Обновить
108
Кирилл Коншин@dfuse

Principal Software Developer

40
Подписчики
Отправить сообщение
Из очень неприятных фич — молчаливое удаление закладок. Добавляем что-то в закладки, заходим в диспетчер, выделяем новую, Ctrl+A, Del, все, больше закладок нет. Ни диалога с подтверждением. Ни возможности отменить. Учитывая невозможность поставить пароль на запуск — я могу убить все закладки на любом компьютере с хромом за пару секунд. А ведь для многих коллекция закладок очень ценна.
Локально-то все равно все это оседает так или иначе. Из облака, само собой, своровать что-либо в разы сложнее.

А вообще — приходилось сталкиваться с ситуацией, когда со всех FTP клиентов, что были в конторе, были сворованы пароли. Причем несколько раз. После того, как на все клиенты поставили мастер-пароли — ни одной подобной ситуации. Считаю это показательным :)
Если тем же способом, что и пароли — любая программа, запущенная под той же учеткой на той же машине будет в состоянии расшифровать, разве нет?
Кстати, кому интересно — статья на тему хранения и шифрования паролей в Google Chrome www.switchonthecode.com/tutorials/how-google-chrome-stores-passwords
P.S. Про наличие KeePass/LastPass и других способов хранить пароли я в курсе.
А мастер пароль для шифрования сохраненных паролей там появился, или они как и сейчас в почти открытом виде хранятся?

Порадовал ответ некого Google Employee: www.google.com/support/forum/p/Chrome/thread?tid=5f249c4fa04ecd17&hl=en — вольный перевод «это дает ощущение уверенности, вместо реального усиления безопасности». Хорошее суждение. Почему бы тогда не поотключать все антивирусы, ведь они тоже дают ложное ощущение безопасности? Мне всегда казалось, что +1 барьер на пути злоумышленника — это хорошо. Взять хоть вирусы, которые занимаются сбором паролей. Да, файл с паролями шифруется под текущей учеткой, но будучи залогиненным — это открытая книга, бери да читай.

Прекрасно!
Что говорит об убогости парсера, в первую очередь, а во-вторую — что там не сильно заботятся о побочных эффектах от плагина. А написавший непохоже, чтоб состоял в штате: аватар и 7 сообщений. Да и не дай бог чтоб это был официальный «workaround» :))).
Поставили рядом с телефоном кнопку для добавления, сам телефон активным быть перестал. Так и юзерам не мешаем, вдруг хотят скайпом позвонить, и функционал не рушится. А вообще — на форуме скайпа пишут следующее ( forum.skype.com/index.php?showtopic=221041 ):

Just insert invisible with "_" inside phone number:
+123 456 <span style="display:none;">_</span> 789

Что является, имхо, жутким решением. Лучше бы скайповцы предусмотрели что-то наподобие:
<span class='skype-bypass'>+123 456 789</span>
На тему среды для выполнения. Недавно были проблемы с формой, которая вставляет телефон из записной книги в поле для дальнеших действий. «Умный» аддон скайпа все ссылки с телефонами на сайте завернул в свою звонилку и вставка перестала работать.
Сегодня друг показал сайт multator.ru/ — тоже что-то подобное судя по всему. Только не пиксельное.
Я почему-то подумал о Behavior из Doctrine или, к примеру, Yii. В код реализации непосредственно расширения я не лазал, но на свое на Yii можно написать так (взято из фреймворка):

В модели:
public function behaviors() {
	return array(
		'CTimestampBehavior' => array(
			'class' => 'zii.behaviors.CTimestampBehavior',
			'createAttribute' => 'createDate',
			'updateAttribute' => 'updateDate',
			'setUpdateOnCreate' => true,
		),
	);
}


И в самом классе, расширяющем модель:
class CTimestampBehavior extends CActiveRecordBehavior {
	// много кода
	public function beforeSave($event) {
		if ($this->getOwner()->getIsNewRecord() && ($this->createAttribute !== null)) {
			$this->getOwner()->{$this->createAttribute} = $this->getTimestampByAttribute($this->createAttribute);
		}
		if ((!$this->getOwner()->getIsNewRecord() || $this->setUpdateOnCreate) && ($this->updateAttribute !== null)) {
			$this->getOwner()->{$this->updateAttribute} = $this->getTimestampByAttribute($this->updateAttribute);
		}
	}
	// много кода, где на основе модели вычисляется, какой таймстемп отдать
}


Здесь Owner — непосредственно модель. На Doctrine подобное www.doctrine-project.org/projects/orm/1.2/docs/manual/behaviors/en#simple-templates, выбор встроенных там побогаче, чем Timestampable — NestedSet, Searchable, Sluggable, Versionable и т.д.)
В релизах H20 есть слоган «try before buy». Судя по всему, большинство народонаселения «are still trying».
Ааа, вот Вы о чем :) ну это только на аккаунтах у людей с мигалками такая функция есть — щёлк, и весь маршрут зеленый.
Зачем она там? Все динамически меняется сразу же.
Android 2.2 от 2.1 кардинально отличается хотя бы возможностью установки приложений на карту памяти и наличием Flash.
НЛО прилетело и опубликовало эту надпись здесь
Я сейчас пользуюсь keepass, но при чем тут внешние программы?
А менеджера паролей с мастер-паролем по-прежнему нет? Интересно, а данные в «добавить кредитную карту» чем-нибудь шифруются?

Информация

В рейтинге
Не участвует
Откуда
San Francisco, California, США
Дата рождения
Зарегистрирован
Активность