|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
| Сообщение от opennews (ok) on 09-Янв-13, 13:01 | ||
Консорциум W3C анонсировал (http://www.w3.org/News/2013.html#entry-9675) доступность черновых вариантов web-стандарта с реализацией Web API для использования криптографических операций в web-приложениях: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Консорциум W3C опубликовал черновик Web API для криптографич..." | –6 +/– | |
| Сообщение от Xasd (ok) on 09-Янв-13, 13:01 | ||
ну так-то хорошо конешно. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
| Сообщение от Нет ты не прав. on 09-Янв-13, 13:09 | ||
Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ к взаимодействия с ними, а выкачать или что-либо подобное сделать будет нельзя. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
| Сообщение от Xasd (ok) on 09-Янв-13, 13:12 | ||
> Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
| Сообщение от Может и я не прав on 09-Янв-13, 13:17 | ||
>> Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
| Сообщение от Xasd (ok) on 09-Янв-13, 13:19 | ||
ды нет. скорее всего всё оставят как есть. :) .. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
| Сообщение от лялялял on 09-Янв-13, 13:25 | ||
С другой стороны готовится https 2.0 или как его там зовут, может там будет шифрование получше что исключит на десятки лет возможность MiTM атак. Ещё уязвимость в центрах сертификации. В общем если так жить, то ничему доверять нельзя. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Xasd (ok) on 09-Янв-13, 13:56 | ||
ды я тож думаю что даже сейчас реализовать MitM-атаку -- ну просто нереально! | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 28. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
| Сообщение от arisu (ok) on 14-Янв-13, 00:04 | ||
> С другой стороны готовится https 2.0 или как его там зовут, может | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 10. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 09-Янв-13, 14:24 | ||
> будет выводить мессадж | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 16. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от жабабыдлокодер (ok) on 09-Янв-13, 17:00 | ||
Одмин, который не в состоянии убедить бухшу, что так и должно быть, и начальник ИТ-отдела, который не в состоянии убедить начальство надавать бухше по башке - не на своем месте. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 17. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 09-Янв-13, 17:07 | ||
Хрен там, я идиотам мозги вправлять не нанимался. Моё дело объяснить, а если начальство предпочитает ради душевного комфорта жить с закрытыми глазами - на здоровье. Служебка с отметкой секретаря есть - всё, мне задницу будет чем прикрыть, а остальное - их проблемы. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 24. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от ФФ (ok) on 10-Янв-13, 09:49 | ||
Руководитель, игнорирующий одмина (особенно в вопросах безопасности), гораздо более не на своём месте ) | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 25. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Аноним (??) on 10-Янв-13, 14:33 | ||
> Руководитель, игнорирующий одмина (особенно в вопросах безопасности), гораздо более не | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 26. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
| Сообщение от YetAnotherOnanym (ok) on 10-Янв-13, 15:13 | ||
Когда окажется с нулём на расчётном счёте из-за того, что игнорировал рекомендации админа - с особым удовольствием. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 29. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
| Сообщение от arisu (ok) on 14-Янв-13, 00:05 | ||
> Когда окажется с нулём на расчётном счёте из-за того, что игнорировал рекомендации | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 27. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от ФФ (ok) on 10-Янв-13, 17:30 | ||
> (фыркаю) Попробуй это заявить, например, владельцу бизнеса. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 7. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Аноним (??) on 09-Янв-13, 13:32 | ||
Дело не в MitM. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 9. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Xasd (ok) on 09-Янв-13, 13:59 | ||
> Дело не в MitM. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 20. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
| Сообщение от Аноним (??) on 09-Янв-13, 19:44 | ||
> а ключ менять можно после каждой успешной авторизации [для защиты от копирования]. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Йоу on 09-Янв-13, 16:34 | ||
На самом деле очень полезная штука. Очевидным плюсом будет использование этих API при сабмите формы с паролем - улетает хеш, а не открытый пароль в сеть. Да можно написать свою js-реализацию, но согласитесь, проще будет заюзасть какую-нибудь crypto.sha1salt(...) | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 22. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Аноним (??) on 10-Янв-13, 00:48 | ||
> (да, злоумышленник узнает хеш и сможет авторизоваться отправив это же хеш, но | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 30. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
| Сообщение от arisu (ok) on 14-Янв-13, 00:09 | ||
> да, злоумышленник узнает хеш и сможет авторизоваться отправив это же хеш | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 18. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от name (??) on 09-Янв-13, 17:45 | ||
вы, наверное давно не сталкивались с _нормальной_ криптографией с использованием защищенных носителей, типа е-токены, и их применением в электронном документообороте на web-порталах. Так вот там сейчас полный ужос творений сумрачных гениев, каждый шлепает свой г-плагин, который работает только в IE. Отдельные товарищи используют Java applet'ы, которые работают в разных браузерах, но и ява не панацея от этого беспредела в свете последних дырок платформы. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 19. "Консорциум W3C опубликовал черновик Web API для криптографич..." | –3 +/– | |
| Сообщение от iZEN (ok) on 09-Янв-13, 19:12 | ||
> вы, наверное давно не сталкивались с _нормальной_ криптографией с использованием защищенных | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
| Сообщение от Имя on 09-Янв-13, 19:56 | ||
Простите что указываю вам, но вы не прочитали комментарий. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 23. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
| Сообщение от Аноним (??) on 10-Янв-13, 02:57 | ||
отлично оптимизировали все на клиента. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |