Да дело даже не во включении корневых сертификатов. Дело в самом процессе.
Вот если я зашел на некий сайт с гринбаром, и этот сайт попёр у меня многаденег, чем дальше история закончится? Я приду с предъявой к Верисайну, спрошу за идентити этого сайта, и что мне ответят?
— О, йа-йа, нам этьот компаний карашо известен! Фот ксерокопий данных от регистрейшн органа Запупенского района города Моськва! Компаний принадлежит двум льюдям, фот их фотографий!
Валидации, гарантии — это все хорошо, но они там у себя в Калифорнии, и особенности местного бизнеса оттуда не сильно видны. А сертификаты продают всем.
Вон там еще следы того, что флагами эту проблему Apple решить не удалось: два яблочка для Латинской Америки, две Канады. И с флагом Голландии они напортачили, приравняв ее к Люксембургу.
Ну да, кое-где хорошо. Но изоморфизма между страной и языком нет; иначе откуда бы брались локали типа ru_MD и en_AU; и не было бы вопроса, на каком языке подавать страницу посетителю, ткнувшему в Швейцарию — обратите внимание, у Эппла там две Швейцарии, и это не предел.
Интерфейс должен решать обе задачи: выбор языка (с целью дать посетителю вообще возможность прочитать сайт), и выбор страны/региона (с целью, например, показать ближайшие магазины и лицензионные соглашения). Эти пары иногда совпадают (ja_JP), иногда нет.
Вопрос, собственно, в том, как сделать оба эти выбора приятными, интуитивными и наглядными.
Захожу в Армению — английский. Захожу в Ботсвану — английский.
Захожу в США — опять-таки английский, хотя мне, может быть, интереснее видеть испанский — там ведь таких понаехавших уже пол-страны.
Потери там касаются:
а) макросов и скриптов
б) hidden данных
Изредка можно потерять что-то вроде размера полей в таблицах ячеек, не более. И то, это не формат (очень гибкий), а сам Word виноват, что не запихал их в файл.
Никакой дыры не вижу. И то, и то (документ и заголовки) — части одного целого, HTTP Response. Формируются одновременно веб-сервером.
Раз уж была возможность эмулировать заголовки в документе (в HTML это <meta http-equiv="..." content="..."/>), то вот еще есть эмуляция элементов документа в заголовках. Если браузер не будет трактовать скрипты, указанные в Link: как-то иначе, чем скрипты, указанные в теле документа — дыре возникнуть не с чего. Даже HTTP headers smuggling тут вроде никак не применить.
Другое дело, что это вообще богопротивное занятие — пихать сущности в непредназначенное для них место %)
По RFC 5988 предполагалось, afaik, что в заголовках будут передаваться ссылки, независимые от миме-типа и сериализации ресурса. А stylesheet, по правде говоря, не назовешь независимым. Это предназначено для rel вида previous или next.
Да ну ладно. Вы его вообще видели, RTF? Почти всё форматирование, которое только может понадобиться, там есть, плюс таблицы, картинки, ссылки и параметры страниц.
Чтобы такой адский труд не пропал, реквестирую модуль на сипане!
Что касается извлечения всего с форматированием: я выбрал конвертацию .doc -> .rtf прямо в ворде ручками (если документов много, можно нанять китайцев). Распотронить RTF намного легче (хотя тоже не сахар).
Вот если я зашел на некий сайт с гринбаром, и этот сайт попёр у меня многаденег, чем дальше история закончится? Я приду с предъявой к Верисайну, спрошу за идентити этого сайта, и что мне ответят?
— О, йа-йа, нам этьот компаний карашо известен! Фот ксерокопий данных от регистрейшн органа Запупенского района города Моськва! Компаний принадлежит двум льюдям, фот их фотографий!
Валидации, гарантии — это все хорошо, но они там у себя в Калифорнии, и особенности местного бизнеса оттуда не сильно видны. А сертификаты продают всем.
Интерфейс должен решать обе задачи: выбор языка (с целью дать посетителю вообще возможность прочитать сайт), и выбор страны/региона (с целью, например, показать ближайшие магазины и лицензионные соглашения). Эти пары иногда совпадают (ja_JP), иногда нет.
Вопрос, собственно, в том, как сделать оба эти выбора приятными, интуитивными и наглядными.
Захожу в Армению — английский. Захожу в Ботсвану — английский.
Захожу в США — опять-таки английский, хотя мне, может быть, интереснее видеть испанский — там ведь таких понаехавших уже пол-страны.
А автору нужен язык.
— Single screen 16 Gb — $600
— Single screen 32 Gb — $700
— Dual screen 16 Gb — $900
— Dual screen 32 Gb — $1000
минус один доллар :)
а) макросов и скриптов
б) hidden данных
Изредка можно потерять что-то вроде размера полей в таблицах ячеек, не более. И то, это не формат (очень гибкий), а сам Word виноват, что не запихал их в файл.
> Что касается извлечения всего с форматированием…
Для сравнения, Гугл — 23 тыс. сотрудников, Байду — 6 тыс., Яндекс — 2500, Facebook — 1700.
Раз уж была возможность эмулировать заголовки в документе (в HTML это <meta http-equiv="..." content="..."/>), то вот еще есть эмуляция элементов документа в заголовках. Если браузер не будет трактовать скрипты, указанные в Link: как-то иначе, чем скрипты, указанные в теле документа — дыре возникнуть не с чего. Даже HTTP headers smuggling тут вроде никак не применить.
Другое дело, что это вообще богопротивное занятие — пихать сущности в непредназначенное для них место %)
По RFC 5988 предполагалось, afaik, что в заголовках будут передаваться ссылки, независимые от миме-типа и сериализации ресурса. А stylesheet, по правде говоря, не назовешь независимым. Это предназначено для rel вида previous или next.
Что касается извлечения всего с форматированием: я выбрал конвертацию .doc -> .rtf прямо в ворде ручками (если документов много, можно нанять китайцев). Распотронить RTF намного легче (хотя тоже не сахар).