شما هنوز به سیستم وارد نشده اید.

#1 2020-05-02 03:10:42

sunpda
عضو
ثبت شده: 2020-03-29
ارسال ها: 2

سوال امنیتی انجمن ، چرا و چگونه

مدتها پیش  برای ثبت نام تو این انجمن اقدام کردم اما متوجه سوال امنیتی نشدم ( What is the Ultimate Answer to the Ultimate Question of Life, The Universe, and Everything? ) ، جوابهای مختلف رو تست کردم اما نتونستم ثبت نام کنم ، فکر کردم قسمت سوال امنیتی دچار مشکل شده و احتمالا در روزهای آتی درست بشه ، اما هر چند روز یک بار سر میزدم که همچنان مشکل پا برجا بود و در نهایت با تصور ینکه انجمن غیر فعال شده بیخیالش شدم.
تا اینکه تو انجمن اوبونتو یکی از کاربران اونجا که از کاربران این انجمن هم هست (هومان) در پاسخ یکی از پست ها به این موضوع اشاره کرد (ظاهرا قبلا خودش هم مشکل مشابهی برای عضویت در انجمن آرچ داشته) و پاسخ سوال امنیتی رو هم گفت (۴۲) . و من با وارد کردن این پاسخ موفق به عضویت در انجمن شدم.
چند روز پیش هم یکی از کاربران انجمن اوبونتو که به تازگی آرچ نصب کرده بود به این مشکل (عدم امکان عضویت در انجمن آرچ) اشاره کرد.
حالا سوالی که برام پیش اومده اینه که چرا سوال امنیتی اینگونه طراحی شده که یک کاربر تازه وارد نتونه جواب بده عملا موجب عضویت کمتر کاربران و فعالیت کم انجمن شده است و از اون بدتر مگه این سوال برای این نیست که انسان از ربات تشخیص داده بشه؟ اما عملا این سوال برعکس عمل میکنه یعنی کاربران تازه وارد نمیتونند از سد این سوال رد بشوند اما با توجه به اینکه این سوال ثابت هست و تغییر نمیکنه براحتی میشه یک ربات نوشت و پاسخ سوال امنیتی رو هم بهش داد تا هزاران هزار کاربر فیک بسازه و انجمن رو مورد حمله قرار بده.

آفلاین

#2 2020-05-02 12:56:38

Arcush
Administrator
ثبت شده: 2015-09-15
ارسال ها: 1,541

پاسخ: سوال امنیتی انجمن ، چرا و چگونه

درود بر شما. خوش آمدید.

درباره ی اینکه سؤال را چگونه پاسخ بدهیم، این انتظار زیادی نیست که جست و جو - که یک راه مناسب هست - به ذهن برسه. حد اقل هنگاهی که انجمن در حال شکل گیری بود، به دلیل هایی که شاید در دسترس تر بوده اند، این انتخاب انجام شده. البته منکر این هم نمی توان بود که کمی رندی هم چاشنی شده. big_smile  بدون شک، روش هایی مبتنی بر درخواست یک نوع private-key که برای نمونه نشون بده فرد ثبت نام کننده دسترسی به یک سیستم عامل آرچ (بیس) داره عیب های دیگری در جامعه ی فارسی/پارسی زبانان خواهد داشت. ولی ایده ی شما مبتنی بر تغییر روش به نحوی که کاربران تازه کار (تر) ساده تر بتوانند عضو شده و یا این جا مورد حمله ی بات ها برای عضویت فیک قرار نگیره ارزشمنده. البته تا به حال در خود انجمن این نیاز به این شکل احساس نشده بود و برای مثال در ویکی ما به گونه ای شاید خشن تر با موضوع حمله ی کاربران فیک برخورد کردیم.

آخرین ویرایش توسط Arcush (2020-05-02 12:59:56)

آفلاین

پانوشت انجمن

پشتیبانی توسط تیم آرچ لینوکس ایران و نیرو گرفته با FluxBB