Магнетрон выдает что выдает, стоячая волна в камере распределяется как получится, и продукт греется пятнами — именно поэтому в бытовой печке крутится тарелка, чтобы эти пятна размазать по объему. А управляемая матрица умеет сделать нагрев либо по-настоящему равномерным, либо, наоборот, адресным: прогреть середину, не пересушив края. Но ценник там выше на порядки, и техника эта не для кухни, а для специальных заведений и для промышленности.
В продаже есть обычные бытовые микроволновки без крутящейся тарелки. И они не что что бы сильно дорогие.
Это полумера потому что если шифрования нет то хакер может делать предположения о том, какие такие параметры есть внутрях вашей системы, и может наблюдать их изменение в ответ на какие-то легитимные действия. Если же все все зашифровано (обязательно с nonce), то никаких предположений невозможно сделать даже теоретически.
Но если инфраструктура уже на SHA-2, менять алгоритм ради этого не нужно — достаточно перестать склеивать руками и звать HMAC.
Достаточно не отдавать клиенту все 256 бит соленого хэша а только часть из них. Например 128 бит из 256 отдаем а остальные 128 бит пусть мамкин хакер там у себя угадывает как хочет.
Но это полумера, конечно же. По-хорошему все чувствительные данные вместе с их хэшом и размером просто шифруются, клиент при том ничего в открытом виде никогда не получает и поменять что-либо никак не может.
1) В списке HSTS Preload List сейчас находится примерно 1,700 рушек. Например среди нех есть Сбер Мобайл. Обращаться к сайтам из этого списка по HTTP браузер не будет.
2) В ответах сервера, пропускаемых через Squid, могут быть (и обязательно будут) разные куски кода, прямо указывающие на схему https://. Это могут быть ссылки в HTML, ручки в скриптах и так далее. Вычистить это все автоматически на лету, отделив суверенные сайты от несуверенных, тупо невозможно, если только речь не идет о каком-то совсем простом сайте типа кафе или чего-то такого.
Вуаля. Имеем полноценный MitM, а браузер ни сном, ни духом.
Не имеете вы никакой такой MitM. Вы сделали сами себе игрушечный CA в масштабах своего локального компьютера и "взломали" с вашего компьютера сайт на вашем же компьютере, закрытый сертификатом, вставленным только в ваш же компьютер. Весь остальной мир об этом вашем развлечении ничего не знает и на работу интернета за пределами вашего компьютера это никак не влияет.
Таким подводным лабам 60 лет уже. Кусто построил первые 3 еще в середине 60х. С тех пор всяких подводных домов было построено больше десятка с разными целями - всех размеров и цветов. Конструкции до примерно 80х годов считаются более-менее исследовательскими и первопроходческими - о них можно почитать в книжках и посмотреть в фильмах. Более поздние уже просто утилитарные.
Трудность только в том, что на время замены его надо фиксировать как-то - то есть посадить, положить, подвесить или что-то типа того. На видео его подвешивают.
А вот и нет. Лазерный микрофон это тоже его изобретение.
1976 год: ты смотришь глупый телевизор.
2026 год: умный телевизор смотрит тебя.
В продаже есть обычные бытовые микроволновки без крутящейся тарелки. И они не что что бы сильно дорогие.
Да это он и есть. Как пример
CAD System - Computer-Aided Design System
по-русски будет САПР - Система Автоматизированного ПРоектирования
Или structural designer это по-русски архитектор, проектировщик.
Я просто оставлю здесь ссылку на шедевр:
Работать в нашем банке - большая честь.
Это полумера потому что если шифрования нет то хакер может делать предположения о том, какие такие параметры есть внутрях вашей системы, и может наблюдать их изменение в ответ на какие-то легитимные действия. Если же все все зашифровано (обязательно с nonce), то никаких предположений невозможно сделать даже теоретически.
Достаточно не отдавать клиенту все 256 бит соленого хэша а только часть из них. Например 128 бит из 256 отдаем а остальные 128 бит пусть мамкин хакер там у себя угадывает как хочет.
Но это полумера, конечно же. По-хорошему все чувствительные данные вместе с их хэшом и размером просто шифруются, клиент при том ничего в открытом виде никогда не получает и поменять что-либо никак не может.
Для кириллицы в доменных именах фигня какая-то происходит:
https://crtlogs.ru/?q=%25.рф
Она впервые появилась в Windows NT 3.1 а не в XP.
1) В списке HSTS Preload List сейчас находится примерно 1,700 рушек. Например среди нех есть Сбер Мобайл. Обращаться к сайтам из этого списка по HTTP браузер не будет.
2) В ответах сервера, пропускаемых через Squid, могут быть (и обязательно будут) разные куски кода, прямо указывающие на схему https://. Это могут быть ссылки в HTML, ручки в скриптах и так далее. Вычистить это все автоматически на лету, отделив суверенные сайты от несуверенных, тупо невозможно, если только речь не идет о каком-то совсем простом сайте типа кафе или чего-то такого.
Swift такой же "государственный", как и этот новый модный буксир. Оба эти аппарата разработаны частными компаниями.
Может быть мы как раз и наблюдаем этот вот оставшийся 1%.
Если это выглядит глупо, но работает - значит это не глупо. (С)
Может проверяется, а может и нет - у кого как настроено.
Может быть он джва года ждал возможности выпустить сертификат TLS для IP адреса :-)
Не имеете вы никакой такой MitM. Вы сделали сами себе игрушечный CA в масштабах своего локального компьютера и "взломали" с вашего компьютера сайт на вашем же компьютере, закрытый сертификатом, вставленным только в ваш же компьютер. Весь остальной мир об этом вашем развлечении ничего не знает и на работу интернета за пределами вашего компьютера это никак не влияет.
Там можно легально купить пистолет вообще-то в качестве оружия самообороны себе домой и в офис. Но ношение сильно ограничено, это да.
https://en.wikipedia.org/wiki/Overview_of_gun_laws_by_nation#Argentina
Охотничий ствол там не представляет проблемы, примерно как и в России.
За ваши деньги - любой каприз.
https://www.marinelabunderseapark.org/
wiki
Таким подводным лабам 60 лет уже. Кусто построил первые 3 еще в середине 60х. С тех пор всяких подводных домов было построено больше десятка с разными целями - всех размеров и цветов. Конструкции до примерно 80х годов считаются более-менее исследовательскими и первопроходческими - о них можно почитать в книжках и посмотреть в фильмах. Более поздние уже просто утилитарные.
https://en.wikipedia.org/wiki/Underwater_habitat
20 секунд это занимает, инструменты не требуются, там все просто.
https://www.youtube.com/watch?v=Om_Jr14FPKU&t=450s
Трудность только в том, что на время замены его надо фиксировать как-то - то есть посадить, положить, подвесить или что-то типа того. На видео его подвешивают.