Bitcoin Forum
April 26, 2019, 12:50:55 PM *
News: Latest Bitcoin Core release: 0.17.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 »  All
  Print  
Author Topic: Защита аккаунта bitcointalk (старый и новый форум)  (Read 1231 times)
robotics_industrial
Member
**
Offline Offline

Activity: 126
Merit: 21


View Profile
February 15, 2018, 01:07:49 PM
Last edit: August 10, 2018, 10:01:26 AM by robotics_industrial
 #1

Всем привет.

С чего всё началось.
Веду топик* по защите аккаунтов на bitcointalk. Часто люди интересуются почему нет на форуме 2fa (гугл или SMS) и тому подобного.
Понятно, что это не просто внедрить, да и нужно ли это вообще?!
Немного припекло, решил задать вопрос администрации и участникам форума тут.

Вопросы к администрации форума:
-Возможно ли при смене почтового адреса в аккаунте bitcointalk требовать подтверждения этого действия по почте (ссылка подтверждения присылается в письме по последнему адресу)?? Если нет, то почему? Такая техническая возможность должна быть в движке SMF 1.1.19. (Самый простой способ защиты).
-Какие есть действенные альтернативы для восстановления доступа помимо стандартной привязки аккаунта к BTC кошельку?
-Помогает ли донат разблокировке аккаунта?
-Когда будет новый форум или как повлиять на ускорение процесса его ввода в работу? Что делать?
-Есть ли смысл писать петицию админу форума (theymos) подписанною пользователями русской ветки с просьбой (на выбор):
...1. Внедрить 2FA силами администрации в старый форум (администрация соберет средства и оплатит создание патча, либо др.способом).
...2. Дать полноценные разъяснения на русском, что конкретно делать пользователям, чтобы значительно ускорился процесс ввода нового форума (если условия будут выполнены, то конкретно когда всё заработает).
...3. Другой, ваш вариант темы петиции.
-Что будет с рангами и меритами всех пользователей старого форума при переходе на новый?

Вопрос к участникам форума:
Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет? Какое ваше мнение?
И какие есть предложения по вопросам к администрации?

Вытекающее предложение из вопросов.
Если вы согласны, и понимаете, от чего зависит спасение утопающего, прошу отписаться тут. А кто хорошо владеет английским, прошу создать тему под боком у админов форума с ссылкой на эту тему, чтобы они видели, как люди к этому относятся (в русской ветке форума). Попробуем сдвинуть "камень" с места.

*Для любопытных, ссылка на топик, который веду:
Угон аккаунтов bitcointalk и меры предосторожности

2018-02-17
Подкинули информацию, что обновление движка форума возможно (точнее замена на совсем другой), только когда это будет, точно не известно (пока там глухо https://bitcointalk.org/index.php?topic=455867.msg5069851#msg5069851). Так же возможно, как и добавление 2FA к форуму, только самим надо писать патч для этого (в теме глухо 2FA desperately needed 2BTC Bounty ).
Спасибо форумчанину esmanthra за ссылки. Не плохо бы "попинать" упомянутые выше английские темы, может зашевелятся, либо выяснить, живо это дело или нет.

2018-02-19
Благодаря esmanthra были найдены исходники нового форума bitcointalk, вот они https://github.com/epochtalk/epochtalk ("пилятся" они постоянно, это ссылка с темы Progress? We're waiting...).
А вот ещё одна очевидная находка, БЕТА версия нового форума bitcointalk: https://beta.bitcointalk.org (открывайте с осторожностью  Wink ) Вот топик Открыто бета-тестирование софта форума (Epochtalk)

2018-08-10
Вся работа по новшествам почти не движется. Надеюсь это временно. Разговоры, разговоры ...

1556283055
Hero Member
*
Offline Offline

Posts: 1556283055

View Profile Personal Message (Offline)

Ignore
1556283055
Reply with quote  #2

1556283055
Report to moderator
1556283055
Hero Member
*
Offline Offline

Posts: 1556283055

View Profile Personal Message (Offline)

Ignore
1556283055
Reply with quote  #2

1556283055
Report to moderator
1556283055
Hero Member
*
Offline Offline

Posts: 1556283055

View Profile Personal Message (Offline)

Ignore
1556283055
Reply with quote  #2

1556283055
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1556283055
Hero Member
*
Offline Offline

Posts: 1556283055

View Profile Personal Message (Offline)

Ignore
1556283055
Reply with quote  #2

1556283055
Report to moderator
Tonicmonic
Jr. Member
*
Offline Offline

Activity: 42
Merit: 3


View Profile
February 15, 2018, 02:06:46 PM
 #2

Всем привет.

