Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Премия Рунета и системы голосования
На “Премии Рунета” есть сервис “народное голосование”. В нём за номинированные сайты голосуют пользователи Интернета, выбирая лучший сайт. Довольно странно читать, что РОЦИТ – титульный организатор “Премии Рунета” – в ответ на жалобы пользователей, которые не смогли проголосовать (их голоса не были приняты сервисом), раскрывает просто пещерную отсталость своей системы учёта голосов. РОЦИТ пишет:
“Нам, в оргкомитет Премии Рунета 2007, периодически поступают письма с жалобами на систему ограничений голосования – не дает голосовать тем, кто последний раз голосовал более суток назад или не голосовал вовсе, выдавая ошибку “Извините, но голосовать можно только раз в 24 часа”.
Причинами данной проблемы могут быть:
1. До того как вы подключились к интернету данный IP использовал другой человек, который принимал участие в голосовании;
2. Ваш компьютер находится в сети имеющий один внешний IP, т.е. из вне все компьютеры сети видны как один.
Мы понимаем, что идентификация пользователя по IP-адресу и Cookie не является 100% гарантом его уникальности, но иного лучшего способа в настоящее время нет.”
То есть люди, голосующие из корпоративной или “домовой” сети, где размещение сотни компьютеров за парой “внешних” (маршрутизируемых) IP – обычное дело, фактически лишены возможности голосовать. Или, например, пользователи коммутируемого доступа, в котором один небольшой пул IP-адресов динамически раздаётся на множество абонентов, – также не смогут нормально голосовать.
С другой стороны, сеть, имеющая большой блок IP-адресов (тысячи), может довольно просто накрутить результаты голосования (в том случае, если с одного IP-адреса можно опять голосовать через сутки). Вообще, при современной ситуации с “внешними” IP-адресами, система строгой авторизации по IP выглядит, по меньшей мере, странно. Нужно либо разрешить голосовать без строгой привязки к IP, либо, если нужно обеспечить точность повыше, использовать более прогрессивную систему авторизации. Самая простая из которых – регистрация с уникальным адресом e-mail, при условии проверки валидности адреса.
()
Похожие записки:
- Про цепочки, RSA и ECDSA
- Браузеры и перехват TLS без участия УЦ
- TLS для DevOps
- Смартфон-шпион: восемь лет спустя
- Доверенные программы для обмена сообщениями
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- Удостоверяющий центр TLS ТЦИ
- Нейросети из пикселей
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- Ретроспектива заметок: деанонимизация по географии
- Интернет-протокол "дымовой завесы"
- Статья о технологии Encrypted Client Hello
- Обновление описания TLS
- TLS-сертификаты dxdt.ru
- "Авторизованный трафик" и будущее Интернета
- "Пасхалки" в трафике
Комментарии читателей блога: 3
1. 23rd November 2007, 15:21 // Читатель saulina_foto написал:
Хороший вариант, хотя – тоже весьма спорный.
Можно зарегистрировать несколько вариантов почты.
2. 23rd November 2007, 18:45 // Александр Венедюхин ответил:
На почтовый адрес, указнный при регистрации, должно приходить письмо, требующее подтвердить валидность адреса на специальной странице сайта. При подтверждении требуется обработать уникальную “капчу”.
Но, вообще говоря, всякий сервис в Интернете взаимодействует с компьютерами, а не с живыми людьми напрямую – и в любом случае нельзя быть уверенным, что голосует не робот. И этот факт только подтверждает то, что закрывать доступ примитивнейшим образом, по IP-адресу – это только создавать весьма прочную почву для размышлений аудитории о подтасовках результатов.
3. 13th October 2008, 06:15 // Читатель Александр написал:
Премия Рунета 2008 – Мои пользователи, не могут голосовать – и сейчас та же проблема. Хотя уже прошел год, а воз и ныне…