В 21 век с устаревшими технологиями (идиотизм WM)

[Удален]
#51
an0nym:
Случай не показательный, так как не массовый, а исключительный.

На территории X-USSR исключительный, за бугром это в порядке вещей

an0nym:
классическая экономическая теория

В том то и дело что тут зависит от дальности подсчёта.

an0nym:
следующей единицы

Ключевой момент, рассчитывать надо не следующую единицу а всю ситуацию в целом. Как в картах, на слабой руке проиграешь, на сильной потом отиграешься

Аналогия из шахмат (идеальная аналогия гамбит Эванса) пожертвуешь пешку в самом начале игры а потом захватишь центр, инициативу, а если повезёт то и вовсе слона отхватишь.

A0
На сайте с 22.09.2007
Offline
70
#52
Зингельшухер:
Аналогия из шахмат (идеальная аналогия гамбит Эванса) пожертвуешь пешку в самом начале игры а потом захватишь центр, инициативу, а если повезёт то и вовсе слона отхватишь.

А если не повезет...

Мы в шахматы играем или бизнес план просчитываем?

Покажи акционеру бизнес план с "гамбитом Эванса"... посмотрим, станет ли кто-нибудь когда-нибудь в будущем смотреть какой-нибудь твой другой бизнес план.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#53
ТВЭЛ:
Kot-II, почему нельзя ключи генерировать на стороне сервера?

Передавать закрытый ключ через Интернет? Ни один нормальный специалист по криптозащите на это не пойдёт. Даже SSL не достаточно надёжный для этого способ.

Неизменность точки зрения неизменно порождает иллюзию понимания.
ТВЭЛ
На сайте с 29.09.2006
Offline
111
#54
Слава Шевцов:
Передавать закрытый ключ через Интернет? Ни один нормальный специалист по криптозащите на это не пойдёт. Даже SSL не достаточно надёжный для этого способ.

Каким же образом это делает IE? При посредничестве святаго духа?

Время не ждёт.
ТВЭЛ
На сайте с 29.09.2006
Offline
111
#55
ITPuls:
Факт остается факт - для целевой аудитории оптимизаторов (не любящих убогий ИЕ) работать с ВМ порой крайне неудобно - дальнейшие дискуссии в этом контексте можно обозвать: следует ли команде ВМ работать над кроссбраузерностью своего продукта либо и в дальнейшем всяческим образом косить под динозавров (которые, как известно хотели брать размером).

Кстати, судя по периодически появляющимся темам типа «сперли кошелек», «взломали сайт» и т. п., изрядная доля этих горе-оптимизаторов убогий IE как раз любит не смотря ни на что :)

ТВЭЛ
На сайте с 29.09.2006
Offline
111
#56
ТВЭЛ:
Каким же образом это делает IE? При посредничестве святаго духа?

Хотя, перечитав Kot-II делаю вывод, что закрытый ключ скорей всего не передаётся. Но в любом случае меня не убедили. Я считаю, что в 21 веке навязывать пользователю браузер - анахронизм и маразм одновременно.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#57
ТВЭЛ:
Каким же образом это делает IE? При посредничестве святаго духа?

В IE передаётся по сети только публичный ключ. Закрытый генерируется на стороне пользователя и там остаётся в хранилище сертификатов.

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#58
ТВЭЛ:
Хотя, перечитав Kot-II делаю вывод, что закрытый ключ скорей всего не передаётся. Но в любом случае меня не убедили. Я считаю, что в 21 веке навязывать пользователю браузер - анахронизм и маразм одновременно.

У них основным клиентом является обычный кипер. Он более надёжный из-за способа хранения ключей. Кипер для IE создан для удобства пользователей.

[Удален]
#59
an0nym:
Мы в шахматы играем или бизнес план просчитываем?

Аналогия более чем реальна, в бизнесе просчёт точно такой-же, всегда есть жертвы и всегда есть выгода, главное правильно посчитать что пожертвовать.

ТВЭЛ:
изрядная доля этих горе-оптимизаторов убогий IE как раз любит не смотря ни на что

Не только оптимизаторов, многие любят IE (чаще всего переходят на альтернативные браузеры только когда их посадишь за него и докажешь что это не больно)

ТВЭЛ:
Я считаю, что в 21 веке навязывать пользователю браузер - анахронизм и маразм одновременно.

Я считаю что навязывать что бы то ни было это вообще плохо, всегда должен быть выбор

KI
На сайте с 22.08.2007
Offline
27
#60
ТВЭЛ:

почему нельзя ключи генерировать на стороне сервера?

Технически - можно, никаких препятствий. Но это не соответствует основной идее асиметричной криптографии - закрытый ключ известен только его владельцу и больше никому. Если это правило нарушать - то тогда не имеет смысла вовсе заводиться со всякими сертификатами, проще уж сделать аутентификацию по логину/паролю. BTW, лично мое мнение: в данном конкретном случае - логин в кипер-лайт - так и стоило бы делать, использование сертификатов тут практически не повышает уровень безопасности. Но, раз уж выбрали метод аутентификации по сертам - искуственно создавать лишние уязвимости (генерируя ключ на сервере и передавая его по сети) не стоит.

ТВЭЛ:

Но в любом случае меня не убедили. Я считаю, что в 21 веке навязывать пользователю браузер - анахронизм и маразм одновременно.

Знаете, формально вы правы. Т.е. формально - да, навязывают, да, анахронизм, да, 21 век и все такое прочее. Но это - сторого формально, если задаться целью WM в чем-нибудь обвинить.

Фактически же особых масштабов и тяжести ущемления народных масс тут не наблюдается:

1) Большинство пользователей WM используют кипер классик, и им эти интерфейсы выдачи сертов - до ламочки. Не помню где, но попадались данные о том, сто лайт пользует 10-15% клиентов. Да, у классика тоже могут быть сложности с альтернативными браузерами - но это уже другой вопрос, к выдаче сертов он не относится.

2) Из этих 10-15% пользователей лайта бОльшая часть пользует все-таки IE.

3) Оставшияся "меньшая часть от меньшей части" не то чтобы ущемлена постоянно. На повседневное использование выбор браузера не влияет. Если сертификат есть, то заходить в кипер-лайт можно хоть конкверором из под линукса. Проблемная ситуация возникает, таким образом, всего 1 раз за год.

4) И, наконец, бОльшая часть "меньшей части от меньшей части" использует ОС Windows, где IE встроен по определению. Даже если им не пользоваться, предпочитая лису или оперу, я не вижу хоть сколько-нибудь существенной беды или сложности в том, чтобы 1 раз в год запустить IE, зайти на единственный сайт (доверенный, где троянов и вирусов точно нет), продлить серт, и сдлать ему экспорт из IE/импорт в оперу. Ну нет тут проблем. Как вы говорите - "меня не убедили", что это столь сложно, и прям таки лишает вас возможности пользоваться WM с вашим любимым браузером, или хотя бы сильно ограничивает. Раз в год потрптить 10 минут на несложное действие - совершеннейшая мелочь.

В общем, весь этот спор с высокопарными фразами о нарушении прав человека и гражданина и технологиях третьего тысячелетия, ИМХО, ведется вокруг выеденного яйца 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий