Адрес для входа в РФ: exler.world
Леня Каганов разразился эмоциональным постом, в котором высказал свои претензии к разработчикам по поводу паролей пользователей. Пароли - тема важная и нередко больная, поэтому предлагаю обсудить.
Вот его претензии:
Ненавижу, когда пароль на экране заменяется звездочками. Если я такой идиот, что мне приспичило набирать пароль в переполненном трамвае, я сам способен решить проблему, как отгородиться ладошкой от пассажиров, заглядывающих через плечо. А профессиональный шпион сумеет углядеть пароль просто по тем кнопкам, которых я касаюсь — их-то вы звездочками не закроете.
Леня забывает одну существенную вещь. Кроме таких идиотов в переполненном трамвае существуют миллионы офисных работников, мониторы которых постоянно на виду. И эти работники - вовсе не идиоты. Поэтому заменять символы пароля звездочками - это не просто правило хорошего тона для разработчиков, а совершенно необходимое требование. Сейчас многие сервисы в конце строки пароля ставят специальный символ, при нажатии которого пароль будет высвечен - отличное решение.
Ненавижу, когда пароль предлагают «повторить» от опечаток. А нехер было его забивать звездочками, тогда и опечаток не будет! Человек не дебил, чтобы делать опечатку в пароле. А если он опечатался — ничего страшного, проведет смену пароля через почту еще раз.
Требование дублирования важных данных в целях проверки правильности ввода - это стандарт, идущий еще из глубины веков. Меня самого эта штука не раз спасала, когда я случайно ошибался в каком-то символе при задании пароля. Если считать дебилами всех, кто при вводе строки случайно ошибся в каком-то символе, то Лене надо бы посмотреть самому себе в глаза и понять, что он явно погорячился.
Ненавижу, когда говноразработчики пишут «ваш новый пароль h6sY!HWf6$E19h&j№sNHTjs, потом вы его сможете потом как-нибудь где-нибудь сменить...» Смени себе мозг, сука, и придумай нормальный интерфейс! Пароль — личное дело пользователя, а не разработчика.
Вот тут я себе вообще весь мозг сломал - не смог уловить суть претензии. Сервис демонстрирует новый пароль пользователя для проверки. Потому что если пользователь вдруг его ввел не в том регистре или не в той раскладке, он не сможет зайти в свой аккаунт.
Ненавижу разработчиков-придурков, которые начинают говниться «пароль плохой, обязательно должна быть хоть одна заглавная буква, цифра, знак препинания и минимум две буквы греческого алфавита...» Если я хочу поставить "123" — это мое личное дело, а не ваше! А свои говноконструкции с заглавными буквами сами зубрите.
Это вообще бред сивой кобылы. Сервисам и так приходит куча претензий по поводу "взлома" аккаунтов от людей, которые задают пароль "123", а потом орут, что их, дескать, взломали. Помнится, некая "статусная дама" Мария Арбатова чуть ли не среди ночи поднимала Антона Носика с постели звонком, истеря о том, что ее аккаунт в ЖЖ взломали, а руководство ЖЖ ни хрена не делает. У статусной дамы, насколько я помню, как раз был пароль "123", а отвечать за это почему-то должен был Носик. Поэтому правильно сервисы требуют от пользователей задавать хоть сколько-нибудь стойкие пароли: от этого всем будет хорошо - и пользователям, и сервисам.
Ну и конечно надо убивать разработчиков, которые хранят у себя пароли пользователей. Только хэш! Вы не имеете никакого права хранить у себя чужое, подвергая своих пользователей риску, если ваш говноресурс кто-то взломает и узнает пароли, которые пользователь, возможно, использует еще где-то. Именно поэтому все эти годы я ничем не мог помочь людям, которые мне писали «Лео, подскажи, какой у меня был пароль?» или «Лео, пропиши мне пароль qwerty123, а то я свой забыл». У меня хранится только хэш.
Вот это единственное замечание, с которым я полностью согласен. В нормальных сервисах так и делается: хранится только хэш. Меня часто пользователи моего форума и почты просят посмотреть их пароль и очень удивляются, когда я говорю, что никак не могу посмотреть их пароль. Я его могу только поменять (задать новый). А посмотреть - нет. Они не верят. А напрасно.
