All streams
Search
Write a publication
Pull to refresh
9
0
Александр Бережной @aberezh

User

Send message
У меня аналогично. Вчера работало.
Ребята, это гениально.
Если бы ещё обозначения аккордов подписывались, где актуально, было бы совсем здорово.
Он это в хорошем смысле.
Там выводится только для посещённых. Можно поиграться с параметрами скрипта /gender/analyze.php?sites= и выяснить.
Там выводится только для посещённых.
В принципе, можно поиграться с параметрами скрипта http://www.mikeonads.com/gender/analyze.…(тут список сайтов) и выяснить.
У меня NoScript включён, так что по умолчанию я свою историю никому не отдам :)
Спрашивает.
А, в этом смысле. За это, конечно, эцих с гвоздями.
В LinkedIn и в Pulse тоже предлагают контакты из GMail/Yahoo/etc проимпортировать.
Под хранением где?
Не верю в проблему безопасного хранения паролей: солёный хеш её вполне решает.
Запоминание многих паролей - это да.
Прошу обратить внимание. Сперва Торвальдс называет кого-то "Masturbating Monkey". Вчера он назвал пользователей Digg "Wanking Walruses". Учитывая, что это происходит в контексте придумывания новой схемы именования версий ядра... ясно, к чему клоню?
Иногда Яндекс - это просто Яндекс.
Строго говоря, CSRF.
Токены нужно использовать, даже если использовать POST.
Да всё, разобрались уже :)
После того, как введут и проверят пароль, будет сессия передаваться в куках. Заполучить её, конечно, несколько хуже, чем пароль, но тоже сойдёт.
Короче, в технической части мы, вроде, сошлись, а все уступки в безопасности, как Шнайер говорит, субъективны.
Ещё раз. В этом случае исчезает необходимость похищать пароль. Достаточно похитить его хеш, и тогда возникает проблема хранения уже хеша в открытую ;)
А потом тот, кто слушает трафик тупо возьмет куки сеанса и привет. :)
А ещё возможность подмены ключа через MITM (он же ничем не заверен). Можно много чего придумать, наверное, и в результате мы придём к реализации SSL на JS :)
Давайте воспользуемся бритвой Оккама: если есть чего защищать, то SSL. Если нет средств на SSL - нечего защищать.
Да, но тогда как раз см. ваш же комментарий выше: для аутентификации нет обязательно знать пароль, достаточно хеша :)
Как хранятся пароли важно потому, что этот метод не позволяет хранить пароли в необратимом виде, вне зависимости от реализации.

Information

Rating
Does not participate
Location
Финляндия
Registered
Activity