Witajcie. DziÅ› bÄ™dzie szybki wpis ostrzegajÄ…cy Was przed korzystaniem w ciemno z jakichkolwiek usÅ‚ug. Zaczęło siÄ™ od tego, że dostaÅ‚em SMSa dumnie informujÄ…cego o tym, że w sieci Plus jest darmowy dostÄ™p do Facebooka. UcieszyÅ‚o mnie to, jednak podany link przerzucaÅ‚ na głównÄ… portalu wap.plus.pl. Dopiero tam udaÅ‚o mi siÄ™ dotrzeć do Facebooka oraz regulaminu promocji. Ponieważ mam tak w zwyczaju, że regulaminy najpierw czytam sprawdziÅ‚em co tam jest ciekawego zapisane. ByÅ‚o kilka istotnych aspektów…
Co było w SMSie?

Przeanalizujmy regulamin
SMS nie informował o tym, że promocja jest ograniczona czasowo do końca marca o innym istotnym aspekcie też nie. Ale do rzeczy.

Tu już mamy informację o czasie oraz o dozwolonych domenach. Tylko wymienione są za darmo.
WÅ›ród wymienionych domen nie ma m.facebook.com do którego linkuje sam wap.plus.pl – oznacza to, że bezpÅ‚atne sÄ… tylko połączenia z dotykowÄ… wersjÄ… serwisu (touch.facebook.com). Poniżej dowód, że sam wap.plus.pl odsyÅ‚a do m.facebook.com

Warto również zwrócić tu uwagÄ™ na fakt, iż nie ma także domeny apps.facebook.com - zatem należy nie korzystać z Facebookowych aplikacji, gdyż bÄ™dzie to kosztować. DomyÅ›lnie mobilne wersje chyba nie linkujÄ… do nich jednak gdyby kogoÅ› pokusiÅ‚o to lepiej nie. Jednak co ważniejsze – nie ma także wÅ›ród nich domeny login.facebook.com - a ona jest wykorzystywana do logowania, szczegóły niżej.
Najważniejszym punktem zaś jest ten:

Trzeba o tym porzÄ…dnie pamiÄ™tać gdyż nawet korzystajÄ…c z linku zawartego na wap.plus.pl zostaniemy przerzuceni na mobilny Facebook który korzysta w logowaniu z SSL (a także z nieobjÄ™tej bezpÅ‚atnoÅ›ciÄ… domeny m.facebook.com). Nie jest to zbytnio widoczne w przeglÄ…darce mobilnej – kłódki bowiem nie ma gdyż sam formularz nie jest szyfrowany SSLem, szyfrowanie zaczyna siÄ™ po klikniÄ™ciu zaloguj i koÅ„czy po zalogowaniu. PozwolÄ™ sobie tu posÅ‚użyć siÄ™ screenem z mobilnego Facebooka otwartego na komputerze.

Dla jasnoÅ›ci – nie używam IE jednak to on wyÅ›wietla link w pasku stanu po najechaniu na przycisk wysyÅ‚ajÄ…cy formularz
Widzimy tu także połączenie na domenÄ™ login.facebook.com – nie jest to jednak domena bezpÅ‚atna. Po zrzekniÄ™ciu siÄ™ bezpiecznego logowania ginie zarówno SSL jak i niedozwolona domena.
PodsumowujÄ…c
Nie mam nic do zarzucenia promocji darmowy Facebook w Plusie. ChcÄ™ tylko zwrócić uwagÄ™ na kilka aspektów o których należy pamiÄ™tać przy korzystaniu z tej promocji a które opisaÅ‚em wyżej. Przede wszystkim nie próbujcie otwierać żadnych linków do aplikacji (apps.facebook.com) – aczkolwiek trudno siÄ™ na nie natknąć oraz najważniejsze – przy logowaniu do mobilnego Facebooka musicie zaznaczyć, że chcecie korzystać z niezabezpieczonego logowania - w przeciwnym przypadku nie dość, że rozpoczniecie połączenie SSL to jeszcze na login.facebook.com – za które zgodnie z pkt. 6 regulaminu zostaniecie normalnie rozliczeni
Wpis zaktualizowaÅ‚em o 19:45 – dziÄ™ki ^jakub300 za info o m.facebook.com – nie zauważyÅ‚em tego krytycznego braku
Drogi użytkowniku! Wykryłem, że korzystasz z AdBlocka. Nie zamierzam Cię blokować, gdyż jest to nie równa walka, zatem proszę Cię. Proszę Cię o to byś wyłączył AdBlocka w mojej domenie.















Subskrybuj RSS