интересное обсуждение по поводу Ulogin

интересное обсуждение по поводу Ulogin

#1 11 мая 2018 в 08:22
интересное обсуждение по поводу Ulogin…
будет интересно тем кто использует Ulogin ulogin.reformal.ru/proj/?ia=1070795
я сам им пользуюсь и отказываться не собираюсь…
+ мне кажется что тут какое то недопонимание возникло…
но все равно тема интересная… не важно Ulogin или что то другое…
интересен сам факт того что сторонние ресурсы что то там собирают))
#2 11 мая 2018 в 08:34
А это уже не в первый раз. На Хабре что-то подобное про uLogin уже всплывало.
#3 11 мая 2018 в 08:40
Мда… Неприяточка.
Я знал, что альтруистов мало, и сервисы типа соц. кнопок, счетчиков и т.п. зарабатывают, на статистике.

Но здесь речь о конкретных персональных данных.
Наверное придется расстаться, пока не глубоко увяз…
#4 11 мая 2018 в 08:43
У меня на нескольких сайтах стоит ulogin. Подскажите, как проверить, подгружает ли он что-то левое?
#5 11 мая 2018 в 09:04
Подгружает, без этого никуда, это их хлеб. Выход для них это добавить галочку на согласие для сбора данных…
#6 11 мая 2018 в 09:08


У меня на нескольких сайтах стоит ulogin. Подскажите, как проверить, подгружает ли он что-то левое?

al955

Почитайте тему по ссылке. Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас. То что, из темы, разработчики uLogin что-то там отключили (было 18 запросов, стало 12) не означает, что завтра один из запросов не будет изменён на "нужный" или не появится "необходимый" 13. Ну, или что один из 12 не "необходимый".

Выбор: использовать или не использовать, ну, или разработать своё решение на OAuth2
#7 11 мая 2018 в 09:20
Можно загрузить виджет для инстанта и поискать в коде что он там подгружает:
github.com/ulogin/ulogin-InstantCMS/tree/instantcms2
Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.
#8 11 мая 2018 в 09:30
надо взять подчищенный скрипт и грузить его не с серверов юлогина — а со своего сервера… тогда думаю не будет проблем…
#9 11 мая 2018 в 09:41

Вы используете внешний код, разработчик может в любой момент внести в него изменения и не уведомить вас.

@Karandaw

Есть разница с "внести изменения" и "передать данные".

Я ничего не нашел кроме подгрузки jquery.
Закодированных файлов тоже не нашел. Все выглядит достаточно прозрачно и беспроблемно.

Ris

После такой темы, подчистили...
Вот сейчас как раз и надо брать чистый)) для последующего подключения.
#10 11 мая 2018 в 09:53

Я ничего не нашел кроме подгрузки jquery.

Ris
Он грузит это
  1. https ://ulogin.ru/js/ulogin.js
А в него можно запихать всё, что угодно и когда угодно.

надо взять подчищенный скрипт и грузить его не с серверов юлогина — а со своего сервера

kaktus
Проблема будет, когда на сервере юлогина произойдут изменения и старый код станет неработоспособным, а новый вы не получите автоматически.
#11 11 мая 2018 в 09:57

А в него можно запихать всё, что угодно и когда угодно.

Loadырь

У них статистика в личном кабинете ведется...



А значит и данные есть…
#12 11 мая 2018 в 10:03
У них всё красиво yadi.sk/i/rKRVpJpm3Vhvy9
Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.
#13 11 мая 2018 в 10:53

Сами они данные не передают, но приглашенная третья сторона, сама может взять себе "необходимые" данные с вашего сайта.

Loadырь

Только есть нюанс, они могут написать все что угодно, однако по закону за распространение данных отвечает именно администрация сайта.

Пример фейс-обтейбл)) сколько вони на весь мир…
#14 11 мая 2018 в 11:35

А в него можно запихать всё, что угодно и когда угодно.

Loadырь
Я просматривал и этот файл:
instantcms.ru/users/files/download6899.html
И тоже ничего криминального не обнаружил.
#15 11 мая 2018 в 11:50

И тоже ничего криминального не обнаружил.

Ris
Всё верно, как отметили в теме обсуждения по ссылке, уже всё "подчистили". Просто тут или становиться параноиком и раз в неделю проверять на левые скрипты свой сайт или расслабиться и пользоваться тем, что есть.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.