Как стать автором
Обновить
42
0.8

Погромист на csharp

Отправить сообщение

Полезная статья, поднял на всякий случай уровень до "всегда уведомлять".

Данные хранил не стим, а какой-то оператор отправляющий смс.

смс остается запасным вариантом доступа к аккаунту, а не "становится более сильным фактором". Не вводил смс уже лет 10, подключен "гвард".

https://store.steampowered.com/news/app/593110/view/533224478739530145?

Возможно, вы видели информацию об утечках старых текстовых сообщений, которые ранее отправлялись пользователям Steam. Мы изучили фрагмент утёкших данных и пришли к выводу, что системы Steam НЕ БЫЛИ взломаны.

Ми всё ещё ищем источник утечки. Ситуация осложняется тем, что в процессе доставки СМС-сообщения находятся в незашифрованном состоянии и проходят через несколько операторов сотовой связи, прежде чем попасть на ваш телефон.

Утечка состоит из старых текстовых сообщений с одноразовыми кодами, действительными лишь в течение 15 минут, и номеров телефонов, на которые они отправлялись. Утёкшие данные не позволяют определить аккаунт, пароль, платёжную информацию и другие личные данные пользователей Steam по номеру телефона. С помощью старых текстовых сообщений нельзя взломать ваш аккаунт Steam. Кроме того, каждый раз, когда вы используете СМС-код для смены своего адреса эл. почты или пароля Steam, вам приходит подтвержение через эл. почту и/или мобильный аутентификатор Steam.

 

Вам не нужно менять свои пароли или номера телефонов из-за данного инцидента. Однако это хорошее напоминание о том, что к любым сообщениям о безопасности аккаунта, которых вы не запрашивали, следует относиться с подозрением. Рекомендуем регулярно проверять безопасность своего аккаунта Steam по этой ссылке: 

https://store.steampowered.com/account/authorizeddevices

Кроме того, рекомендуем настроить мобильный аутентификатор Steam, если вы его не используете, так как это лучший способ получения защищённых сообщений об аккаунте и его безопасности. 

Вы это к чему? До сих пор непонятно, что именно утекло, инфа везде разная и противоречивая.

Вопрос сокращателя ссылок - это вопрос обсуждения с собеседником, вопрос дизайна обычно. А та статья целиком про "я опытный и умный, я сделаю вот так". В основном без объяснений, почему.

Комменты здраво накидывают вопросов, комменты почитать стоит.

Хорошего в той статье только комментарии, отмечу. Сама статья упускает многие моменты.

Ну давайте попробуем пройти подряд:

  1. Результат вместо функции. Для такси годится, для той же яндекс еды - уже нет, выбрать что-то нужно самому.

  2. Время реакции отвратительное. Что-то случилось при переходе от яндекс такси к яндекс го и отзывчивость приложения испортилась. Всё рывками, отображение загрузки плохое. Остальные приложения справляются с этим лучше, в 3д игры можно играть, но яндекс го выглядит плохо.

  3. Понятность продукта под большим вопросом. Попробуйте выдать приложение человеку который с телефоном не очень уверенно обращается (маме\бабушке) и попросите её заказать такси или еду. Им будет непросто. И дело не в приложении даже, а в том что многие вещи мы воспринимаем как что-то простое и привычное, но оно таковым не является. Нейросеточки тоже не простые, даже в интерфейсе чатика - я часто не справляюсь с получением информации, потом мне подсказывают знакомые, что надо по другому формулировать вопросы.

  4. Тут хз, относится ли контекст как то к такси\еде. Пропущу.

  5. И тут пропущу, понятия не имею что это значит.

  6. Тут в целом сомнения, что рутина должна исчезнуть. Указание адреса доставки при заказе еды - должно исчезнуть? А если заказать хочется на новый адрес, то как пользователь должен это сделать? И рутина и нельзя убрать. Баланс важен. Бесполезная рутина - да, можно убирать (например адрес нынче сохраняет большинство таких сайтов, т.е. второй раз вводить его не надо и можно выбрать даже из списка сохраненных адресов). Только это не является каким-то новым подходом.