С чего всё началось.
Веду топик* по защите аккаунтов на bitcointalk. Часто люди интересуются почему нет на форуме 2fa (гугл или SMS) и тому подобного.
Понятно, что это не просто внедрить, да и нужно ли это вообще?!
Немного припекло, решил задать вопрос администрации и участникам форума тут.

Вопрос к администрации форума:
(Самый простой способ защиты).
Возможно ли при смене почтового адреса в аккаунте bitcointalk требовать подтверждения этого действия по почте (ссылка подтверждения присылается в письме по последнему адресу)?? Если нет, то почему?
Такая техническая возможность должна быть в движке SMF 1.1.19.

Вопрос к участникам форума:
Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет? Какое ваше мнение?

Вытекающее предложение из вопросов.
Если вы согласны, и понимаете, от чего зависит спасение утопающего, прошу отписаться тут. А кто хорошо владеет английским, прошу создать тему под боком у админов форума с ссылкой на эту тему, чтобы они видели, как люди к этому относятся (в русской ветке форума). Попробуем сдвинуть "камень" с места.


*Для любопытных, ссылка на топик:
Угон аккаунтов bitcointalk и меры предосторожности

Думаю защита такого рода нужна, т.к. хотелось бы чтоб почта на которую регистрировался аккаунт должен быть первооочередным для подтверждения подобных запросов! Лично я сам честно зарабатывал свой небольшой ранг и был бы огорчён если бы его угнали(( 

░░░ TOKENGO PLATFORM░░░
<<<BUSINESS TOKENIZATION PLATFORM >>> (https://tokengoplatform.com/)
xenon131
Sr. Member
****
Offline Offline

Activity: 700
Merit: 385


~95% of matter is dark, the rest is something real


View Profile
February 15, 2018, 03:06:15 PM
 #3

Всем привет.

С чего всё началось.
Веду топик* по защите аккаунтов на bitcointalk. Часто люди интересуются почему нет на форуме 2fa (гугл или SMS) и тому подобного.
Понятно, что это не просто внедрить, да и нужно ли это вообще?!
Немного припекло, решил задать вопрос администрации и участникам форума тут.

Вопрос к администрации форума:
(Самый простой способ защиты).
Возможно ли при смене почтового адреса в аккаунте bitcointalk требовать подтверждения этого действия по почте (ссылка подтверждения присылается в письме по последнему адресу)?? Если нет, то почему?
Такая техническая возможность должна быть в движке SMF 1.1.19.

Вопрос к участникам форума:
Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет? Какое ваше мнение?

Вытекающее предложение из вопросов.
Если вы согласны, и понимаете, от чего зависит спасение утопающего, прошу отписаться тут. А кто хорошо владеет английским, прошу создать тему под боком у админов форума с ссылкой на эту тему, чтобы они видели, как люди к этому относятся (в русской ветке форума). Попробуем сдвинуть "камень" с места.


*Для любопытных, ссылка на топик:
Угон аккаунтов bitcointalk и меры предосторожности

Нет смысла теребить админов по поводу  внедрения функций, которые давно реализованы.
См здесь https://bitcointalk.org/index.php?topic=2282758.0

Для тех кто не знает английского, передаю смысл

--- По электронной почте вы будете уведомлены при любом изменении вашего пароля (за исключением если это изменение было инициированно администратором)---


---- На старый адрес электронной почты поступит сообщение  при любом изменении привязанного адреса электронной почты  (за исключением если это изменение было инициированно администратором). Это сообщение будет содержать линк для блокировки вашего эккаунта. Линк действителен в 14 дней.--

Но проблема в том, что все это обходиться хакером , если юзер невнимателен и беспечен.

Меры предосторожности см здесь   https://bitcointalk.org/index.php?topic=2941292.msg30214219#msg30214219

foxnierman
Newbie
*
Offline Offline

Activity: 70
Merit: 0


View Profile
February 15, 2018, 07:56:45 PM
 #4

Я только за то чтоб безопасность усилить!!
Ferber
Newbie
*
Offline Offline

Activity: 112
Merit: 0


View Profile WWW
February 16, 2018, 07:59:52 AM
 #5

Даже и не думал, что могут взломать доступы к кабинету,  буду бдителен. Лучше, раз в месяц менять пароль и почту )
esmanthra
Sr. Member
****
Offline Offline

Activity: 378
Merit: 413


View Profile
February 16, 2018, 10:09:14 AM
 #6

Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет?

Защиты всякие нужны, защиты всякие важны. Но, как я понимаю, все двухфакторки и прочие современные полезности они уже откладывают до нового движка. Хотя, если кто-то сподобится написать патчик для добавления оных к существующему, theymos вполне может его внедрить.
Crypto130
Newbie
*
Offline Offline

Activity: 210
Merit: 0


View Profile WWW
February 16, 2018, 05:00:03 PM
 #7

Усилить безопасность это хорошая идея! Но как по мне предложения автора не достаточно. Почта не является надёжной защитой. И если уже и улучшать степень защиты наших аккаунтов то однозначно на другом уровне!
myhollymamy
Member
**
Offline Offline

Activity: 336
Merit: 10


View Profile
February 17, 2018, 06:36:44 AM
 #8

Ну двухфакторная защита или по смс подтверждению было бы неплохо! Так как очень часто пишут, что уводят у людей аккаунты.

