The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Mozilla представил технологию отправляемых с сервера ..., opennews (??), 04-Фев-12, (0) [смотреть все] –2

Сообщения [Сортировка по времени | RSS]


118. "Проект Mozilla представил технологию отправляемых с сервера ..."  +1 +/
Сообщение от жабабыдлокодер (ok), 04-Фев-12, 23:25 
А вот теперь представим хороший крупный форум, на котором одновременно сидит пара-тройка тысяч человек. И я вот подписался на получение сообщений, когда в моих темах или ветках появляются новые комментарии. И все идет прекрасно, пока программисты сайта не делают в очередном обновлении малюсенькую ошибочку и мне не начинает валится информация об активности всех пользователей и везде - десятки, если не сотни сообщений в минуту. Я пытаюсь от услуги отказаться, а браузер из-за такого количества сообщений подвисает...
Если раньше проблемы стороннего сервера затрагивали меня только возможностью/невозможностью получения информации или удовольствия от общения, то теперь проблемы сервера легко могут стать моими проблемами.
Представьте троянца, который начнет сыпать спам через эти каналы - вполне по спискам рассылки. Вы же не будете уверять, что серверов под виндовс не существует?
Короче, предложение замечательное - для идеального мира, где ничего не сбоит и нет никаких злоумышленников. А для реального - пардон, танцевать надо от безопасности, а не прикручивать ее потом впопыхах.
Ответить | Правка | Наверх | Cообщить модератору

124. "Проект Mozilla представил технологию отправляемых с сервера ..."  +1 +/
Сообщение от Crazy Alex (ok), 04-Фев-12, 23:45 
Ну добавить пару команд в протокол - включение/выключение конкретного ключа и очиста уведомлений, делов-то. Если не совсем во сне писать, то обработать это дело не проблема совершенно. То же и спама касается - прилетел мусор - отключил эти уведомления, и всех делов. В принципе задумка не так уж плоха, особенно учитывая, что от браузера она отлично отрывается. В идеале, конечно, нужене еще один кусок - апи подписки/отписки на уведомления на сайте, чтобы это было не менее стандартно, чем RSS - тогда совсем хорошо будет.
Ответить | Правка | Наверх | Cообщить модератору

125. "Проект Mozilla представил технологию отправляемых с сервера ..."  +/
Сообщение от жабабыдлокодер (ok), 04-Фев-12, 23:59 
Вопрос в том, подойдут ли к вопросам безопасности внимательно или нет. Я, например, сразу же жестко бы ограничил количество сообщений от сервера клиенту одним в минуту - чтоб не ддосили. И фильтры пользователям - чтобы можно было отфильтровывать спам (а он обязательно будет - пока борьба с ним сводится к вялым попыткам отловить спамера, а не наказание того, кто себя рекламирует таким способом) от нужной информации - если они с одного сервера идут вперемешку. И еще что-нибудь, вроде защиты от перехвата информации по пути и ее подмены...
Ответить | Правка | Наверх | Cообщить модератору

131. "Проект Mozilla представил технологию отправляемых с сервера ..."  +/
Сообщение от Crazy Alex (ok), 05-Фев-12, 07:37 
Одно сообщение в минуту - точно мало, вот десяток - уже куда ни шло. А лучше - отдавать в этом случае каокй-нибудь понятный код ответа и оставить ограничение на усмотрение сервера. Фильтры - тут согласен. А по поводу защиты - я бы всё шифровал, но тогад фильтры надо делать на клиенте и маяться с передачей закрытого ключа между разными браузерами пользователя. Проще четко специфицировать, что информация не защищена и пользователь, идя по ссылке, переданной в сообщении, должен авторизовываться в случае необходимости.
Ответить | Правка | Наверх | Cообщить модератору

139. "Проект Mozilla представил технологию отправляемых с сервера ..."  +/
Сообщение от Аноним (-), 05-Фев-12, 11:43 
> Одно сообщение в минуту - точно мало, вот десяток - уже куда
> ни шло. А лучше - отдавать в этом случае каокй-нибудь понятный
> код ответа и оставить ограничение на усмотрение сервера. Фильтры - тут
> согласен. А по поводу защиты - я бы всё шифровал, но
> тогад фильтры надо делать на клиенте и маяться с передачей закрытого
> ключа между разными браузерами пользователя. Проще четко специфицировать, что информация
> не защищена и пользователь, идя по ссылке, переданной в сообщении, должен
> авторизовываться в случае необходимости.

(с иронией) MRA ограничил отправку СМС абонентам одной в сутки в одни руки. Пипец как "удобно"! А если я, к примеру, не спамер и мне БОЛЕЕ одного раза одному абоненту надо отправлять?

Я к чему это? К тому, что такие ограничения спамеров обычно не утруждают, а обычных пользователей могут неслабо нагнуть и напрячь.

Ответить | Правка | Наверх | Cообщить модератору

161. "Проект Mozilla представил технологию отправляемых с сервера ..."  +/
Сообщение от netch (ok), 07-Фев-12, 17:01 
> А вот теперь представим хороший крупный форум, на котором одновременно сидит пара-тройка
> тысяч человек. И я вот подписался на получение сообщений, когда в
> моих темах или ветках появляются новые комментарии. И все идет прекрасно,
> пока программисты сайта не делают в очередном обновлении малюсенькую ошибочку и
> мне не начинает валится информация об активности всех пользователей и везде
> - десятки, если не сотни сообщений в минуту. Я пытаюсь от
> услуги отказаться, а браузер из-за такого количества сообщений подвисает...

Думаю, лечится просто - максимум одно окно на одну подписку, в нём очередь на просмотр, и предел (например, 100) сколько вообще помнится, а дальше просто счётчик дропов.

> Короче, предложение замечательное - для идеального мира, где ничего не сбоит и
> нет никаких злоумышленников. А для реального - пардон, танцевать надо от
> безопасности, а не прикручивать ее потом впопыхах.

В данном случае сама идея запроса что-то получать уже опасна. А дальше можно уже разбираться с её последствиями.

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру