Евросоюз: Cookies вне закона
От: wallaby  
Дата: 16.11.09 18:36
Оценка: :)
Закон ещё не вступил в силу, но уже утверждён:
http://out-law.com/page-10510
---
The optimist proclaims that we live in the best of all possible worlds; and the pessimist fears this is true
Re: Евросоюз: Cookies вне закона
От: Vamp Россия  
Дата: 16.11.09 22:18
Оценка:
Хороший и правильный закон, кстати. Сбор статистической информации о пользователях (а куки предлагают слишком богатые возможности, особенно, учитывая что браузеры регулярно отдают куки через домены, например, на поддомены одного домена) должен быть выключен по умолчанию и разрешен только в том случае, если пользователь разрешает делать это.
Да здравствует мыло душистое и веревка пушистая.
Re[2]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 07:54
Оценка:
V> Хороший и правильный закон, кстати. Сбор статистической информации о пользователях (а куки предлагают слишком богатые возможности, особенно, учитывая что браузеры регулярно отдают куки через домены, например, на поддомены одного домена) должен быть выключен по умолчанию и разрешен только в том случае, если пользователь разрешает делать это.

Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re[3]: Евросоюз: Cookies вне закона
От: frogkiller Россия  
Дата: 17.11.09 09:20
Оценка: :)))
Здравствуйте, Mamut, Вы писали:

V>> Хороший и правильный закон, кстати. Сбор статистической информации о пользователях (а куки предлагают слишком богатые возможности, особенно, учитывая что браузеры регулярно отдают куки через домены, например, на поддомены одного домена) должен быть выключен по умолчанию и разрешен только в том случае, если пользователь разрешает делать это.


M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.


Все массово переходят на https Тут ещё можно подсуетиться и под шумок выписать каждому персональный постоянный сертификат — и никаких временных/одноразовых. Торжество демократии. Бурные, продолжительные аплодисменты.
Курица — это инструмент, с помощью которого одно яйцо производит другие.
Re[3]: Евросоюз: Cookies вне закона
От: mrpg  
Дата: 17.11.09 09:21
Оценка:
Здравствуйте, Mamut, Вы писали:

M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.


url rewriting
Re[4]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 09:44
Оценка:
m> M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.

m> url rewriting


Ээээ. Чего-чего?
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re[5]: Евросоюз: Cookies вне закона
От: mrpg  
Дата: 17.11.09 10:06
Оценка:
Здравствуйте, Mamut, Вы писали:

m>> M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.


m>> url rewriting


M>Ээээ. Чего-чего?


Никогда урл вида http://domain/...?...;jsessionid=35AF4B7... не встречали?
Re[3]: Евросоюз: Cookies вне закона
От: Cyberax Марс  
Дата: 17.11.09 10:11
Оценка:
Здравствуйте, Mamut, Вы писали:

M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.

Куки для session-scope никто не запрещал. А для "remember password":

Here's what's coming. The now-finalised text says that a cookie can be stored on a user's computer, or accessed from that computer, only if the user "has given his or her consent, having been provided with clear and comprehensive information".

Sapienti sat!
Re[6]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 10:14
Оценка:
m> m>> M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.
m> m>> url rewriting
m> M>Ээээ. Чего-чего?

m> Никогда урл вида http://domain/...?...;jsessionid=35AF4B7... не встречали?


Встречал. И это — мегакостыль. В частности, невозможно реализовать «запомнить меня на этом компьютере» Не говоря уже о том, что это слегка усложняет разработку новых и делает невозможной (в случае запрещения кукисов) работу старых форм на сайтах.
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re: Евросоюз: Cookies вне закона
От: Roman Odaisky Украина  
Дата: 17.11.09 10:22
Оценка: 1 (1)
Здравствуйте, wallaby, Вы писали:

W>Закон ещё не вступил в силу, но уже утверждён:

W>http://out-law.com/page-10510

Итак, что именно они запрещают: передавать заголовок Set-Cookie или читать содержимое заголовка Cookie, посланное клиентом? Сервер ничего не сохраняет на компьютере пользователя и ничего не читает, это клиент сам делает, что хочет, с заголовком, полученным от сервера и посылает, что хочет, на сервер.
До последнего не верил в пирамиду Лебедева.
Re[4]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 10:24
Оценка:
C> M>Теперь вопрос на засыпку: как ты предлагаешь делать логин на сайт без кукисов.

C> Куки для session-scope никто не запрещал. А для "remember password":

C>

C> Here's what's coming. The now-finalised text says that a cookie can be stored on a user's computer, or accessed from that computer, only if the user "has given his or her consent, having been provided with clear and comprehensive information".


То есть вместо безгиморного ползанья по сайтам мне придется бороться с аналогом вистовского UAC?
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re[5]: Евросоюз: Cookies вне закона
От: Cyberax Марс  
Дата: 17.11.09 11:32
Оценка:
Здравствуйте, Mamut, Вы писали:

C>> Куки для session-scope никто не запрещал. А для "remember password":

C>>

C>> Here's what's coming. The now-finalised text says that a cookie can be stored on a user's computer, or accessed from that computer, only if the user "has given his or her consent, having been provided with clear and comprehensive information".