Дождался я обзора камеры Sony RX1 от Дмитрия Шатрова. Очень интересно было почитать. Единственное, чего мне не хватает в этом обзоре - подробного разбора системы управления и ее удобства/неудобства. (У тех же NEX от Sony с управление - все очень средненько.) Дима об управлении пишет, но не обо всех аспектах.
Я давно раздумываю - купить ее или не купить, потому что под мои задачи она как раз подходит почти на все сто. Останавливает только тот факт, что Sony явно скоро выпустит похожую модель, но со сменной оптикой. С другой стороны, как справедливо заметил Дима, в этой модели матрица никогда не запылится ;)
Я комменты блога читаю далеко не всегда - особенно когда разгорается длительное и не слишком меня интересующее обсуждение. Периодически там в комментах появляются люди малоадекватные, кремлеботы и прочая шелупонь, мне потом жалуются на них в почте, а это не очень удобно.
Для таких случаев мы под каждым комментом поставили пиктограмму "Сообщить модератору". Там можно будет отправить мне (или модератору) ссылку на конкретный коммент и дописать свой комментарий, если он требуется.
О каких случаях просьба сообщать? О случаях спама, наглого хамства, мата-перемата и явного (подчеркиваю) неадеквата. Жаловаться на какие-то комменты, которые вам просто не нравятся - не нужно: никто и не обещает, что вам будут нравиться все комменты. Если какой-то пользователь будет злоупотреблять кнопкой в ситуациях, когда никакого вмешательства модератора не требуется (на форуме такое периодически бывает) - ну, тогда банить будем того, кто злоупотребляет кнопкой.
Вопросы, предложения?
Красноярские "Столбы" - это государственный природный заповедник, расположенный на северо-западных отрогах Восточного Саяна, граничащих со Средне-Сибирским плоскогорьем.
Сами столбы - это живописные скалы (сиенитовые останцы) или крупные камни. Большинство скал и крупных камней заповедника имеют свои названия. К части столбов доступ туристов закрыт.
Заповедник очень большой и, чтобы посмотреть хотя бы часть столбов, вам придется совершить пешую прогулку по территории, причем пройти нужно будет от 6 до 15 километров. Машины туда не ездят, так что вам надо будет подъехать к одной из точек входа в заповедник и дальше - пешочком и только пешочком.
У меня с пешочком, к сожалению, было все очень сложно: по причине присутствия маленького ребенка, которому такие походы пока не под силу, поэтому я выбрал вариант посещения фанпарка "Бобровый лог", где можно было подняться на сопку по живописнейшей канатной дороге и там насладиться видами некоторых из столбов, не совершая длительных переходов.
Вот как раз отчетик об этой поездке и предлагается вашему снисходительному вниманию. (Все фото кликабельны.)
Сверху базовая площадка фанпарка выглядит следующим образом.
Вот карта фанпарка с их официального сайта. Нажмите - попадете на интерактивный вариант карты.
Сопки напротив парка.
Тут предусмотрено немало всяких развлечений: аттракционы, экстремальные развлечения, пляжный комплекс, канатные дороги, туризм.
Смотровая площадка "Царь-рыба" на Слизневском утесе близ деревни Овсянка, родины писателя Виктора Астафьева. Площадка представляет собой балкон на отвесной скале, к которому ведет дорожка от автомобильной стоянки.
Называется так площадка потому, что там установлен памятник астафьевской "Царь-рыбе" - осетру. Которому действительно пора ставить памятник, потому что его в Енисее уже почти не осталось.
Вот такая вот трехсоткилограммовая махина. Я пятнадцать минут ждал, чтобы сфотографировать его без людей из серии "Васясымименясрыбкой".
Но самое главное на смотровой площадке - Енисей. К сожалению, была заметная дымка, но и даже с ней видно, насколько это красивое место и насколько красив сам Енисей.
Кстати, мы сюда приезжали два раза. Первый раз вообще лил дождь и я фотографии даже и выкладывать не стал - на них ничего не видно. Второй раз с погодой повезло больше.
В доме отдыха, где мы живем под Железногорском, интересная ситуация с водой. Вода попахивает сероводородом (то есть тухлыми яйцами) и дико щелочная: такое ощущение, что пьешь мыльный раствор, если вдруг возникнет странная мысль эту воду пить. Но администрация дома отдыха оптимистично смотрит на вещи и заявляет, что мы, дескать, имеем уникальную возможноть. Ага, ага...