All streams
Search
Write a publication
Pull to refresh
165
0
Leonid Evdokimov @darkk

Пользователь

Send message
Вы забыли про повторяющиеся символы.
Да, прошу прощения, я неверно сформулировал мысль. Я хотел сказать, что есть такие уязвимости.
Соглашусь только если «везде» заменить на «почти везде». :-)
Ну, кстати, на мой взгляд протокол MSN не особо крив. Есть шороховатости, но вцелом задачу свою выполняет.

Я, правда, знаком с ним лишь на уровне того RFC.

IETF запилили его скорее всего из тех соображений, что не было как минимум двух совместимых реализаций сервера — есть какое-то подобное требование.
В хэшированном виде пароли хранить бессмысленно, т.к. тогда им нельзя будет воспользоваться для большинства методов аутентификации, а шифровать бессмысленно (покажу на примере psi), т.к. тот же pidgin будет где-то ключ для расшифровки иметь.

Итого, вы сказали бессмыслицу.
Так сказало IETF.
RFC на спецификацию MSN запилили при попытке стандартизации :-)
Хочу вас разочаровать. В пиджине пару лет назад с безопасностью и качеством кода было просто ужасно.
Я надеюсь, что сейчас стало лучше, но не сильно в это верю.
Да нет, в том и уязвимость, что можно вылезти за пределы гостевой ОС.
Повторю старую истину, конечно, но всё же. Безопасность — это не навесной замок. Безопасность начинается с фундамента.
Какая разница, если стоит галочка «сохранить пароль»? :-)
Процессы-то вы знаете, но руткиты никто не отменял.
А как же то самый 1% пользователей Linux? Вряд ли стэналон для них портировать будут :-)
А кто сказал, что её обязательно _отдавать_ для анализа? Можно на javascript.
Угу, вот только как я не старался, автоматическая ежемесячная детализация у меня не заработала.
И что? Если TC их расшифровывает без спроса мастер-пароля, то это не шифрование, а так — змеиное масло.
даже на vps-е, это судьба

ЩИТО?!

Не видал еще провайдеров, которые вешают несколько VPS на один IP, а сетки целиком в блэклист залетают гораздо реже и то преимущественно в случае невменяемого хостера.
99%
Есть еще /usr/share/doc
Именно для для избавления от проблем с синхронизацией меток read/unread/marked между N читалками на M девайсах я и продал свою душу google reader-у.
Кстати, в последних версиях pyicq-t стало получше с оффлайновыми сообщениями. В том плане, что если транспорт не может перекодировать его в UTF-8, он шлет hexdump в таком духе:

'\xd0\x9a\xd1\x81\xd1\x82\xd0\xb0\xd1\x82\xd0\xb8, \xd0\xb2 \xd0\xbf\xd0\xbe\xd1\x81\xd0\xbb\xd0\xb5\xd0\xb4\xd0\xbd\xd0\xb8\xd1\x85 \xd0\xb2\xd0\xb5\xd1\x80\xd1\x81\xd0\xb8\xd1\x8f\xd1\x85 pyicq-t \xd1\x81\xd1\x82\xd0\xb0\xd0\xbb\xd0\xbe \xd0\xbf\xd0\xbe\xd0\xbb\xd1\x83\xd1\x87\xd1\x88\xd0\xb5 \xd1\x81 \xd0\xbe\xd1\x84\xd1\x84\xd0\xbb\xd0\xb0\xd0\xb9\xd0\xbd\xd0\xbe\xd0\xb2\xd1\x8b\xd0\xbc\xd0\xb8 \xd1\x81\xd0\xbe\xd0\xbe\xd0\xb1\xd1\x89\xd0\xb5\xd0\xbd\xd0\xb8\xd1\x8f\xd0\xbc\xd0\xb8. \xd0\x92 \xd1\x82\xd0\xbe\xd0\xbc \xd0\xbf\xd0\xbb\xd0\xb0\xd0\xbd\xd0\xb5, \xd1\x87\xd1\x82\xd0\xbe \xd0\xb5\xd1\x81\xd0\xbb\xd0\xb8 \xd1\x82\xd1\x80\xd0\xb0\xd0\xbd\xd1\x81\xd0\xbf\xd0\xbe\xd1\x80\xd1\x82 \xd0\xbd\xd0\xb5 \xd0\xbc\xd0\xbe\xd0\xb6\xd0\xb5\xd1\x82 \xd0\xbf\xd0\xb5\xd1\x80\xd0\xb5\xd0\xba\xd0\xbe\xd0\xb4\xd0\xb8\xd1\x80\xd0\xbe\xd0\xb2\xd0\xb0\xd1\x82\xd1\x8c \xd0\xb5\xd0\xb3\xd0\xbe \xd0\xb2 UTF-8, \xd0\xbe\xd0\xbd \xd1\x88\xd0\xbb\xd0\xb5\xd1\x82 hexdump \xd0\xb2 \xd1\x82\xd0\xb0\xd0\xba\xd0\xbe\xd0\xbc \xd0\xb4\xd1\x83\xd1\x85\xd0\xb5:'

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity