All streams
Search
Write a publication
Pull to refresh
101
0
kyprizel @kyprizel

Пользователь

Send message
Не много, на сегодняшний день в production — два внешних. Keynectis используется для обратной совместимости. Выбор CA тоже обусловлен некоторыми факторами, начиная c тех, которые описаны в статье, заканчивая тем, что и Польша и Франция не входят в FVEY.
Так получилось, что в хранилище корневых сертификатов Windows не оказалось ни одного, принадлежащего Российской компании.
В сценарии с официантом — нет, ведь пользователь может быть подключен к точке доступа в кафе.
Справедливости ради нужно отметить, что сам URL
yandex.ru/promo/2fa?track_id=38e701d0bb5abaf50d381c3f95e0f341a8
не используется в работе приложения, а только track_id из него передается на passport.yandex.ru.
мы знаем про это, сознательно решили не исправлять в альфе, дальше будет лучше.
ограничить время сессии… привязать к IP

может стоить намного больше, чем пользователи WinXP < sp3
Вы сейчас предлагаете решить проблему протокола путем изменения приложения.
Есть еще одна защитная мера если хочется оставить SSLv3 — на стороне сервера накатить патч, который позволит использовать RC4 только для SSLv3, и включить RC4. Практическая эксплуатация уязвимости в RC4 намного сложнее чем POODLE.
мне подсказывают, что этого ограничения уже нет, если вы еще где-то его наблюдаете — дайте знать.
надо было спросить у меня на последнем Defcon Russia, если вкратце — скоро этого ограничения не будет.
Технических ограничений на длину пароля давно нет, есть только исторические, и мы с ними активно боремся.
Конечно же, пароли хранятся только в виде соленых хешей (и более того).
лучше один раз поучаствовать ;) например, в России каждый год на хорошем уровне проходят RuCTF и RuCTFe.
остальное на CTFtime.
подозреваю, что это:
www.dubna-oez.ru/board/14.htm

как всегда — свой, самобытный, отдельный от всего мира CTF.
Threat Modeling должен прочитать каждый, кто занимается безопасностью.
1. TextSecure
> Технических подробностей на сайте нет

github.com/WhisperSystems/TextSecure/wiki/ProtocolV2
а это что?
TLS терминировался nginx'ом. Насколько я знаю, использовались различные варианты — с кешированием, TLS тикетами и без.
Именно потому, что различные браузеры поддерживают различный функционал, использовались случайные выборки пользователей.
Не переживай, майские праздники на носу — ребята подтянутся ;)
Сначала будет очень тяжело — в первое время были десятки «мусорных» репортов в день. Сейчас довольно мало репортов вообще.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Works in
Registered
Activity