мне не важно безопасность или удобство, если читать топик, то мне важно понять преимущество одно над другим. Но это одно не безопасность и другое не удобство.
Проблема с динамическими ИП… Чуваку каждый раз логинеться придётся. Ведь возможно представить ситуацию, когда не выключая броузера я получил новый ИП… Сложно, но можно.
то есть если я такой умный хацкер что могу снифить — неужто я не смогу взять со страницы JS и понять как он шифрует? :) Ну прикольно. Да даже если во флеш завернуть, то флеш декомпильнуть можно :), но уже вопрос — будет ли взлом стоить потраченных на него денег.
Ну то есть дигест лучше только тем, что пароль не шлётся открытым? А минусы — как невозможность нормального logout и невозможность нормальной формы — имеет?
ну так вопрос в том что я выслал клиенту соль=5 и он хешнул пароль с ней и выслал мне обратно H(5) и 5, злоумышленик перехватил H(5) и 5 и посылает их мне — как мне понять что это злоумышленик послал, а не клиент? Клиентов много пока я послал соль = 5 и получал хэш я еще послал и 6 и 7 и… 150 до клиентов. Как мне заодно клиента не принять за хацкера? То есть хранить пока соль мне не вернулась, а как только вернулась убить? То есть почти вариант — хранить всё но удалять заюзаные?
как мне защитится от того что бы украв соль + хеш от соли хацкер не мог воспользоваться? я не вижу другого момента кроме как хранить использованые соли. Или я что-то не понимаю?
Ну так сол выслалась разная, но я то знаю старую соль и под неё хеш пароля, сперев это — будет достаточно. Вариант хранить все использованные соли — нереальный.
Да вот вопрос о минусах не стоит. Я не их тех, кто кричит — минусующие, скажите почему. Если минусуют — значит топик не интересный. Минусовать за ошибки — ну их дело, пусть минусуют. Мне важно получить ответ на мой вопрос. Не хотите по существу отвечать — ну не стоило.
Я тоже был привычен к alt+tab. Но на новой работе просто стояло 2 монитора. Я попробовал буквально 1-2 дня работать — с alt+tab мне было удобнее, но через 2 недели, когда я понял, что не надо во весь экран разворачивать и я реально ощутил преимущества от двух мониторов.
я же говорю — смотря что считать переходом, просто поменять карточку и никак её не курочить, ати работает прекрасно. Когда же начинаешь на два монитора разводить да еще с разными разрешениями, или там в стандбай послать комп и что бы он проснулся :).
9.04 ставил на ати на работе, задолбался опять конфигурять, пошёл и взял нвидиу с которой всё встало сразу :). Я ничего против не имею ати и убунты — просто мне проще с нвидиа :)
Ну я все равно стараюсь избегать ati карт для убунты :). Просто на работе долго была Ати и после каждого апдейта танцы с бубном, но после того как дали нвидиу… Вот эта лафа. С ати были проблемы в следующем ключе — надо было два монитора с разной диагональю в бигдесктоп сделать. С нвидиа это ваще стандартными средствами делается, а вот с ати без залезания в xorg.conf невозможно сделать :).
Прекрасно работаю уже 3й год. Дома как десктоп, жена когда пошла работать попросила в фирме убунту ей на ноут поставить (тамошних), но там что-то не срослось (корпоративный софт не пошёл).
Ну есть конечно всякие предостережения — никаких ati карт (ну можно, но бубен точно нужен), 2 — если ставишь систему с нуля — лучше заранее подумать как разбить диск и уже как бы разбитый правильно системе предлагать мануально указывая какой раздел и как монтировать. Ну и т.д.
Я новичёк, пугаюсь командной строки и очень мало рабоатал в DOS. Воткнул LiveCD в чистый комп, загрузил убунту, поставил ставиться, всё встало с одного раза и прекрасно работает, даже стандбай и хибирнейт без танцев. Может все же не оттуда?