  7. Монетизация относится к интерфейсу? В сомнениях. Монетизация такси\доставки в целом хорошая, но вот ИИ инструменты по подписке мне уже не нравятся.

  8. Минимизация - клево. До тех пор, пока вы не запускаете приложение с 5 иконками без надписей и не понимаете что на них нарисовано. Опять нужен баланс. В яндекс-го к слову я бы не сказал что минимализация, разные экраны с разной информацией + реклама.

  9. Как вы себе представляете проактивность? Реклама яндекс маркета при заказе такси? =) Я не уверен, как оно должно выглядеть и хорошо ли это.

  10. Чудо при заказе такси - это когда класс выше за те же деньги. Не знаю какие ещё чудеса приятные можно засунуть в приложения такого класса. Но это не вопрос интерфейса, это вопрос денег.

Кроме теории что-то есть? Ну там примеры реальных продуктов, где хотя бы что-то из этого работает и можно пощупать?

А в симс есть цель всей жизни!

Тем не менее, обе игры явно не про прохождение как таковое, а больше про процесс.

Нормальные скриншоты сохранились? В итоге что это было за окно - это стандартный браузер стима с открытой вкладкой, это какое-то окно стима из стандартных (типа новостей) или что-то ещё?

Потому что в стиме можно открыть любой сайт, а ещё внутри стима обычный хромиум движок. И по скриншотам в статье не совсем понятно, что это было.

UPD: а ещё у стима есть свой форум, лучше вопросы подобного рода задавать там. https://steamcommunity.com/discussions/

Игры с сюжетом имеют своё погружение и атмосферу. Просто конкретно вам оно видимо не заходит.

О, добавилась запятая! Да, запись стала короче. Но она не стала проще, это целый DSL отдельный =) Напомнило справку по sql, где описание возможного синтаксиса тоже без опыта не разобрать (https://learn.microsoft.com/en-us/sql/t-sql/queries/select-clause-transact-sql?view=sql-server-ver16#syntax)

Я поэтому и говорю, что это дело привычки. Когда такое сам пишешь и регулярно читаешь - наверное привычно и удобно.

Что значит тренд?

Упоминается майнкрафт, которому много много лет по факту. Упоминая майнкрафт можно вспомнить много разных песочниц, вышедших за эти годы - в них нет "победы", в них процесс важен.

Можно вспомнить очень старый уже симс, где опять таки нет конечной цели и ты просто делаешь что хочешь.

Выглядит изящно

Дело привычки. Я вот не привык и мне кажется что выглядит уродливо. Откуда там and { Age: > 18 } и почему именно так - непонятно. Вместо && стало and, вместо person.Age мы почему то пишем { Age }, а условие сравнения с > 18 стало : > 18

Издатели то с чего будут в плюсе, если вы у них хотите деньги отобрать? На скайрим посмотрите, сколько лет его перепродают.

Не знаю насчёт "справделивое", но деморализует оно знатно.

Сходил на указанный webauthn.io - ткнул регистрация, оно мне виндовый запрос выкинуло, я не смог соотнести то что на сайте написано и то что мне винда написала, поэтому я нажал "отмена", ибо непонятно что происходит. Прозрачность решения с моей точки зрения под вопросом.

Что значит стремитесь к пуш? Оффлайн генератор кодов и онлайн пуш коды закрывают разные потребности и имеют разные уязвимости.

Что такое пасскей я не знаю и по статье не понял ничего.

1000р на питание в день (этого мало на самом деле, мальчику это на 1 прием пищи + кофе еле хватит).

А у кого-то это месячная зарплата, в районе 30к (или дают по трудовым дням? всё ещё 20 дней и 20к).

Мало, да.

1
23 ...

Информация

В рейтинге
1 791-й
Зарегистрирован
Активность