А крупные компании такие лузеры. тратят сотни тысяч баксов микрософту, чтобы он им сделал инфраструктуру на шарепоинте. А всего-то нужно пару программистов нанять. Лузеры.
Диаграммы Ганта, по-моему, предназначены для удовлетворения низменных желаний неквалифицированного менеджера. Многие считают MS Project чуть ли не панацеей, пока не воспользуются им в программерском проекте… После чего уже не считают. На моей практике подобные диаграммы работают только на короткие сроки, а на длинных же получается слишком высокая погрешность. Но для примерной оценки времени они вполне годятся, не нужно только их ставить во главу угла.
Ещё зависит от физического размера монитора. При большом мониторе больше разрешение — самое то. На ноутбуке в 15.4" считаю самым комфортным разрешением 1280×800.
Где-то в жж обсуждалось, некто (из не самых последних людей в программерском сообществе) утверждал, что у них в конторе был сертификат из доверенной цепочки. Помню, что обсуждалась идея перехвата и расшифровки SSL-трафика ФСБ, и данное утверждение было приведено как пример того, что слепо доверять SSL не стоит и нужно бы проверять, что Certificate Issuer у сайта не изменился.
Увы, поиск по постам в жж практически не работает, пока найти не удалось.
Не нашёл, пока только это. Примерный смысл той дискуссии сводился к тому, что в браузере должна быть привязка конкретного certificate issuer'а к конкретному сайту как один из вариантов противодействия атаке MINM.
При должной сноровке можно получить валидный (т.е. с доверенным CA на вершине цепочки) сертификат на любой домен. При ещё большей сноровке можно даже получить место в валидной цепочке CA.
Проблема в том, что юзер не смотрит на коревой сертификат CA которым подписан сертификат сайта, который он смотрит. В идеале нужно вообще вычищать половину CA из репозитория браузера/операционной системы. Однако рядовые пользователи этого делать всё равно не будут и смысла напрягаться по поводу «истинно правильного» сертификата всё равно нет.
Угу, и тут есть одна неочевидная проблема. Если кто-то получит себе место в этой цепочке, он сможет легко организовать атаку из категории man in the middle. Юзер ведь в случае успешного соединения не проверят, кем выдан сертификат сайта, которым он пользуется.
П.С.
Аналогии со строительством тоже бесят.
1 и l действительно слегка похожи, но при этом единица ниже, чем l, так что тоже сложно спутать.
Сверху вниз: Andale Mono, Liberation Mono, Courier New
Увы, поиск по постам в жж практически не работает, пока найти не удалось.