Pull to refresh
165
0
Leonid Evdokimov @darkk

Пользователь

Send message
Клавиатура при этом должна быть со случайно сгенерированной раскладной, а то клики мыши запишут =)
Вы забыли про повторяющиеся символы.
Да, прошу прощения, я неверно сформулировал мысль. Я хотел сказать, что есть такие уязвимости.
Соглашусь только если «везде» заменить на «почти везде». :-)
Ну, кстати, на мой взгляд протокол MSN не особо крив. Есть шороховатости, но вцелом задачу свою выполняет.

Я, правда, знаком с ним лишь на уровне того RFC.

IETF запилили его скорее всего из тех соображений, что не было как минимум двух совместимых реализаций сервера — есть какое-то подобное требование.
В хэшированном виде пароли хранить бессмысленно, т.к. тогда им нельзя будет воспользоваться для большинства методов аутентификации, а шифровать бессмысленно (покажу на примере psi), т.к. тот же pidgin будет где-то ключ для расшифровки иметь.

Итого, вы сказали бессмыслицу.
Так сказало IETF.
RFC на спецификацию MSN запилили при попытке стандартизации :-)
Хочу вас разочаровать. В пиджине пару лет назад с безопасностью и качеством кода было просто ужасно.
Я надеюсь, что сейчас стало лучше, но не сильно в это верю.
Да нет, в том и уязвимость, что можно вылезти за пределы гостевой ОС.
Повторю старую истину, конечно, но всё же. Безопасность — это не навесной замок. Безопасность начинается с фундамента.
Какая разница, если стоит галочка «сохранить пароль»? :-)
Процессы-то вы знаете, но руткиты никто не отменял.
А как же то самый 1% пользователей Linux? Вряд ли стэналон для них портировать будут :-)
А кто сказал, что её обязательно _отдавать_ для анализа? Можно на javascript.
Угу, вот только как я не старался, автоматическая ежемесячная детализация у меня не заработала.
И что? Если TC их расшифровывает без спроса мастер-пароля, то это не шифрование, а так — змеиное масло.
даже на vps-е, это судьба

ЩИТО?!

Не видал еще провайдеров, которые вешают несколько VPS на один IP, а сетки целиком в блэклист залетают гораздо реже и то преимущественно в случае невменяемого хостера.
99%
Есть еще /usr/share/doc
Именно для для избавления от проблем с синхронизацией меток read/unread/marked между N читалками на M девайсах я и продал свою душу google reader-у.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity