Косяк в ЖЖ: подзамочные записи могут читать все!
v_top100 — 14.04.2016На днях моя хорошая подруга из Израиля malinada прислала почти паническое письмо в котором пишет о том, что ее подзамочные записи… с легкостью читают те, кому они не предназначены. Цитирую. «Я ошарашена. Не знаю - может быть я последний из неандертальцев, но сегодня мне по большому секрету рассказали, что знающие люди без проблем смогут прочитать и подзамочные посты. было бы желание. Ты владеешь какой-то информацией по этому поводу? Я много пишу под замок, а тут оказалось, что одна особь спокойно читает все мои подзамки. Я в шоке! Караул!»
Я попросил ее рассказать об этом подробнее. Она рассказала. Получился прямо-таки полудетективный триллер. Читайте его под катом.
…Понимаешь, просто девочка, которая мне об этом сообщила, она как бы это сказать помягче – странная, мягко говоря… Терпеть меня не может, но при этом я не даю ей покоя.
У нас был небольшой конфликт (в контексте ЖЖ даже и не конфликт, а та перебраночка-спор), но это ее травмировало до такой крайней степени, что меня записали в монстры и считают необходимым отслеживать мою ЖЖ деятельность в целью своевременно выявить, не намерена ли я ей навредить.
Она меня отчитывает за скандальность:) за то, что я не хочу вести мирный бложик о цветочках, т.е. человек берет на себя смелость анализировать меня и препарировать, при этом мы не враждуем. У нас высокие отношения:) Мы даже интеллигентно перебрасываемся подколами в личке…
Так вот, она мне радостно сообщает, что мои подзамки никакие не подзамки, и возмущается, как я могла в подзамке выставить фото и над этим фото, понятное дело, потешаться. Чай не для скуки тут собрались… Естественно, без угроз, что меня засудят и посадят, не обошлось.
На мой вопрос откуда информация, она честно призналась, что погуглила, нашла какой-то метод, куда-то там какие-то коды вставила и - вуаля.
Как ты можешь предполагать, мне захотелось срочно удалить свой ЖЖ, спрятаться в уголке и накрыться медным тазом. Я вот думаю - может она блефует? Но тогда откуда она узнала про тот пост? Ведь он был даже не для френдов, а для еще более узкой группы доверенных лиц…
***
Вообще, если это так, то это, безусловно, серьезный косяк со стороны разработчиков. И его необходимо срочно исправлять. Ибо – какой тогда смысл в перемещении записей под замок, если это не ликвидирует доступ к ним со стороны всех желающих.
Я вчера тоже немного погуглил и выяснил, что действительно – подзамочные записи может прочитать любой, используя ленту RSS. Где-то там есть дыра в защите, в которую и могут пролезать любители подглядывать в замочные скважины. Те статьи, которые я бегло прочитал, написаны достаточно давно, и я было подумал, что, может быть, проблему уже закрыли. Но обращение Малинады ставит крест на моем оптимизме.
Администрация ЖЖ! Ау! Еще один косяк! Исправлять будем? Или моя подруга ошибается?
Вопрос к читателям: можно ли защитить себя от этого безобразия? Или ситуация безнадежная? В этом случае выход один: под замок ничего не писать…
***
Фото: http://www.aleksandrshvets.com/portfolio-view/love_story/?/tid/0