tai ilgą laiką administratoriai ir išlaikė šitą forumą iš savo kišenės. Tik pastaruoju metu jis pradėjo nešti šiokias tokias pajamas, tačiau kadangi organizuojami įvairūs konkursai (mėnesio straipsnio konkursas, logotipo konkursas marškinėliams), tai nemanau, jog daug pelno lieka.

 

Dziugu, jei yra dar tokiu pasiaukojanciu zmoniu.
Tikrai džiugu. :)

 

Beje, ar dedamas IP banas ismetamam zmogui?
Ne visada. Kadangi tikrai dažnai tą patį IP naudoja labai daug vartotojų (vidiniai tinklai, viešieji (Zebros belaidis, OmniConnect) ir pan.), tad nekalti žmonės negalėtų matyti forumo.
Nuoroda į pranešimą
Dalintis kituose puslapiuose
Būtų malonu, jei turite ką geriau sugalvoję, kad parašytumėt <_<
Tai vat, aš irgi prisiminiau, jog gan senokai buvau tokią idėją sugalvojęs, tačiau atsisakiau jos vykdymo, nes sužinojau, jog tokį projektą jau gamina vienas forumo narys.

 

Šis būdas saugotų ne nuo account'ų vagysčių (ir sandėrių, prisidengiant svetimais account'ais), o aplamai nuo apgavysčių.

 

Tai būtų automatinio tarpininkavimo sistema, kuri veiktų ant daugelio elektroninių mokėjimo sistemų. Iš principo galėtų veikti ir bankinėse sistemose, tačiau tada gal nebūtų tokia visiškai automatinė, bei būtų didesni mokesčiai.

Principas toks: užsakovas (pirkėjas) perveda pinigus į sistemą, už kurią laiduoja tikrai patikimas žmogus, sistemos administratorius. Tada antrasis žmogus (pardavėjas, ar tai koks dizaineris/programuotojas) atlieka tą veiksmą, už kurį pirmasis sumokėjo (tarkim nupaišo dizainą, sukuria script'ą, perveda kitos sistemos pinigus, atsiunčia prekę ir pan.) o pirmasis, tai gavęs, paspaudžia sistemoje mygtuką "Gerai, gavau" ir pinigai nukeliauja į antrojo žmogaus sąskaitą.

 

Sudėtingiau būtų tik kilus nesutarimams. Čia jau turėtų įsikišti administratorius ir pervesti pinigus tam, kuris pateikia įrodymus, jog atliko pinigų pervedimą ar sukūrė kažkokį tai scriptą/dizainą.

 

Manau, kad ši sistema tikrai saugotų labai patikimai.

Minusas: būtų šiokie tokie komisiniai, kad padengtų pervedimo mokesčius ar tai Mokėjimai.lt (jei bus naudojami automatizuoti pervedimai bankinėms sistemoms) mokesčius, ir, aišku, kad liktų nors kiek ir administratoriui / -iams už jų darbą.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

nepritariu ne vienam pasiulymui (as irgi scameris pasirodo), nes jie apsunkintu prisijungima prie forumo, daug nepatogumu sukeltu, as tikrai nesiusciau savo paso kopijos i foruma, manau ta dabartine pliusu sistema gana gera.

 

T-mixo ideja.. nzn. o transakcijos juk buna per pp, eg, bankiniai pavedimai, kaip visa tai igyvendint ? be to, atsirastu saliskas teisejas - administratorius. sudetinga butu gincus sprest.. na bet pamastyt galima. siaip nesuprantu kodel tiek daug scaminama, juk daug patarimu visur buvo kaip apsisaugot, nekeist dideliu sumu ir pan.

Nuoroda į pranešimą
Dalintis kituose puslapiuose
T-mixo ideja.. nzn. o transakcijos juk buna per pp, eg, bankiniai pavedimai, kaip visa tai igyvendint ?
Lengviausiai įgyvendinama yra EG, AP ir dar koks MB. Bankinius pavedimus galima automatiškai priimti per Mokėjimai.lt (tad būtų real-time pervedimo patvirtinimas), tačiau išmokėjimų automatiškai daryti ko gero nepavyks, tad jau reiktų rankiniu būdu atlikti juos.

Su PayPal, be abejo, nieko neišeitų, kadangi ten galima atsiimti pinigus, tad iš vis per PayPal daryti kokius nors keitimus su nelabai patikimu žmogumi yra labai rizikinga.

 

be to, atsirastu saliskas teisejas - administratorius. sudetinga butu gincus sprest..
Taip, čia vienas iš minusų, nes būna situacijų, kai nei vienas nėra 100% teisus. Ne vagystės, bet šiaip nesutarimo atveju. Tarkim kai nepatinka nupaišytas dizainas ir pan.

Tačiau tokie atvejai vienaip ar kitaip vistiek būtų. Tik jei jie būtų be tarpininkavimo sistemos, tai niekas jų net negalėtų apsvarstyti ir nuspręsti, kas gal būt labiau teisus. Tada veiktų tik sistema "pas ką pinigai, tas ir teisus".

 

 

Tačiau aš tokios sistemos tikriausiai vistiek negaminsiu. Per daug atsakingas dalykas čia būtų, daug laiko/darbo užimtų.

Tačiau žinau, jog yra žmogus, kuris ją ruošia (nors jau šiaip gan ilgai), tad tikėkimės, jog greitai tokia sistema ir atsiras. <_<

 

Bet kuriuo atveju su sistema nebus blogiau, nei be sistemos. (ar aš apie ką nors nepagalvojau?) Nenorėsi - nesinaudosi. Juk ne priverstinis dalykas. :lol:

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Niekad internete nesugalvosit apsisaugojimo nuo apgavysciu, nes viena zmogus sugalvoja kaip apsisaugoti, kiti zmones sugalvoja kaip tai apeiti, cia taip buvo, yra ir bus, geriausia paciam mastyt su galva ir nedaryti skubotu veiksmu, visad tris kart pagalvot ir tik tada daryti keitimus,pardavimus ir t.t.

 

O db cia su pakvietimais, IP tai nesamones <_<

Nuoroda į pranešimą
Dalintis kituose puslapiuose
na jis geras tik tiems, kas is vieno pc vienoj vietoj naudojasi, o kitiems, tikrai nieko gero.

Matai, čia būtų pasirenkamas dalykas. Kas nori įsijungia, kas nenori nesijungia. Kas naudotūsi vienu pc su statiniu IP įsijungtų. Nepatogumų manau nesukeltų šis dalykas.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...