                        ◾ telegram   ◾ twitter               Our project will provide you with the most
      VeraExchange   NEW ERA OF EXCHANGE   ▬▬▬   favorable terms of trade, user-friendly interface,
       [ PRE-SALE | April 22th ]    ❱❱❱ JOIN NOW ❰❰❰            as well as a high level of protection of our platform.
robotics_industrial
Member
**
Offline Offline

Activity: 126
Merit: 21


View Profile
February 17, 2018, 02:26:08 PM
 #9

Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет?

Защиты всякие нужны, защиты всякие важны. Но, как я понимаю, все двухфакторки и прочие современные полезности они уже откладывают до нового движка. Хотя, если кто-то сподобится написать патчик для добавления оных к существующему, theymos вполне может его внедрить.

Когда будет новый движок у форума не известно более точно?
Кто-нибудь может написать из местных специалистов патч для усиление защиты аутентификации этого форума?

Udrujex
Jr. Member
*
Offline Offline

Activity: 102
Merit: 3


View Profile
February 17, 2018, 02:35:14 PM
 #10

  Может лучше создать отдельную почту для форума, и использовать отдельный пароль? И заходить на форум, написав адрес вручнуюHuh Кто-то уже тему такую создавал.... Ответа от администрации не было....
robotics_industrial
Member
**
Offline Offline

Activity: 126
Merit: 21


View Profile
February 17, 2018, 02:42:28 PM
 #11

 Может лучше создать отдельную почту для форума, и использовать отдельный пароль? И заходить на форум, написав адрес вручнуюHuh Кто-то уже тему такую создавал.... Ответа от администрации не было....
О подобном написано тут Угон аккаунтов bitcointalk и меры предосторожности,  может пригодиться.

aleksnutis
Member
**
Offline Offline

Activity: 252
Merit: 10


View Profile
February 17, 2018, 05:43:09 PM
 #12

Всем привет.

С чего всё началось.
Веду топик* по защите аккаунтов на bitcointalk. Часто люди интересуются почему нет на форуме 2fa (гугл или SMS) и тому подобного.
Понятно, что это не просто внедрить, да и нужно ли это вообще?!
Немного припекло, решил задать вопрос администрации и участникам форума тут.

Вопрос к администрации форума:
(Самый простой способ защиты).
Возможно ли при смене почтового адреса в аккаунте bitcointalk требовать подтверждения этого действия по почте (ссылка подтверждения присылается в письме по последнему адресу)?? Если нет, то почему?
Такая техническая возможность должна быть в движке SMF 1.1.19.

Вопрос к участникам форума:
Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет? Какое ваше мнение?

Вытекающее предложение из вопросов.
Если вы согласны, и понимаете, от чего зависит спасение утопающего, прошу отписаться тут. А кто хорошо владеет английским, прошу создать тему под боком у админов форума с ссылкой на эту тему, чтобы они видели, как люди к этому относятся (в русской ветке форума). Попробуем сдвинуть "камень" с места.

*Для любопытных, ссылка на топик, который веду:
Угон аккаунтов bitcointalk и меры предосторожности

2018-02-17
Подкинули информацию, что обновление движка форума возможно (точнее замена на совсем другой), только когда это будет, точно не известно (пока там глухо https://bitcointalk.org/index.php?topic=455867.msg5069851#msg5069851). Так же возможно, как и добавление 2FA к форуму, только самим надо писать патч для этого (в теме глухо 2FA desperately needed 2BTC Bounty ).
Спасибо форумчанину esmanthra за ссылки. Не плохо бы "попинать" упомянутые выше английские темы, может зашевелятся, либо выяснить, живо это дело или нет.



Я на 100% уверен, что подтверждение смены mail должно отправляться на почту. Это разгрузит администраторов от большого количества заявок, снизит случаи воровства. Я где-то тут читал мнение администратора о том, что подписанное сообщение кошельком - это 100% гарантия, что аккаунт принадлежит вам, а вот почта не дает такой гарантии. Не понимаю зачем рассматривать в контексте: или - или. Я за то, что объединить оба варианта. Тем более, подтверждение через почту это простейшая задача для программистов.


