לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תוכנה ומשחקי מחשב
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-02-2008, 19:45
צלמית המשתמש של זיו
  זיו מנהל זיו אינו מחובר  
L'enfer, c'est les autres
 
חבר מתאריך: 21.11.01
הודעות: 29,223
מגעיל אימות כתובת במשיכת POP בGmail, סוג של טיפשות

למי ששם לב או שלא, יש בGmail שירות משיכת דואל מחשבונות POP אחרים ישירות לתוך התיבה. פיצ'ר יעיל ומעניין, (בעיקר למפרסמים של גוגל, כך הם דואגים שכולם יצפו רק בפרסומות שלהם) שקיים בעוד תיבות רבות אחרות. אלא מה? בGmail הוסיפו גם את האפשרות לשלוח מייל מהחשבונות הנ"ל דרך התיבה. טוב ויפה, אלא שכדי לעשות את זה, צריך לבצע אימות בתהליך ההרשמה. באימות נשלח מייל לתיבה הנמשכת, ובו קוד/לינק לאימות, ואחרי שמשתמשים בו ניתן לשלוח מייל עם הכתובת. וכאן הטפשות; הרי אחרי שמגדירים את התיבה במייל, כל הדואר שנלח לתיבה ההיא, מגיע גם לתיבה בGmail! כולל הודעת האימות שזה כמו לשלוח מייל לתיבה בGmail... לצורך אימות.

אני מבין את ההגיון שבשליחת מייל אימות, אבל ההגיון גם אומר שאם יש לך את הסיסמא למייל הנמשך, (אותה מקלידים בתהליך ההרשמה) אז גם אין צורך באימות...
_____________________________________
..

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 08-02-2008, 06:59
צלמית המשתמש של stoned
  stoned stoned אינו מחובר  
 
חבר מתאריך: 03.11.02
הודעות: 21,199
ממש לא.
בתגובה להודעה מספר 7 שנכתבה על ידי זיו שמתחילה ב "אם זה כטענתך, הרי שבמקרה הזה..."

אם היה צ'ק בוקס שכתוב בו "אני מאשר כי אני בעל תיבת הדואר אולמרט@ביתהשימוש.אורג", אזי סימונו היה מוכיח כי מישהו מכתובת ה-IP שלך טוען שהוא בעל תיבת הדואר המבוקשת אך לא מוגיח דבר מעבר לכך.

אולם, אם במהלך התהליך נשלח מייל עם לינק יחודי לתיבת הדואר אולמרט@ביתהשימוש.אורג והדרך היחידה להמשיך בתהליך היא ע"י לחיצה על אותו לינק, הרי שהוכחת כי מי שהתחיל את התהליך יש לו גישה לאותה תיבת דואר.

משתמשים בשיטה הזאת לא רק בדוא"ל. לדוגמא, בסלולר כאשר רוצים לוודא שהמספר שהכנסת נמצא ברשותך (לא בבעלותך, אבל לפחות יש לך גישה למכשיר) אזי שולחים לך קוד יחודי לך ב-SMS וכדי להמשיך את התהליך אתה צריך להזין אותו באתר.
_____________________________________
חברי כנסת ישרים

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 08-02-2008, 20:45
צלמית המשתמש של stoned
  stoned stoned אינו מחובר  
 
חבר מתאריך: 03.11.02
הודעות: 21,199
אין שום בעיה של הבנה.
בתגובה להודעה מספר 9 שנכתבה על ידי זיו שמתחילה ב "נראה לי שיש כאן חוסר הבנה..."

אתה רוצה לשלוח דואר מכתובת אחרת שיש לך, נכון?
כדי לעשות זאת אתה צריך לבצע תהליך של אימות ע"י שליחת לינק לאותה תיבת דואר.

זה ממש לא משנה אם אתה מקבל את הלינק לתוכנת OUTLOOK בה הגדרת את פרטי החשבון שלך או לחשבון ה-GMAIL שלך בו הגדרת את אותם פרטים.

לכתוב מכתובת דואר אחרת אתה יכול גם היא לא הוגדרה ככתובת ממנה אתה מושך דואר ל-GMAIL ולכן דרוש תהליך שליחת הלינק.

אתה שואל מדוע לא לוותר על תהליך זה כאשר מדובר בחשבון אותו הגדרת ב-GMAIL לקבלת דואר באמצעות POP3?

אני מניח שזה קושר לתיעוד ההוכחה שיש לך גישה לאותו חשבון דוא"ל.
אם ג'ימייל ירצו להסתמך על כך שאתה הכנסת משתמש וסיסמה נכונים והצלחת למשוך דואר מהתיבה, הם יאלצו לשמור בלוג את תהליך ההתקשרות, כולל שם המשתמש והסיסמה ואת תגובת השרת כי האימות בוצע, שזה עלול להיות בעיה מבחינת אבטחה.
כמו כן, אם יערך משפט בנושא הדבר יחייב את גוגל להציג זאת בבית המשפט וזה עלול להיות דבר בעל השלכות לא נעימות (תחשוב על לקוח שסיסמתו באותה תקופה היתה cheating_on_my_wife).

בנוסף לכך הם יאלצו לבנות שתי מערכות שונות, אחת שתשמור את תיעוד הלינקים במידה ואתה לא רוצה להגדיר את אותו חשבון למשיכת דואר אל ג'ימייל ב-POP3 והשני שישמור את תיעוד הצלחת התקשרות עם השרת במשיכת דואר משרת ה-POP3 אותו הגדרת.
_____________________________________
חברי כנסת ישרים

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 09-02-2008, 22:55
צלמית המשתמש של stoned
  stoned stoned אינו מחובר  
 
חבר מתאריך: 03.11.02
הודעות: 21,199
נתחיל מכך שזה לא מזיק.
בתגובה להודעה מספר 13 שנכתבה על ידי זיו שמתחילה ב "ואתה לא מסכים שדבר כזה הוא..."

