Palautteet ja bugit palstasta

  • 239 380
  • 1 803

Aunt Wang

Jäsen
Suosikkijoukkue
Brommapojkarna, John Eichel
Toimiikohan samalla tavalla kuin Facebookin selainversio? Kirjaudu sisään, kirjaudu ulos, kumoa, tadaa olet takaisin sisällä. Periaatteessa jos ongelma liittyy välimuistiin, voi joku siis vanhaa linkkiä käyttämällä päästä toisen henkilön tilille vielä vaikkapa viikonkin päästä, jos kirjautumistiedot ovat samat? Mitään "kirjaudu ulos kaikilta laitteilta" -toimintoahan tällä palstalla ei ole. Pitää vain toisen tunnarit toisella välilehdellä auki, niin voi suoltaa tänne mitä tahansa paskaa toisen tunnuksilla milloin haluaa. Mulle se ei ole ongelma, mutta onhan täällä toisaalta asiakirjoittajiakin.
 

Vesuri

Jäsen
Suosikkijoukkue
Vyborg Jesters
Toimiikohan samalla tavalla kuin Facebookin selainversio? Kirjaudu sisään, kirjaudu ulos, kumoa, tadaa olet takaisin sisällä. Periaatteessa jos ongelma liittyy välimuistiin, voi joku siis vanhaa linkkiä käyttämällä päästä toisen henkilön tilille vielä vaikkapa viikonkin päästä, jos kirjautumistiedot ovat samat? Mitään "kirjaudu ulos kaikilta laitteilta" -toimintoahan tällä palstalla ei ole. Pitää vain toisen tunnarit toisella välilehdellä auki, niin voi suoltaa tänne mitä tahansa paskaa toisen tunnuksilla milloin haluaa. Mulle se ei ole ongelma, mutta onhan täällä toisaalta asiakirjoittajiakin.
Teoriassa kai voi olla mahdollista, mutta eiköhän sillä pääse melko joutuin ulkoruokintaan omallakin nimimerkillä. Toisella välilehdellä se taida onnistua, vaatinee varmaankin pysytellä kirjautuneena toisella laitteella. Selaimen kaikki välilehdet ovat uskoakseni aina yhdellä käyttäjätunnuksella. Näin ainakin uskoisin, varmaksi ei sanoa kun täällä pyörii vain yhdellä tunnuksella.
 

Hangon keksi

Jäsen
Suosikkijoukkue
Länsi-Saksan ja Neuvostoliiton joukkueet
Täällä on käsittääkseni myös mahdollisuus lähettää ylläpidon infosähköposti kaikille rekisteröityneille. Mietin että eikö nyt olisi sellainen tilanne että tuo voitaisiin tehdä, jotta myös ne käyttäjät jotka eivät ole parina viime päivänä palstalla käyneet saisivat tiedon että heidän tiliään on mahdollisesti kopeloitu ja sähköpostiosoite on saattanut vuotaa ulkopuolisille?
 

Mazaa

Jäsen
Suosikkijoukkue
Karsinnat
Kaikki vanhat sessiot on tapettu ja välimuistit tyhjennetty, joten mitään kautta ei voi tulla väärän käyttäjän sivuja.
Kävin tämän viestinne perusteella katsomassa tilanteen ja valitettavasti tuo ei vielä pidä paikkansa. Olen edelleen toisella laitteella väärällä tunnuksella sisällä ja näen toisen käyttäjän profiilitiedot, sekä pystyn selaamaan Jatkoaikaa ihan normaalisti. Ja luultavasti pystyisin kirjoittamaan väärällä tunnuksella. Tarkempia yksityiskohtia en tähän halua julkisesti kirjoittaa, jotta kukaan ei voi tahallaan käyttää tätä toimintoa väärin.

Näitä tietoturvajuttuja, kun tulee välillä hoidettua, niin tämä hämmästyttää ja kummastuttaa hieman. Luulen, että ratkaisuna tuo vaatisi minulta toiselta laitteelta ulos/sisäänkirjauksen ja/tai välimuistin tyhjennyksen.
 

Mondie

Jäsen
Suosikkijoukkue
Porilainen brändipuuhastelu
Tietokoneella sivut toimii joten kuten, kännykällä en edelleenkään pääse keskustelun etusivulta mihinkään ellen valitse osion viimeisintä viestiä. Puhelimen muistin puhdistus ei auttanut.
 

Ylläpito

Administrator
Kävin tämän viestinne perusteella katsomassa tilanteen ja valitettavasti tuo ei vielä pidä paikkansa. Olen edelleen toisella laitteella väärällä tunnuksella sisällä ja näen toisen käyttäjän profiilitiedot, sekä pystyn selaamaan Jatkoaikaa ihan normaalisti. Ja luultavasti pystyisin kirjoittamaan väärällä tunnuksella. Tarkempia yksityiskohtia en tähän halua julkisesti kirjoittaa, jotta kukaan ei voi tahallaan käyttää tätä toimintoa väärin.
Voisitko lähettää meille esim. yksityisviestinä kuvankaappauksen tällaisesta tilanteesta. Jos teet tuollaisella sivulla pakkopäivityksen (=ctrl+f5), muuttuuko tilanne tuolloin?
 

