All streams
Search
Write a publication
Pull to refresh
82
0.1
Владимир Дубровин @z3apa3a

Пользователь

Send message
Можно посолить уже имеющиеся хэши: sha512(md5(password),salt,global_salt), тогда пользователей трогать не придется.
Это также не статья про защиту канала передачи данных, так что комментарии по challenge-response и SSL неуместны!


Я бы сказал что это совершенно некорректная формулировка. Здесь следует вставить замечание, что использовать хорошие хэши для хранения пароля можно только тогда, когда канал передачи защищен и есть SSL, иначе вы можете дать вредный совет для небольшого проекта, который живет на шаред-хостинге и не имеет возможности использовать SSL.
Что делать в убунту есть в хелпе, адрес саппорта support@corp.mail.ru.
Удивительно, как меняется мир. Добавить apache никому даже в голову не пришло.
Спасибо.
Про «не прошли тестирование» я имел ввиду были зафейлены на финальных регрессах, например.
А, если не секрет, как решаются проблемы, когда одна задача ломает другую, уже оттестированную, и когда вообще гонятся регрессы? Или используется только автотесты? Что бывает с тасками, которые не прошли тестирование и не укладываются в спринт, в какой момент принимается решение, что они в спринт не войдут?
И, не очень понятно, верстку отделили от бэкенда — теперь они у вас просто в отдельных спринтах параллельно или чередуются, как решаются проблемы взаимодействия, когда один компонент нельзя катить без другого?
С XP не пробовал, это 7ка. Возможно, в XP проблемы при подключении по https. Проверьте, что установлено последнее обновление корневых сертификатов.
Это известно, да. WebDav в процессе разработки, пока работает не все и не везде.
А служба WebClient запущена?

image
net use W: https://webdav.cloud.mail.ru/ /PERSISTENT:YES /USER:ЛОГИН *
Активный MitM, когда атакующий не просто может слушать трафик, но и вмешиваться в него, проводится в реальном времени, например через ARP spoofing и подмену публичной точки WiFi. Более того, это вполне реальные атаки, с которыми приходится сталкиваться in-the-wild.
Почему? Все именно так, как в уведомлении. Ящик в настоящий момент заблокирован, но содержимое на месте, при восстановлении ящика письма останутся на месте. Со временем, если пользователь не войдет в ящик, будет удалено содержимое и настройки (но не сама учетная запись).

«Ближайшее время» не уточняется, потому что реальное время удаления может варьироваться при необходимости.
Через полгода блокируется прием новых писем, далее ящик может быть удален.
По ряду причин сегодня затруднительно имплантировать телефон в руку и звонить таким жестом.


Ну имплантировать-то как раз и не надо, можно саму руку использовать в качестве телефонной трубки.
Основные браузеры не передают Referer при переходе с https в http.
Поисковые системы тоже построили свой интерфейс на чужих бизнесах, с которыми у них нет ни договора ни оплаты.
Какой-то странный вывод. Что мешает спецслужбам увидеть сам поисковый запрос и скореллировать выдачу с переходом?

Причину выше уже озвучили: не дать возможность кому-либо кроме самого Яндекса размещать рекламу таргетированную по поисковым запросам. Хочешь рекламировать шубы тому, кто искал шубы — покупай директ.
Какие планы относительно 3D моделек, не хотите ими делиться с фанатами? 3D-принтеры сейчас не редкость.
Как снижением давления вы добьетесь разницы более, чем в одну атмосферу? Это вы, батенька, фильмов понасмотрелись, где людей в космосе и барокамерах на куски разрывает.
Давление нельзя «сильно снизить», отрицательным оно не бывает.

Information

Rating
3,753-rd
Location
Нижний Новгород, Нижегородская обл., Россия
Works in
Date of birth
Registered
Activity