Pull to refresh
53
0

User

Send message
Думаю, Лебедев бы ограничился двумя словами: «унылое говно».
Там (в метро) время не назад отсчитывается.
А крупные компании такие лузеры. тратят сотни тысяч баксов микрософту, чтобы он им сделал инфраструктуру на шарепоинте. А всего-то нужно пару программистов нанять. Лузеры.
То же самое можно сказать вообще про что угодно. Про какой-нибудь ja va-framework, например.
Диаграммы Ганта, по-моему, предназначены для удовлетворения низменных желаний неквалифицированного менеджера. Многие считают MS Project чуть ли не панацеей, пока не воспользуются им в программерском проекте… После чего уже не считают. На моей практике подобные диаграммы работают только на короткие сроки, а на длинных же получается слишком высокая погрешность. Но для примерной оценки времени они вполне годятся, не нужно только их ставить во главу угла.

П.С.
Аналогии со строительством тоже бесят.
Да, можно, загнать баг на liberation и попросить срезать левую половину нижней части буквы «l». Вполне вероятно, что сделают.
Посередине нуля есть точка, сложно спутать с О.

1 и l действительно слегка похожи, но при этом единица ниже, чем l, так что тоже сложно спутать.



Сверху вниз: Andale Mono, Liberation Mono, Courier New
Courier — это серифный шрифт, он вообще ничего общего не имеет с Liberation Mono. Вы, наверное, с Andale Mono путаете?
Ещё зависит от физического размера монитора. При большом мониторе больше разрешение — самое то. На ноутбуке в 15.4" считаю самым комфортным разрешением 1280×800.
Liberation Mono немного аккуратнее, чем DejaVu: он чище и компактнее при тех же размерах.
Вы что-то путаете, там вполне валидный сертификат, выданный Network Solutions L.L.C.
Где-то в жж обсуждалось, некто (из не самых последних людей в программерском сообществе) утверждал, что у них в конторе был сертификат из доверенной цепочки. Помню, что обсуждалась идея перехвата и расшифровки SSL-трафика ФСБ, и данное утверждение было приведено как пример того, что слепо доверять SSL не стоит и нужно бы проверять, что Certificate Issuer у сайта не изменился.

Увы, поиск по постам в жж практически не работает, пока найти не удалось.
Не нашёл, пока только это. Примерный смысл той дискуссии сводился к тому, что в браузере должна быть привязка конкретного certificate issuer'а к конкретному сайту как один из вариантов противодействия атаке MINM.
Увы, не нулевая. Сейчас ищу пост в блоге, в котором товарищ описывал процедуру получения места в цепочке. Год назад примерно читал.
Практически это тоже возможно, но не со всеми корневыми центрами сертификации.
При должной сноровке можно получить валидный (т.е. с доверенным CA на вершине цепочки) сертификат на любой домен. При ещё большей сноровке можно даже получить место в валидной цепочке CA.
Проблема в том, что юзер не смотрит на коревой сертификат CA которым подписан сертификат сайта, который он смотрит. В идеале нужно вообще вычищать половину CA из репозитория браузера/операционной системы. Однако рядовые пользователи этого делать всё равно не будут и смысла напрягаться по поводу «истинно правильного» сертификата всё равно нет.
Угу, и тут есть одна неочевидная проблема. Если кто-то получит себе место в этой цепочке, он сможет легко организовать атаку из категории man in the middle. Юзер ведь в случае успешного соединения не проверят, кем выдан сертификат сайта, которым он пользуется.

Information

Rating
Does not participate
Location
Россия
Date of birth
Registered
Activity