All streams
Search
Write a publication
Pull to refresh
54
0

User

Send message
Контроллер XBox просто идеален, я даже не знаю, что лучше него может быть.
Мне показалось, что нет.
Сейчас практически везде несколько способов авторизации. И лично мне был бы очень удобен способ авторизации через почту или смски.
Мне вот диаграммы Ганнта нравятся как замечательный инструмент анализа и ретроспективы. Очень наглядно представляет прошлый опыт, на основе которого можно делать оценки на будущее.
Это любимая отмазка менеджеров: Зачем повышать зарплату, мотивация деньгами же не работает!

Зато отлично работает демотивация, а это другая сторона той же медали.
Нужно пойти дальше и вообще отказаться от паролей. Ввёл емейл, на почту пришла ссылка, кликнул по ней и всё — залогинился. С смсками так же можно сделать.
Перфоратор теперь стучит в два раза эффективнее.
Это для технарей аргумент, а простые люди не хотят вообще такой магией заморачиваться. Для надёжной криптографии нужно в первую очередь осознанное понимание криптографии и её целей, а этого пока нет и не предвидится. И даже если все осознают проблему, вряд ли станут её решать, классическая отмазка: «Да я никому не интересен, меня никто подслушивать не будет!»
На HN NSA обозвали National Schizophrenia Agency.
Любой. В панели генерации сертификата вы можете либо залить CSR, либо сгенерить ПРИВАТНЫЙ ключ прямо в панели, а потом его скачать. Многие говорят, что после скачивания приватный ключ удаляется, но вот стоит ли им верить?
В реальном ленивом мире приватные ключи лежат на сайте CA. Можно и CSR посылать, конечно, но далеко не все таким озабочены.
Шнаейр приводит в пример «дифференциальный криптоанализ», который долгое время был известен и активно использовался спецслужбами США, при этом абсолютно не был известен в академической среде. И вполне вероятно, что сейчас NSA знает не известные в публичной науке подходы ко взлому именно на уровне алгоритмов.
Эти публикации могут вызвать серьёзный передел рынка средства информационной безопасности. Потенциально они могут сильно повредить американским компаниям (ms, intel, qualcomm), поскольку уже нет доверия к ним, а бизнес может проголосовать баксом за сторонние (возможно опенсорсные решения) для VPN, например. В документах написано, например, что VPN является одной из главных целей.
У многих CA есть «удобная панель генерации сертификатов». И приватные ключи там хранятся, а значит и в базе NSA уже.
Не, там всё заточено как раз на программиста: всякого накидал и уже красиво. Добавили AngularJS и совсем хорошо стало.
Офигеть, какая мегафича, а я даже не подозревал о её существовании! Думал, что это просто другой профиль для синхронизации и прочей фигни.
Его не так уж и сложно расковыривать до некоторого уровня, я при минимальных навыках реверс-инжиниринга вполне смог вытащить всякие «скрытые» команды, которые можно в командный сокет посылать, а это уже кое-что, как минимум можно более удобный десктопный клиент/плагин написать. И не я один такой умный, в интернете/гитхабе можно достаточно результатов «расковыривания» найти, люди просто не особо пиарятся на этом.
Она слишком специфична и сделана для личного пользования only. По сути это фронтенд к базе либрусека и вряд ли может кому пригодиться.

bitbucket.org/cancel/eclibrus

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity