Как стать автором
Обновить
23
0
Dmitry @jonie

Пользователь

Отправить сообщение
это не решает проблему описанной уязвимости.

другой вопрос, что: сервер проще защитить и т.п…
сори долго писал, отвлекли.
isAuth = md5(cookie+RealPassword) == client_hash
, где RealPassword в базе сервера для логина client_login хранится.

это же очевидно.
всё что противоречит федеральному законодательству идет на йух.
В чем преимущества перед проверенной временем BDB?
depends.exe попробуйте — он покажет что не смог найти при попытке загрузки dll-ки. Ну или filemon в зубы…
а вы думаете каждый раз вам одни и теже картинки предлагают?)
Для оплаты в интернет можно использовать Visa e-c@rd или Mastercard Virtual.

Уже долгое время пользуюсь серсисом от РЖД (наверно, с самого появления). Были баги у них, потом вроде бы вылечили… однако, настоятельно рекомендую распечатывать форму-результат опалаты (та что с штрихкодом).

До появления спец кабинок было очень даже муторно получить сам билет — попробуйте влезть в русскую очередь без очереди 8)
в плане безопасности даже у jira все плохо. Например у trakstudio (http://www.trackstudio.ru/) имхо лучше.

jira используется далеко не компаниями в 2-4 человека, и они могут себе позволить IT подразделение, которое и настроит как нужно и что нужно. А мелкие комманды возьмут готовые решения (web) которые будут поддерживтаься за 24$/year.
Владимирский гос универ. Делали не для пром использования, конечно же, так два студента для себя — ради изучения скорее, нежели для использования.
Написать xml парсер это мегаизврат, имея xslt процессоры…
в свое время (года 4-е назад (второй курс)) писали на php простенькую напоминалку «к какой паре идти и куда»… зато там был целый api на soap прикручен… ээх…
так ведь зачем вы используете GDI? почему не пишите напрямую в буфер види?) Да пусть у вас отрисовывается игра мегабыстро, если вы рисуете невидимые поверхности (например) — скорости не будет. Экономите на спичках. Кроме того, указанные вами технические вещи очень просто находятся статическим анализом и профайлером. Даже первокурсник с этим справится.
И как ООП связано с кривой реализацией? Или вы неспособны тоже самое сделать без ООП с еще большими затратами памяти?) да вы себе поди льстите))
> мало уметь применять эффективные алгоритмы
ну-ну. будь вы пять раз умнее интеловского компилятора, и 8 раз умнее инженеров того же интел, с тормознутым алгоритмом пузырька (на больших выборках, конечно) вы далеко уедете. Удачи в программировании…

> не нужно считать меня за идиота и предлагать посчитать эти команды, которые являются примером понятным для всех.

А вы посчитайте лучше, может удивитесь. А то сказали слова в пустоту, а как до дела дошло «это все знают»… на заборе тоже пишут, что «интел круче чем амд»… поболтать все горазды. «спецы епть на словах»…

и сказав про «алгоритм один»… вы отличаете алгоритм от реализации?

да, там сертифицированный алгоритм, только не фапси, а МО, и грошь ему цена по нашим же законам....(если, я, конечно, не ошибаюсь насчет его «ценности»)… [там не гост алгоритм].
ну и? может посчитаете сколько тактов займет и то и это на процессорах современных с учетом работы их в 64bit режимах и наличия не одного конвейера?) и сколько на операции на «ax» потратите…

вопрос на засыпку что будет быстрее — битовый сбвиг или add?
думаете сдвиг? если так то сильно ошибаетесь.
хуже того: я даже не встречал людей использующих ЭЦП винрара…
P.S: а при чем тут SSL вообще, если это протокол, а не какой-то алгоритм?
есть еще методы не использовать капчу — пользователю дают например 4-е картинки и просят ткнуть по картинке, где изображен водопад. Очень простое и очень приятное (юзеру), и, сложнее для распознавания НС, в случае достаточно большой выборки фотографий и вопросов по ним.
имхо будущее как раз за подобными вещами, а не вбиванием непонятных слов…
ГОСТ — открытый стандарт хотябы. Его алгоритм проверен временем и использует распросраненную и проверянную временем модель. Лучше ГОСТ, чем «это крутой алгоритм, мы его долго делали, в итоге пришли к тому что xor идеально подходит по характеристикам скорость\секьюрность».

Кроме того, у виндовс дааавно проблемы с ГПСЧ наблюдались… и вообще с безопасностью.
не все кладут. вона в сбере считаю себя очень умными(?) и изобретают свои алгоритмы (ака велосипеды?) ЭЦП… ужс в общем…
— а вообще в банках, конечно, полный бардак. очень понравилось в здании бэк офиса (занимается авторизацией сделок на биржах) одного очень крупного банка — там сеть проложена буквальпо по полу (бери ноут и втыкайся), а вся безопасность на уровне персональных удостоверений магнитных (чтоб дверь открыть) заканчивалась летом — жарко, двери подперты кирпичем 8)) увести с такого банка лимон-два баксов дело минут 10 (ну и лет еще 6-ти потом, если на закопают раньше 8))…

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность