О граватарах и о приватности

"Верить в наше время нельзя никому." (с)

Хотел бы обратить внимание на одну тонкость устройства Годвилля, которая не описана в мануалах и может быть небезынтересна игрокам, которым важно сохранение приватности. Заранее прошу прощения у тех, кому написанное ниже покажется банальным и общеизвестным.

Итак, при регистрации в Годвилле игрок указывет свой е-мэйл, который никто, кроме него самого и администрации, вообще говоря, не должен узнать. Нюанс состоит в том, что, зная е-мэйл, вы легко можете проверить, регистрировался ли с него кто-то в Годвилле.

Дело в том, что в Годвилле каждому богу дается возможность создать так называемый "граватар" - аватарку, которая появляется в профиле бога и его сообщениях в форумах. Даже если граватара у вас нет и не предвидится, в аватарке по умолчанию, которая почти в любом случае сопровождает вас на страницах Годвилля, можно найти ваш е-мэйл в зашифрованном (при помощи алогритма MD5) виде.

Прямо найти ваш е-мейл по известному хэшу MD5, вообще говоря, почти невозможно - вернее, это задача огромной вычислительной сложности. Но косвенным образом информация, содержащаяся в граватаре, всё же может указать на вас.

Предположим, что вам стало интересно, играет ли ваш знакомый с е-мэйлом myfriend@somedomain.ru в Годвилль. Набрав ниже его адрес и нажав кнопку "Поиск граватара" вы можете сразу увидеть его граватар (если он его использует).

Внимание! Для проверки вы можете набрать ниже чей-то реальный - например, свой собственный - е-мэйл. Логов запросов этого скрипта я не веду. Хотя, разумеется, если вы действительно озабочены собственной приватностью, вы не обязаны мне верить:)

е-mail:

Если даже ваш знакомый играет в Годвилль, не используя граватар (при этом выше вы увидите стандартную эмблему в виде опрокинутой белой буквы "G" на синем фоне), вы получили хэш MD5 , по которому годвилльского бога легко можно найти, скажем, Гуглом.

Более того, ваша годвилльская аватарка будет прекрасно видна любому вашему адресату, который пользуется веб-интерфейсом какой-нибудь распространённой почтовой службы, умеющей работать с граватарами (mail.ru, например). Немного неожиданно, правда?

Надо добавить, что обратная задача - нахождение регистрационного е-мэйла годвилльского бога по известному MD5 - в некоторых частных случаях (если у решающего есть дополнительная информация) также решаема. Например, если ваш электронный адрес попал в одну из спам-баз адресов, гуляющих по интернету.

"Ну и что?" - скажете вы. Да ничего - если вам это неважно. Но если вы действительно озабочены приватностью и хотите избежать связи между вами IRL и виртуальной личностью годвилльского бога, то следует регистрироватся в Годвилле с отдельного е-мэйла, который никогда не использовать вне игры. Так как совет этот, возможно, запоздал, то единственное, что можно сделать задним числом - сменить регистрационный е-мэйл в вашем профиле. К сожалению, тем самым вы сожжёте единственную предоставляемую демиургами возможность изменить ваши учётные данные.

Неплохую защиту также даст снятие галки "Общий граватар для героя и бога" в профиле (при этом не видна MD5 на странице бога), но только если вы ещё не написали ни одного сообщения в форуме (при этом не видна MD5 в ваших форумных сообщениях).

Есть также небольшая часть богов, у которых на странице высвечивается "левый" MD5 "d41d8cd98f00b204e9800998ecf8427e", соответствующий пустой строке. Ходят слухи, что они зерегистрировались с мобильного клиента, который разрешает не вводить е-мэйл при регистрации, но я этого не проверял

К карте сайта