Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
biberu

biberu

Medlem
  • Registrerad 2012-02-04
  • Senast aktiv 2020-05-08
  • Antal inlägg 518

Foruminlägg

De senaste inläggen biberu har skrivit i forumet.

Ursprungligen av hansfilipelo:

Problemet med tredjepartsmaterial skulle kunna lösas genom att ha en separat inloggningssida utan annonser.

Delvis, det kvarstår fortfarande problem med hur man skulle kunna utnyttja övriga requests.

Ursprungligen av hansfilipelo:

Att inloggningssidan är https ger dessutom ett skydd bara som sådant i att användaren kan se att siten skickas över https och att identiteten därmed är verifierad, och inte ge ut sitt lösenord i annat fall. Man kan också påpeka att 99mac:s inloggning sker över https med verifierad identitet på själva inloggningssidan, för att ytterligare uppmärksamma att de ej ska ge ut sitt lösenord till en site som inte nyttjar https och därmed inte verifierar sig som 99mac.se.

Rent hypotetiskt så misstänker jag att de flesta skulle fylla i sitt lösenord även på en okrypterad sida om överföringen kapats; dels är forumet knappast någon särskilt viktig tjänst för de flesta användare (jmf. siter som hanterar pengar) och används därför med förhållandevis låg gard, och dels finns det ingen vana att bekräfta identiteter i det sammanhanget (även om det som du säger skulle gå att informera om (försiktigt så att ingen blir skrämd av något upplevt hot istället)). Men det vore ju givetvis ett steg i rätt riktning.

Ursprungligen av hansfilipelo:

Allt ovan är rimligen ganska enkla åtgärder och jag kan tycka det är synd att en teknikinriktad som 99mac inte prioriterat den här frågan högre än att annonsera på inloggningssidan.

Jag gör vad jag kan och hinner...

@hansfilipelo: Det är tyvärr inte möjligt att aktivera HTTPS över hela siten eftersom att det blir för stora konflikter med tredjepartsmaterial, med allt vad det innebär. Det vore möjligt att aktivera det för bara vissa delar — något jag nyligen gjorde på 99macs systersite — och det skulle då kunna användas för att skydda just överföringen av lösenord. Det ger dock inget komplett skydd; eftersom att resten av laddningarna måste göras över vanlig HTTP kan en målmedveten angripare utnyttja det för att t.ex. komma över ditt sessionsid eller förändra sitens beteende på ett sådant sätt att du luras att avslöja lösenord. Det bästa man kan göra för att skydda sig är att använda unika lösenord på alla siter så att skadorna vid eventuella intrång minimieras.

Vad jag vill komma fram till är inte att det är en dålig idé, bara att det faktiska skyddet lätt upplevs som större än vad det kanske är. Anledningen till att det saknas är helt enkelt att det inte har funnits möjlighet att prioritera upp det än, men förhoppnings kan det göras framöver. Lösenord lagras naturligtvis alltid som hashsummor.

Ursprungligen av zinned:

Återigen, vad händer?

Är det inte meningen att man ska kunna komma åt sin profil?

Det är meningen att man ska kunna det och jag har identifierat problemet, men jag har dessvärre inte hunnit åtgärda det än.

@zinned: Tack för rapporten.

Här var det livat. Tur att det finns en dörr...

*** Tråd rensad ***

Ursprungligen av Mymac4ever:

Mercury har samma bas som Chrome, kan det ha betydelse?

Underligt, det borde inte påverka det. Jag har dock provat öka gränsen för sökningar en del nu, hoppas det hjälper.

@mymac4ever: Ber om ursäkt för sent svar här. Det finns som du har märkt ett överbelastningsskydd för sökfunktionen, men den ska inte spärra förrän vid 10 försök inom en minut från samma adress. Delar du nätverk med någon som också besöker sidan (jobb? skola?), eller kan det vara så att den har sökt automatiskt när du har tagit en paus i skrivandet?

Ursprungligen av iMax:

Om någon citerar mig eller gillar mitt inlägg så ska ju en liten notis visas vid mitt användarnamn. Oftast tar det 5-10 min för notisen att komma.

Av prestandaskäl cachas den här listan en stund, den var tidigare ställd på 5 minuter men jag har snabbat upp det lite nu.

Ursprungligen av iMax:

Samma om man ändrar avatar, då uppdateras den inte direkt utan det tar som ovan 5-10 min. Ibland måste man också logga ut och logga in igen för att det ska fungera.

Som ovan, eftersom att avatarer sällan ändras kontrolleras inte detta vid varje sidvisning utan det kan ta en stund för alla att se ändringen. Om din egen webbläsare inte visar den nya så prova att ladda om utan cache (CMD+R i Safari).

Ursprungligen av ezzin:

kanske är unikt för mig men 99mac är märkbart långsammare än andra alla sidor jag surfar in på regelbundet. Måste frekvent även ladda om sidan för att något ska hända. Gäller surf från iPhone 5S i Safari.

Tack för rapporten! Vi har inte fått några andra rapporter om det så antagligen har det något med nätverket att göra, men ska hålla ett öga på om det är något vi kan lösa i vår ände.

@Mymac4ever: Ovanför alla inläggen finns tre olika alternativ, linjär visar svaren i den ordning de skapades.

Ursprungligen av joakimo:

Det låter även troligt att det kan vara bilder på sidan som ställer till det. Provade några inlägg på föregående sida där det fungerade korrekt.

Detta var i webbläsaren Safari men provade nu i Chrome där alla inlägg som strulat fungerade korrekt.

Låter som om den scrollar till ditt inlägg innan inlänkade bilder har hunnit ladda (det kan variera lite beroende på hur det har cachats) och när de sedan dyker upp blir sidan plötsligt högre. Det bör vara begränsat till den här typen av trådar, men framåt kanske det går att lösa bättre med.

Antingen diskuterar man hövligt, eller så avstår man.

*** Tråd rensad ***