Pull to refresh
3
0

Пользователь

Send message

То есть я правильно понял, что во втором случае фактор пароля реализуется на уровне самого токена? Благодарю!


И заодно ещё один вопрос: у дешёвых токенов U2F, как мне кажется, есть недостаток, что различным сервисам видна одна и та же Identity токена, а значит возможно отслеживание пользователя, пока он пользуется одним токеном во многих сервисах. Решается ли это в FIDO2, или этого недостатка и не было?

У меня вопрос такого плана: FIDO2, по описанию, является протоколом однофакторным с аутификацией по владению. Аутификация по знанию как прикручивается — условный токен надо делать с PIN-кодом?

Выше 8

Точно выше 8? У меня 8.1, новее ничего нет. Нажатие домой не делает погоды.

Попались — не обязательно :D Но тогда нужны права соавтора или владельца.

Так пользователь получает отметку "Одна уважаемая организация проверила, что сайт принадлежит такой-то компании, поэтому если вас тут обманывают — то это известно кто". Скажем, читать блог EV не нужен, а вот у онлайн-банка хочется. А то мало ли кто letsencrypt-нулся на похожий домен.

Котлин на JVM умеет в скрипты точно (через javax.script), так что можно. Что-то похожее делает YouTrack, кажется.

Хочу обратить внимание, что через ScriptEngineManager можно запускать и целый Котлин (смотреть про kotlin-scripts-utils). Работает шустро, но долго компилируется перед запуском — для случайных выражений долго, а для более-менее постоянных скриптов может быть и интересно.

Рекомендую вместо Lombok попробовать Koltin, тем более что Spring поддерживает его куда прозрачнее.

Мне в своё время в детстве прописывали очки с недокоррекцией, и я пробовал недавно менять линзы — у окулиста на очках для подбора увеличили диоптрии на четверть. Ощущение было, что глаза режет, и я сделал вывод, что глаза уже привыкли. И вот что тут делать?

Я же правильно понимаю, что это литерал y, d и деление? Тогда не то чтобы страшно, но действительно, правильная поддержка дат и часовых зон куда важнее.

А есть ли идеи, какую ценность имеют эти токены? Зачем мне они, кроме как для того, чтобы их иметь и спекулировать? В акциях есть интерес в дивидендах и участии в собрании владельцев, а тут?
На 32битных системах мапят, как я знаю, отрезок, сколько влезет. Его постоянно переключать не очень удобно, вот на 64 битах и решили мапать всё.
Может! Например, в Линуксе для удобства в память ядра отображена вся физическая память. А одна из разновидностей уязвимости атакует через данные предсказания веток, чтобы другой процесс при исполнении работает за другое время — а это и замеряется, атака по сайд-каналу же.
Статистический факт — в Hearthstone легендарная карта достаётся не реже, чем за 40 паков карт, так что вы правы про псевдо-рандом.
Прошу прощения, последний раз когда читал — они выкладывали вовремя. Присоединился и написал им вопрос на эту тему.
У десктопа давно есть настройки прокси, а на телефон SOCKS5 завезли только на днях.
Все их официальные клиенты — и в первую очередь это мобильные клиенты — открыты.
Кажется, это решается тем количеством модов, что сейчас представлены. Кому-то хочется грайнда, кому-то быстрого экспоненциального прогресса. Представители первого могут дойти до GregTech-ориентированного пака модов (это та ещё боль, но свои фанаты есть), вторые — к чему-то другому. Количество модов и их варианты сборок дают каждому возможность найти свой баланс скорости развития и необходимости сбора ресурсов — просто каждый выбирает своё, и боты как раз не нужны никому.

Information

Rating
Does not participate
Registered
Activity