The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Akamai предложил безопасную систему распределения памяти для..."
Отправлено Аноним, 13-Апр-14 16:53 
> К сожалению, для https он требуется постоянно.

Простите?! Что именно вам требуется постоянно?! Приватный ключ сертификата? Зачем?! Пароль для сайта?! Ну в общем то что тырят нынче оптом. Парни, это вообще в памяти не должно было висеть. Так что одни бракоделы запалили и подставили толпу других бракоделов. Каскад FAILов :).

> Все, что можно - и так затирается

А что же тогда народ тырит оптом нынче? Типа паролей к онлайн банкам и прочей прелести.

> (если где-то не затирается - срочно присылай патч).

У меня пупок развяжется за всеми долбоклюями их обсироны подтирать.

> С выносом в отдельный процесс - вполне рабочее решение, хотя на хайлоаде
> оверхед на IPC может оказаться существенным. Решение Akamai этого оверхеда не
> имеет. Выглядит грязным хаком, каким и является - но это можно
> допилить, сделав человеческое api для специальной аллокации.

Костыли они такие. Что характерно, на безопасность все это повлияет мало. Если толпа ламеров будет и дальше "шифровать соединение", думая что за них все сделает мегаумная либа, а авторы либы к тому же нисколько не будут париться о том что с их ламерами-пользователями случится - оно и дальше будет как-то вот так. Я уже приводил эталоннейший пример: большинство софта отличного от браузера кладет болт на, допустим, фингерпринт сертификата сервера. Его увидеть то можно далеко не везде, не то что заметить что он изменился. Наиболее стойкие шифры как приоритетные указывает спасибо если каждый сотый долбоклюй, поэтому что там будет по факту использовано при конекте к "вон тому серверу" - лотерея полнейшая. Какая при этом безопасность? Ну я думаю понятно какая.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру