Pull to refresh
223
0
Андрей @OLS

User

Send message
Заметим, что чем интереснее задание конкурса, тем сильнее уходит на вторичный план финансовая составляющая победы. Мне кажется, это — здорово!
Мне тоже эта задача именно так видится…
Но это же весьма занимательно!
И это было бы замечательно (и более того — в реальном мире даже сработает !), если бы генерация тестовых выборок у организаторов конкурса использовала частотный словарь, т.е. генерировала реальные слова пропорционально их появлению в реальном мире. А при равномерном использовании шанс получить на входе теста «Hello» и «Actinomycetaceae» равен, что делает Вашу идею не очень перспективной.
Правильно ли я понимаю, что файл words.txt зафиксирован и изменяться от текущего состояния на этапе проверки решений не будет?
Зачем подавать в тестах слова с дефисом, если в словаре нет ни одного слова с дефисом?
А членство точно регистронезависимое? Непонятно, зачем тогда словарь подается на вход в регистрах…
Как участник предыдущего конкурса, большинство из нововведений решительно одобряю. Появился и определенный детерминизм и возможность предварительно тестировать решение. Единственное, мне кажется, что размер блока в 100 слов несколько маловат — в ходе разработки похоже придется запрашивать десятки блоков для реальной оценки незначительных улучшений в коде.
Все так подробно объяснено, а откуда тогда приставка Gemalto к наименованию токенов?
Ведь сами токены Gemalto указаны на последней картинке как «токены сторонних производителей»
Поддерживаю вопрос.
(у меня как раз на берёзу аллергия и на бо́льшую часть перечисленных продуктов, причём как раз на арахис реакции нет ни малейшей)
Интересно, а по правилам записи римских цифр это же число 3889 нельзя записать как MMMIXCM ?
Умеет ли современный софт маршрутизаторов statefull FW?
Без этой опции выставлять сети в Интернет с UDP-трафиком весьма опасно.

P.S. Зачем Вы поместили фотографию маршрутизатора в центр текста про ASA ?
Запускал Win7 на Oracle VirtualBox.
Ключевые моменты:
1) образ 32-битный,
2) монтировать необходимо к IDE-контроллеру
Судя по тексту, удаленно подключившийся пользователь может отключить процесс записи, и никакого разбора полетов не будет?
И в описании до 2 ошибок на предложение.
А записывать видео сеанса управления (для разбора полетов на различных уровнях) вы умеете ?
Да и с передачей пароля в поцессе аутентификации у VNC все плохо. Приходится сверху еще криптографию навешивать ...
Пробовали вчера на Андроиде через OTG-кабель USB-OTP-брелок, который тоже представляется как HID-устройство (по нажатию на кнопку выдает 6 цифр HOTP как клавиатура) — в принципе работает нормально, вот только пришлось на телефоне настраивать, подавать ли питание и сколько миллиампер. Без этого — брелок постоянно то отключался то подключался снова.
1. Зачем Вам менять HBtKey в каждом сеансе? Он Вам нужен только для того, чтобы PSD удостоверялся в смартфоне (хотя и это непонятно зачем, только разве как защита от DoS). Сгенерируйте его на MASTER_PC и не меняйте.

2. Вопрос синхронизации счетчиков PSD и смартфона, обсуждавшийся в комментах выше, нетривиален. Любая потеря пакета хоть в прямом хоть в обратном направлении приводит к рассинхронизации — не важно 3-WAY-CLOSE или 4-WAY-CLOSE. Мне кажется, необходимо более детально прорабатывать этот вопрос.
Уважаемые ИТ-специалисты из PVS-Studio!
Ограничьте, пожалуйста, Вашу энергию: хронография публикаций за последние две недели — 22 января, 27 января, 02 февраля, 03 февраля, 05 февраля, 07 февраля.
Да, у Вас есть интересный материал, не буду спорить, но давайте придерживаться каких-то средних цифр других корпоративных блогов на Хабре.
Вы же сами первыми будете в выигрыше — обычно от «самофильтрации» качество публикаций только возрастает.
А что такого здесь сенсационного? Те, кто плотно занимается криптографией, знали этот факт с незапамятных времен. Никто никого не обманывает. Сотрудники обеих компаний честно отвечают на правильно поставленные вопросы.
При выборе токена задавайте производителю самый первый вопрос — извлекаемое или неизвлекаемое хранение?
И у Аладдина и у Рутокена сейчас есть в прайсе и первого и второго вида, как для RSA так и для ГОСТ-а, в т.ч. нового (2012 года).
Просто необходимо выбирать для нужных целей нужные модели.

Information

Rating
Does not participate
Location
Россия
Registered
Activity