Страница 4 из 4

Re: Баны по ID

Добавлено: 05:41, 29.11.2009
JKL
Mark
ALFRED450


Вы оба ошибаетесь - клиент чата передаёт ID серверу, сервер же в свою очередь хранит базу ID, так что теоретически сейчас ничего не мешает забанить пользователя по нему или немного доработать эту функцию, и дело не в каких-то мнимых различиях протоколов или чего ещё, а просто разработчики по какой-то причине сдерживают эту возможность, но это их право как говорится... так что единственное, что остаётся делать, так это ждать и надеяться на выход в следующем году 5-й версии в которой возможно будет такая особенность...

Re: Баны по ID

Добавлено: 16:34, 02.12.2009
Maxim Mirgorodsky
JKL писал(а):теоретически сейчас ничего не мешает забанить пользователя по нему или немного доработать эту функцию, и дело не в каких-то мнимых различиях протоколов или чего ещё, а просто разработчики по какой-то причине сдерживают эту возможность
http://www.commfort.com/ru/forum/viewto ... 152#p28152
Maxim Mirgorodsky писал(а):Все версии 4.хх совместимы друг с другом. Даже если реализовать 2 параллельно работающих части протокола связанного с ограниченями (одна часть для старых версий 4.хх, другая для новых), все равно версии до 4.20 не поддерживают идентификацию по ID, а значит ограничить их никак не удастся по ID. Любой злоумышленник сможет легально, не прибегая к взлому и нарушению лицензионного соглашения, обойти ограничение использованием старой версии. Если же ограничить доступ к серверу старых версий, это же и получится несовместимая версия, то же самое что и 5.00. Если же Вы считаете, что реализация параллельно работающего второго протокола ограничений с сохранением совместимости со старыми версиями отнимет меньше ресурсов времени и тестирования, чем разработка 5.00 - это неверно.

Реализация ограничений по ID не может быть быстрой и "для галочки". Это должна быть очень хорошо продуманная и оттестированная система. Есть много проблем, которые усугубляет ненадежность идентификатора (технически его возможно подменить). Разумеется, в случае реализации соответствующих ограничений ID будут скрыты от пользователей и даже от модераторов. Но это не уменьшает объем проблем с теоретической подменой ID злоумышленника на оный другого пользователя (получить ID любого пользователя будет возможно, например, заманив его на свой сервер CommFort).

Последний гвоздь в крышку гроба банов по ID в 4.хх: в связи с проявившейся проблемой недостаточной уникальности, в 4.30 изменятся идентификаторы ID компьютера.

Re: Баны по ID

Добавлено: 19:07, 30.12.2009
PEON
ALFRED450 писал(а):
а в чем проблема включить подтверждение учеток модератором? порядка будет намного больше
порядок действительно будет, но..
режим работы чата без одобрения учетных записей
тоже имеет место, скажем админы и модераторы спят)) ненадо забывать про часовые пояса, и желающий войти может ждать довольно долго, другой момент, из-за недопорядочных посетителей которых хулюганют, включать одобрение чтоб случайно данный тип незашел - это не дело, из-за одного могут лишится удобства гости чата (новые посетители), а с динамическим ип ловить проблематично, ник поменять делов 5сек, думаю бан по ид или мак был бы не лишним, и что говорят что найдется способ подменить таковые индификаторы, согласен, но раз найдется человек который это может что помешает ему поменяв ид зайти в чат, будучи ранее заходивший и получивший бан ( при включеном одобрении), уверен что не так много найдется людей способных поменять ид компа, мак проще конечно, но грамотный человек злоупотреблять вряд ли будет этим, ради поматерится в чате )) В общем я за то чтоб или ид или мак входил как способ наложить бан.
Вполне согласен!

Re: Баны по ID

Добавлено: 10:38, 23.02.2010
Chudik
Здравствуйте. Всю мужскую половину СНГ с днём отечественного защитника :D
Максим тут понимаешь появилась мысль...
А если Вам пока не поздно рассмотреть вариант идентификации пользователя с возможностью ограничения по жёсткому диску !?
Примером может послужить игра Counter-Strike в которой есть античит MyaC, так вот он банит пользователя по HDD и игрок ничего не может сделать как послушаться совета MyaC и установить его.
И допустим полностью отказаться от ограничения по IP, а добавить новые виды ограничений мало кому ещё известные. Думаю так МЫ сможем больше контролировать вредные привычки пользователей менять IP и обходить ограничения.

И это всего лишь моя мысль :wink:

Re: Баны по ID

Добавлено: 13:40, 23.02.2010
•NormaBot•
Не так уж и часто меняют айпи чтобы отказываться по нему банить.Да и бан по айпи тоже удобен. :)

Re: Баны по ID

Добавлено: 14:17, 23.02.2010
Chudik
•NormaBot• писал(а):Не так уж и часто меняют айпи чтобы отказываться по нему банить.Да и бан по айпи тоже удобен. :)
Поверь у НАС в чате ну уж очень много пользователей знающих это дело :x

Re: Баны по ID

Добавлено: 15:52, 23.02.2010
•NormaBot•
Chudik писал(а): Поверь у НАС в чате ну уж очень много пользователей знающих это дело :x
На сколько я знаю, у некоторых людей сменивших айпи, в чате возможно было просидеть только несколько минут.Потом их выбивало.Да и то они могли только в комфорте находиться - остальное не работало.То есть пользы от смены практически нет в таком случае. :)

Re: Баны по ID

Добавлено: 16:35, 23.02.2010
@LE}{
Chudik писал(а):Здравствуйте. Всю мужскую половину СНГ с днём отечественного защитника :D
Максим тут понимаешь появилась мысль...
А если Вам пока не поздно рассмотреть вариант идентификации пользователя с возможностью ограничения по жёсткому диску !?
Примером может послужить игра Counter-Strike в которой есть античит MyaC, так вот он банит пользователя по HDD и игрок ничего не может сделать как послушаться совета MyaC и установить его.
И допустим полностью отказаться от ограничения по IP, а добавить новые виды ограничений мало кому ещё известные. Думаю так МЫ сможем больше контролировать вредные привычки пользователей менять IP и обходить ограничения.

И это всего лишь моя мысль :wink:
мне кажется ip - стандарт и от него нельзя отказываться, а насчет новых видов ограничения - только за!

Re: Баны по ID

Добавлено: 19:57, 23.02.2010
Chudik
Я ведь не просил отказаться от идентификатора IP как такового. Я всего лишь выразил свою мысль. :)
На сколько я знаю, у некоторых людей сменивших айпи, в чате возможно было просидеть только несколько минут.Потом их выбивало.Да и то они могли только в комфорте находиться - остальное не работало.То есть пользы от смены практически нет в таком случае.
Тут Вы не правы. Возможно в Вашей сети (Норма) и есть такое. А у нас администрация только придумала правило запрещающее смену айпи, но результата как такового нет!