Pull to refresh
27
15
Subscribers
Send message
Количество опечаток в интервью просто зашкаливает. Да и вообще какая то странная мешанина терминов в итоге
1. Ко мне можно на «ты».
2. Если речь идёт об update3 то тут два пунка:
а) Описание возможной атаки комментировать не буду. Это всё вилами по воде писано и можно фантазировать сколько угодно. Чтобы что-то точно доказать нужен реальный результат
б) По поводу комментариев сертифицированных специалистов: Я сам не сертифицированный специалист, поэтому судить пожалуй не достоин, да и в твиттерском холиваре уже успел поучаствовать. Поэтому не хочу переносить это на хабр
Тем не менее сейчас написано пассивной. OWASP же в качестве основной классификации предлагает использовать strored/reflected (на русский вроде как переводят сохранённая/отражённая).
Я бы не стал использовать википедию как авторитетный источник. Давайте равняться на OWASP где всё хорошо описано.

Помимо этого мне кажется автор статьи привёл вполне убедительные аргументы, почему следует использовать именно такую классификацию
Иногда меня пугают даже люди которые занимаются практической ИБ. Ради бога, учите матчасть habrahabr.ru/post/149152/
Вы бы хоть прочитали подробности прежде чем ссылки давать. По второй ссылке ребята провели очень серьёзный ресёрч и показали его на примере собственного же сайта, причём метод довольно специфичный, и можно было бы показать много где, но на чужих сайтах было бы не этично, а на тестовом сайтике на локалхосте не так эпично
Спасибо, но в прошлом году вы отбили у меня все желание
Видимо об этих плюсах знаете только вы (= Кстати, объясните пожалуйста мне, как человеку не пользовавшемуся маком, какой функционал повешен на Ctrl-C и на Cmd-C?
Если бы это было действительно кому-то нужно, то люди бы задействовали клавишу Win как Cmd
К сожалению не знаю как это было в реализации, но в теории выглядело красиво. Кстати не уверен что система будет полностью масштабируемой
Идея не нова и уже реализована фирмой Motorola в своем поделии Webtop. Суть та же — имея телефон (к примеру довольно дешевый Motorola Atrix) докупаем к нему док и так же пользуемся полноценной операционкой. Причем где то читал что умельцы поритровали туда Gentoo.

Кстати странно, что об этом никто еще не написал
Я высказал свои критерии оценки, и по моим критериях нексус проигрывает. Опять же читаем мой комментарий. Каждый человек разный, кому то удобны телефоны с диагональю больше 4", а вот мне нет, таким образом в моих личных предпочтениях нексус проигрывает
Вы вообще читали мой коммент? Если да, то у меня для вас плохие новости
У каждого свои критерии превосходства. Для меня тот же Moto Atrix оказался в превосходстве например благодаря более меняемым размерам экрана (4" против нексусовских 4.6"). Под железом понимается не только CPU, GPU ,RAM но и экран, качество сборки. Я переживу если вычислительных мощностей моего телефона не хватит на скоростное вычисление миллионного знака после запятой, рендеринга 3д игр, но если мой телефон не будет влезать в карман джинсов, и им будет невозможно управлять одной рукой, то я расстроюсь
Меня лично Nexus не устраивает по целой массе характеристик. Железо для меня все таки важнее циферки в номере версии
Если провести аналогию с браузером то Yandroid будет обычным Android с Яндексовскими приложениями, и дай бог своей оболочкой
Мне тоже не понравилась конференция. Хороших докладов действительно мало. Организация плохая — докладчико слышно плохо, мест мало, иногда в зале становилось душно, еда хуже чем в прошлые разы, ленточек для бейджиков не хватало, после кофе брейков все везде было завалено мусором.

А еще мне не нравится что Яндекс гонится за цифрами. Я понимаю что они хотят сделать самую большую конференцию, но в итоге получается что они делают конференцию с самым большим процентом людей, которые пришли только за ништяками, а не послушать доклады и пообщаться.
Вы бы в обзор ТТХ добавили, ато приходится искать их в другом месте
Это вам на Positive Hack Days надо (=

Information

Rating
Does not participate
Location
Россия
Works in
Registered
Activity