Redrose

Jäsen
Suosikkijoukkue
IFK Helsinki
Mä sain Opera-selaimen toimimaan välimuistin tyhjennyksellä. Poistin historiatietoja neljän viimeisen viikon ajalta ja nyt pelittää erinomaisesti. Virheilmoitusten tulo lakkasi kokonaan. Ylläpidolle iso kiitos ongelman korjauksesta. Opera on muuten selain, joka toimii ainakin Windows 10:ssä ja se on saatavilla ilmaiseksi netistä myös Anroidille. Kaiken lisäksi se on hyvin tietoturvallinen selain eikä kaatuile rankastakaan käytöstä.
 

sunnuntai

Jäsen
Suosikkijoukkue
TPS, Newcastle united
"Jos olisimme tienneet, että käyttäjät voivat saada haltuunsa toistensa kirjautumissessioita, emme olisi tietystikään pitäneet palstaa hetkeäkään päällä"

Tästä raportointiin tänne, mutta siitä huolimatta sivut auki, joten jos ei viitsittäisi valehdella.

Miten ne omat tunnukset sai pois kokonaan?
 

FutureHockey

Jäsen
Suosikkijoukkue
TPS - Connorit Bedard & McDavid
Joku sitten kirjoitellut meikäläisen tunnareilla ainakin Tapparan osioon.. way to go Jatkis!
 

Timbit

Jäsen
Suosikkijoukkue
HPK, BC Lions
Kuitenkin palstalla yritettiin sunnuntaiaamuna 25.3. samaista päivitystä ilman että tämä sisäinen prosessi oli läpikäyty. Myöskään riittävää testausta ei ollut suoritettu, eikä ollut tarpeellista ymmärrystä siitä miten uudelle palvelimelle rakennettu järjestelmä toimii.

Siinähän se syy lukee. Ylläpidossa kannattaa tämä käydä aika huolella läpi. Lukekaa lainaamani kohta, esittäkää kysymys "miksi?", ja löytäkää siihen rehellinen vastaus.

En ole tällaisten toimenpiteiden asiantuntija, mutta silti ihmettelen muutamaa asiaa. Miksei päivitystä suunniteltu kunnolla? Miksei testausta tehty ennen päivitystä? Miksei minkäänlaista disaster recovery plania ollut? Miksei ensimmäisiin ilmoituksiin ongelmista reagoitu? Miksei tilanteeseen puututtu kun vihdoin ymmärrettiin, että käyttäjät ihan oikeasti pääsevät palstalle aivan randomeilla tunnuksilla?

Tsemppiä teille jatkossa, @Ylläpito. Virheitä sopii kyllä tehdä, kunhan niistä otetaa opiksi.
 

Vintsukka

Jäsen
Suosikkijoukkue
Tappara, Suomi, Panthers
...kun paljastui, että jotkut käyttäjät olivat olleet kirjautuneina väärillä tunnuksilla ja olivat pystyneet myös lähettämään viestejä väärillä tunnuksilla, suljimme palstan.
Se, että monet käyttäjät pääsivät näkemään toisten käyttäjien tilin tietoja, ei siis ollut mielestänne riittävä syy palstan sulkemiseen? Vasta kun selvisi, että väärällä nickillä voi myös lähettää viestejä, koitte asiaksenne reagoida? Miksi näin?

Ja kun sunnuntaina tuli ensimmäiset raportit vääristä kirjautumisista, olisiko ehkä kannattanut tutkia asiaa vähän tarkemmin ennen tämän viestin kirjoittamista:

Kirjautumisiin liittyvät ongelmat eivät liity tietokantaan tai varsinaisesti ole ihan sen mittakaavan tietoturvaongelma kuin jos tosiaan olisi mahdollista kirjautua väärällä tunnuksella. Koko haasteiden nippu juontaa nyt välimuistipalvelimen käytöstä, mikä toisaalta blokkasi ensin kirjautumisia poikkeuksellisesti, ja sen jälkeen taas tarjoili välimuistista vääriä sivuja, joita sinne ei olisi pitänyt säilöä. Kukaan ei ollut siis kirjautuneena eri tunnuksella, vain sai väärän sivun välimuistista. Esimerkiksi viestien lähettäminen, profiilimuutokset ym. eivät olisi onnistuneet väärällä tunnuksella.


Jos olisimme tienneet, että käyttäjät voivat saada haltuunsa toistensa kirjautumissessioita, emme olisi tietystikään pitäneet palstaa hetkeäkään päällä.
Reilu kolme tuntia meni ensimmäisesti raportoinnista tähän ketjuun palstan sulkemiseen. Eikö teillä ole siellä jotain paniikkinappulaa jolla sen saisi hoidettua vähän reippaammin?