M>То есть вместо безгиморного ползанья по сайтам мне придется бороться с аналогом вистовского UAC?
Для запоминания пароль просто достаточно поставить галочку "запомнить пароль". Всё.
Sapienti sat!
Re[7]: Евросоюз: Cookies вне закона
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 17.11.09 11:54
Оценка: :))
Здравствуйте, Mamut, Вы писали:

M>В частности, невозможно реализовать «запомнить меня на этом компьютере»


Ну да, нельзя, как же... Берешь блокнот ручку и вперед — запоминай на здоровье

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: А мне вот интересно
От: Sharowarsheg  
Дата: 17.11.09 12:18
Оценка:
Если сервер на территории штатов, вставляет куку клиенту на территории EU, будут ли судить клиента за то, что он сожрал куку? Прикольно было бы.
Re[6]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 12:34
Оценка:
C> M>То есть вместо безгиморного ползанья по сайтам мне придется бороться с аналогом вистовского UAC?

C> Для запоминания пароль просто достаточно поставить галочку "запомнить пароль". Всё.


Какую галочку, где?
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re[6]: Евросоюз: Cookies вне закона
От: yoriсk.kiev.ua  
Дата: 17.11.09 12:38
Оценка:
Здравствуйте, mrpg, Вы писали:

m>>> url rewriting

M>>Ээээ. Чего-чего?
M>Никогда урл вида http://domain/...?...;jsessionid=35AF4B7... не встречали?

Э... Это все, кому ты эту ссылку пошлёшь будут залогинениы как mrpg?
Re[7]: Евросоюз: Cookies вне закона
От: Cyberax Марс  
Дата: 17.11.09 12:59
Оценка:
Здравствуйте, Mamut, Вы писали:

C>> M>То есть вместо безгиморного ползанья по сайтам мне придется бороться с аналогом вистовского UAC?

C>> Для запоминания пароль просто достаточно поставить галочку "запомнить пароль". Всё.
M>Какую галочку, где?
1) Никто не запрещает использовать куки для сессий. Вообще.
2) Регулируются куки для долгого хранения. А там единственное что тебе нужно — это запоминание пароля/сессии на сайте. Это тоже разрешено с явного согласия.
Sapienti sat!
Re[8]: Евросоюз: Cookies вне закона
От: Mamut Швеция http://dmitriid.com
Дата: 17.11.09 14:04
Оценка:
C> C>> M>То есть вместо безгиморного ползанья по сайтам мне придется бороться с аналогом вистовского UAC?

C> C>> Для запоминания пароль просто достаточно поставить галочку "запомнить пароль". Всё.


C> M>Какую галочку, где?


C> 1) Никто не запрещает использовать куки для сессий. Вообще.

C> 2) Регулируются куки для долгого хранения. А там единственное что тебе нужно — это запоминание пароля/сессии на сайте. Это тоже разрешено с явного согласия.

Какая, к черту сессия, если я могу вернутся на сайт через две недели? 0_о Например, я никогда не выхожу и гмыла, хоть и пользуюсь им один-два раза в месяц. Аналогично для толпы других сайтов (от википедии до rsdn'а).

Вот я и говорю, что в итоге вместо простого серфинга я получаю геморрой с UAC'ом.
avalon 1.0rc3 rev 304, zlib 1.2.3 (13.10.2009 10:16:48 EEST :z)(Qt 4.5.3)


dmitriid.comGitHubLinkedIn
Re[9]: Евросоюз: Cookies вне закона
От: Cyberax Марс  
Дата: 17.11.09 14:09
Оценка:
Здравствуйте, Mamut, Вы писали:

C>> 2) Регулируются куки для долгого хранения. А там единственное что тебе нужно — это запоминание пароля/сессии на сайте. Это тоже разрешено с явного согласия.

M>Какая, к черту сессия, если я могу вернутся на сайт через две недели? 0_о Например, я никогда не выхожу и гмыла, хоть и пользуюсь им один-два раза в месяц. Аналогично для толпы других сайтов (от википедии до rsdn'а).
Вот когда ты будешь в первый раз логиниться — поставишь галочку "Remember password" в форме логина. Всё.

M>Вот я и говорю, что в итоге вместо простого серфинга я получаю геморрой с UAC'ом.

Нет.
Sapienti sat!
Re: Евросоюз: Cookies вне закона
От: TimurSPB Интернет  
Дата: 17.11.09 14:15
Оценка:
Здравствуйте, wallaby, Вы писали:

W>Закон ещё не вступил в силу, но уже утверждён:

W>http://out-law.com/page-10510

Что то они сильно бюрократией увлеклись. Выбор надо оставлять пользователям и разработчикам.
Make flame.politics Great Again!
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.