Missis S
Member
**
Offline Offline

Activity: 504
Merit: 10


View Profile
February 17, 2018, 05:55:35 PM
 #13

Да, угон аккаунтов  bitcointalk в последнее время это часто встречающаяся проблема. Для их защиты хотелось бы как минимум иметь возможность установить двухфакторную аутентификацию.

esmanthra
Sr. Member
****
Offline Offline

Activity: 378
Merit: 413


View Profile
February 18, 2018, 04:58:08 AM
 #14

Когда будет новый движок у форума не известно более точно?

Нет. Но судя по репозиторию на github, пилят его стабильно.
valgal312
Newbie
*
Offline Offline

Activity: 29
Merit: 0


View Profile
February 19, 2018, 06:09:24 AM
 #15

Интересно
robotics_industrial
Member
**
Offline Offline

Activity: 126
Merit: 21


View Profile
February 19, 2018, 10:27:47 AM
 #16

Когда будет новый движок у форума не известно более точно?

Нет. Но судя по репозиторию на github, пилят его стабильно.
Это точно тот репозиторий? Есть ссылки с этого форума на него (и топик)?
Всё.
Сам нашел. https://bitcointalk.org/index.php?topic=2385449.msg24374994#msg24374994

vasilev456
Jr. Member
*
Offline Offline

Activity: 350
Merit: 1


View Profile
February 19, 2018, 11:02:26 AM
 #17

Сейчас наверное начнут активнее ломать аккаунты после повышения цен на них
robotics_industrial
Member
**
Offline Offline

Activity: 126
Merit: 21


View Profile
February 19, 2018, 11:03:46 AM
 #18

Сейчас наверное начнут активнее ломать аккаунты после повышения цен на них
Обязательно. Вот недавно жаловался человек https://bitcointalk.org/index.php?topic=2714740.msg30428986#msg30428986.

ruslanbitclub
Newbie
*
Offline Offline

Activity: 6
Merit: 0


View Profile
February 19, 2018, 06:35:46 PM
 #19

Всем привет.

С чего всё началось.
Веду топик* по защите аккаунтов на bitcointalk. Часто люди интересуются почему нет на форуме 2fa (гугл или SMS) и тому подобного.
Понятно, что это не просто внедрить, да и нужно ли это вообще?!
Немного припекло, решил задать вопрос администрации и участникам форума тут.

Вопрос к администрации форума:
(Самый простой способ защиты).
Возможно ли при смене почтового адреса в аккаунте bitcointalk требовать подтверждения этого действия по почте (ссылка подтверждения присылается в письме по последнему адресу)?? Если нет, то почему?
Такая техническая возможность должна быть в движке SMF 1.1.19.

Какие есть альтернативы помимо стандартной привязки аккаунта к кошельку?
Когда будет новый форум или как повлиять на ускорение процесса его внедрения?

Вопрос к участникам форума:
Вам нужна защита такого рода (подтверждение смены почты в аккаунте) или нет? Какое ваше мнение?

Вытекающее предложение из вопросов.
Если вы согласны, и понимаете, от чего зависит спасение утопающего, прошу отписаться тут. А кто хорошо владеет английским, прошу создать тему под боком у админов форума с ссылкой на эту тему, чтобы они видели, как люди к этому относятся (в русской ветке форума). Попробуем сдвинуть "камень" с места.

*Для любопытных, ссылка на топик, который веду:
Угон аккаунтов bitcointalk и меры предосторожности

2018-02-17
Подкинули информацию, что обновление движка форума возможно (точнее замена на совсем другой), только когда это будет, точно не известно (пока там глухо https://bitcointalk.org/index.php?topic=455867.msg5069851#msg5069851). Так же возможно, как и добавление 2FA к форуму, только самим надо писать патч для этого (в теме глухо 2FA desperately needed 2BTC Bounty ).
Спасибо форумчанину esmanthra за ссылки. Не плохо бы "попинать" упомянутые выше английские темы, может зашевелятся, либо выяснить, живо это дело или нет.

2018-02-19
Благодаря esmanthra были найдены исходники нового форума bitcointalk, вот они https://github.com/epochtalk/epochtalk ("пилятся" они постоянно, это ссылка с темы Progress? We're waiting...).
А вот ещё одна находка, БЕТА версия нового форума bitcointalk: https://beta.bitcointalk.org (открывайте с осторожностью  Wink ) Вот топик Открыто бета-тестирование софта форума (Epochtalk)

Нужно глянуть)
aidarakhmad
Newbie
*
Offline Offline

Activity: 64
Merit: 0


View Profile WWW
February 20, 2018, 05:18:18 AM
 #20

Безусловно нужна хорошая 2fa ! Сейчас все что касается в большей степени темы криптовалют начинает приобретать ценность, особенно такой ресурс как bitcointalk . И еще думаю что скорость внедрения защиты от угона зависит от количества пострадавших ...
Pages: [1] 2 3 4 5 »  All
  Print  
 
Jump to:  

Sponsored by , a Bitcoin-accepting VPN.
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!