Kun saimme tiedon, että tuota tosiaan tapahtui, kirjautuminen oli kaikkinensa pois käytöstä, kunnes ongelmat oli varmistetusti korjattu.
Miksi tähän ketjuun sitten kirjoiteltiin palstan avaamisen jälkeen vielä parin tunnin ajan viestejä väärillä tunnuksilla? Ei tämä vähättelemällä ja valehtelemalla tästä ainakaan paremmaksi muutu. EDIT: Korjaan, ei vain pari tuntia sen jälkeen, vaan seuraavana päivänä!
 
Viimeksi muokattu:

Spede

Jäsen
Suosikkijoukkue
Ässät, Detroit Red Wings
Itsellä ei ole edes tunnuksia jatkoaikaan ja niin vain sitä spedenä täällä heilutaan. Eli en siis ole edes yrittänyt kirjautua vaan foorumi automaattisesti spedeksi olettaa. Ehkei nyt kovin väärässä olekkaan, mutta tämä spede ilmoittaanolevansa ässien mies ja näin kärppänä tämä vähän vituttaa.

- Kärppien Spede
 

calvin

Jäsen
Suosikkijoukkue
Maailman myrkyllisin jääkiekkojoukkue
Kävin tämän viestinne perusteella katsomassa tilanteen ja valitettavasti tuo ei vielä pidä paikkansa. Olen edelleen toisella laitteella väärällä tunnuksella sisällä ja näen toisen käyttäjän profiilitiedot, sekä pystyn selaamaan Jatkoaikaa ihan normaalisti. Ja luultavasti pystyisin kirjoittamaan väärällä tunnuksella. Tarkempia yksityiskohtia en tähän halua julkisesti kirjoittaa, jotta kukaan ei voi tahallaan käyttää tätä toimintoa väärin.
Samoin minulla toisella laitteella. Laittaisin nyt palstan kokonaan alas ja palauttaisin vanhan version backupeista kunnes näin vakavat ongelmat on oikeasti ratkaistu.
 

Vuokralainen

Jäsen
Suosikkijoukkue
Kerho! Arsenal
Itsellä ei ole edes tunnuksia jatkoaikaan ja niin vain sitä spedenä täällä heilutaan. Eli en siis ole edes yrittänyt kirjautua vaan foorumi automaattisesti spedeksi olettaa. Ehkei nyt kovin väärässä olekkaan, mutta tämä spede ilmoittaanolevansa ässien mies ja näin kärppänä tämä vähän vituttaa.

- Kärppien Spede
@Ylläpito

JOS tuo lainaamani viesti on totta, niin kannattaisko palsta laittaa kiinni ja pistää hommat todella kuntoon?
 

veskula

Jäsen
Suosikkijoukkue
JYP, Die Nationalmannschaft
Toistuuko jos "Spede" tyhjentää selaimensa välimuistin ja koittaa uudelleen? Näin unenpöppörössä voi olla väärää virheen toisto-ohjetta, mutta jos tämän käyttäjän selain käyttää JA:n virhetilanteen vanhaa sivua ja se reitittyy välimuistipalvelimella virheellisesti. Jos tämän välimuistin putsauksen jälkeen spedeily jatkuu, tilanne ei ole hyvä. Oikeasti asiasta tietävät voivat korjata onko kuvaamani tilanne edes mahdollinen.
 

Kiekoton

Jäsen
Suosikkijoukkue
Kiekko-Espoo, Україна
Uudet viestit ei toimi minulla, jää etusivulle. Muuten pääsen liikkumaan palstalla.
Minulla taas toimii "Uudet viestit", mutta ei "Seuratut viestiketjut". Näin tietokoneella Firefoxilla, kännykällä samalla selaimella toimii tällä kertaa kaikki.
 

Tpip

Jäsen
Suosikkijoukkue
HIFK, L'equip blaugrana, La Albiceleste, Raiders
Kiinnostaisi muutama asia

1) Kenen kaikkien tilit ovat olleet ns. yleisessä jaossa?
2) Onko näiden tilien yksityisviestit olleet luettavissa?

Selailin omat yv:t läpi ja ainakin sitä kautta olen aikanaan jakanut henkilökohtaisen säponi, jonka kautta paljastuu oikea nimeni. Samoin yksityisviesteissä olen viitannut pelaajahuhulähteisiini, jos en nyt ihan suoraan niin melko suoraan. Ihan helvetin kiva jos tämä kombo on ollut nyt jaossa.

Lisäksi ilmeisesti yksityisviestejä ei voi poistaa?

Laittakaa nyt saatana @Ylläpito palsta siksi aikaa säppiin kun fiksaatte asiaa.
 
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös