Стартапы →  ispidy.ru - наш ответ hellotxt

Белорусский блог выиграл The Best of BlogsПомнится, чуть больше месяца назад, в США была запущена система кросс-постинга в микроблоги hellotxt, позволяющая одновременно публиковать свои записи в такие сети, как - Twitter, Jaiku, Yappd, Meemi, Beemood и Tumblr. Сегодняшний проект ispidy.ru - это российская реализация американской идеи, однако с несравненно большим количеством возможностей.

iSpidy объединил в себе возможности не только популярных блогов и социальных сетей, но и онлайн фотоальбомов и видео сервисов, и в итоге, поддерживает вставку в свои сообщения фотографий, видео, флеш игр и флеш анимации, предоставляет возможность публикации онлайн фотоальбомов в своих блогах, чтения пользовательских сообщений, а также и френдленты, ленты новостей, ленты фотографий и других все-возможных rss лент.

На сегодняшний день, сервис поддерживает такие сервисы, как LiveJournal, LiveInternet, Blogger, Habrahabr, Vkontakte, Picasa, YouTube.


Изображение пользователя Андрей.

Что то я пока не доверяю таким ресурсам. Отдавать личные пароли и информацию, непонятно кому, кто создатели? А может это мошенники?

Изображение пользователя sasha.

честно говоря, после того как прочел на машэйбле про hellotxt, сам думал за денек набросать такую же систему. Но потом, как и Вы, подумал о безопасности, и .... нет, конечно я написал бы супер-защищенную систему, однако никакая система не устоит против взлома хостинга, или неправильной его настройке, даже если он постоянно патчится.

Изображение пользователя z0k.

Про защиту ispidy:
1. Что происходит с паролями при входе под временным пользователем без регистрации нового аккаунта?
Пароли не хранятся в БД, они находятся во временной сессии.
2. Как шифруются пароли при регистрации нового пользователя?
а) Пароль пользователя ispidy шифруется в БД с использованием алгоритма md5. Для непосвященных, взлом такого хэша возможен только полным перебором всех вариантов.
б) Пароли к внешним системам шифруются в БД алгоритмом AES с ключем < незашифрованный пароль ispidy >. Их расшифровка выполняется только при входе пользователя в систему. Это означает, что злоумышленник, взломавший БД сервера в принципе не сможет расшифровать пароли пользователя от внешних систем.

За подробностями: http://habrahabr.ru/blog/startup/31203.html#comment524727

Изображение пользователя WaFire.

z0k wrote:
Про защиту ispidy:
...
а) Пароль пользователя ispidy шифруется в БД с использованием алгоритма md5. Для непосвященных, взлом такого хэша возможен только полным перебором всех вариантов.
...

любопытно http://www.cnews.ru/news/line/index.shtml?2007/11/22/276294

Изображение пользователя sasha.

>>Пароль пользователя ispidy шифруется в БД с использованием алгоритма md5. Для непосвященных, взлом такого хэша возможен только полным перебором всех вариантов.
>>
на самом деле не все так хорошо и так сложно -\

RSS-материал