כלומר, זה לא גורם לבעית אבטחה כלשהי.

אני מניח שהסיבות האפשריות שהם משתמשים בכך הן:
א) בגלל שיש אפשרות לכתוב מכתובת נוספת שלך גם אם לא הגדרת למשוך ממנה הודעות דרך POP3 (נניח שיש לך את הכתובות הבאות: ZIVTHEKING@GMAIL.COM ו-ZIVTHEKING@FRESH.CO.IL. עכשיו, אתה רוצה שתוכל לכתוב הודעות דרך הג'ימייל מהכתובת ZIVTHEKING@FRESH.CO.IL מבלי שתקבל לחשבון הגי'מייל את ההודעות שנשלחו לאותה כתובת כי התיבה מלאה בכל מני הצקות של שימי על כך שכותבים שואלים על בעיות בגודל הפונט באינטרנט אקספלורר בפורום רשתות) , הם חייבים להשתמש בשיטה של שליחת לינק כדי לוודא שהיא נמצאת בבעלותך המערכת בעצם קיימת. נכון שאם הגדרת גם למשוך הודעות מאותה תיבה דרך POP3 היה ניתן לשמור לוג של ההתקשרות הכולל את שם המשתמש והסיסמה ואת התשובה החיובית מהשרת שהם נכונים, אבל למה ליצור שתי מערכות נפרדות לכך?

ב) לעניות דעתי תיעוד של הקלקה על הלינק שנשלח לתיבת הדואר שלך הוא הרבה יותר פרקטי מאשר תיעוד של לוג התקשרות לשרת POP3.
_____________________________________
חברי כנסת ישרים


נערך לאחרונה ע"י stoned בתאריך 09-02-2008 בשעה 23:13.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #16  
ישן 09-02-2008, 23:24
צלמית המשתמש של stoned
  stoned stoned אינו מחובר  
 
חבר מתאריך: 03.11.02
הודעות: 21,199
אני ממש לא מבין מה הבעיה במשיכת הודעת האימות ע"י ג'ימייל.
בתגובה להודעה מספר 15 שנכתבה על ידי זיו שמתחילה ב "א) אם כך, אפשר לומר שיש מקום..."

אם כבר הייתי מבין טענה שלך בנוגע לכך שלא יהיה צריך לקיים אימות עבור כתיבת הודעות דרך כתובת דוא"ל אשר הגדרת לג'ימייל למשוך הודעות ממנה דרך POP3 ושפשוט ישתמשו בעובדה שברגע שג'ימייל הצליח להתחבר לשרת ה-POP3 עם שם המשתמש והסיסמה שלך בתור הוכחה שתיבת הדואר שלך.

לגבי נושא הכסת"ח, חברה עיסקית חייבת לדאוג להגן על עצמה בפני תביעות.
כאשר מדובר בלינק אקטיביזציה הנושא מאוד פשוט ואלגנטי. כל מה שהיא צריכה להראות זה שנשלח מייל אקטיביזציה לתיבת דואר XXX@BLABLA.ORG המכילה לינק שהינו בלעדי לפעולה זו, ושמישהו הקליק על הלינק (ניתן גם להוסיף את כתובת ה-IP וחתימת הזמן אם רוצים).
אפשר להציג במקום זא לוג של התחברות לשרת POP3 עם שם המשתמש והסיסמה של הלקוח ואת אישור השרת, אבל אז אתה צריך לחשוף את סיסמתו של הלקוח.
_____________________________________
חברי כנסת ישרים

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #18  
ישן 12-02-2008, 09:13
צלמית המשתמש של "ר"
  "ר" "ר" אינו מחובר  
 
חבר מתאריך: 16.02.07
הודעות: 410
בתגובה להודעה מספר 1 שנכתבה על ידי זיו שמתחילה ב "אימות כתובת במשיכת POP בGmail, סוג של טיפשות"

זה לא מטומטם בכלל. המקרה שלך הוא מקרה מיוחד. ברוב המקרים בנאדם רוצה להציג את עצמו באימייל אחר בלי למשוך את אותו אימייל ב-POP. אנחנו, לדוגמא, עושים FORWARD AND DISCARD מהחשבון המקורי...

וגם אם אתה מצליח להוריד דואר ב-POP, זה לא אומר שהסיסמה שנתת לא שונתה מאז, או שהחשבון קונפג בצורה מטומטמת שמאפשרת הורדת ההודעות הישנות אך חדשות עוברות לאיזה מקום אחר או קופצות בשל חוסר מקום או כל סיבה אחרת. אתה מקבל את האימייל אישור משמע מגביר את הסיכוי שמישהו בעתיד שיגיב לאימייל שלך יוכל לתקשר איתך עם אותה כתובת, כי גוגל הצליחו להעביר לך לשם מסר בעצמם.
_____________________________________
כתב ויתור על כתב ויתור:
המידע הניתן בהודעה זו הינו אמת וקדוש ואינו בגדר המלצה בלבד. אני אחראי אישית על כל נזק שייגרם לך באופן ישיר ו/או עקיף כתוצאה משימוש במידע הניתן בהודעה זו.
את התלונות נא להדפיס על נייר טואלט איכותי כגון לילי / שָרְמִין-אולטרא ולשלוח אליי בדואר אקספרס.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 05:59

הדף נוצר ב 0.07 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר