|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
Сообщение от opennews (ok) on 09-Янв-13, 13:01 | ||
Консорциум W3C анонсировал (http://www.w3.org/News/2013.html#entry-9675) доступность черновых вариантов web-стандарта с реализацией Web API для использования криптографических операций в web-приложениях: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Консорциум W3C опубликовал черновик Web API для криптографич..." | –6 +/– | |
Сообщение от Xasd (ok) on 09-Янв-13, 13:01 | ||
ну так-то хорошо конешно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
Сообщение от Нет ты не прав. on 09-Янв-13, 13:09 | ||
Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ к взаимодействия с ними, а выкачать или что-либо подобное сделать будет нельзя. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
Сообщение от Xasd (ok) on 09-Янв-13, 13:12 | ||
> Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
Сообщение от Может и я не прав on 09-Янв-13, 13:17 | ||
>> Нет, ты не прав. Доступа к ключам не будет. Будет только АПИ | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
Сообщение от Xasd (ok) on 09-Янв-13, 13:19 | ||
ды нет. скорее всего всё оставят как есть. :) .. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
Сообщение от лялялял on 09-Янв-13, 13:25 | ||
С другой стороны готовится https 2.0 или как его там зовут, может там будет шифрование получше что исключит на десятки лет возможность MiTM атак. Ещё уязвимость в центрах сертификации. В общем если так жить, то ничему доверять нельзя. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Xasd (ok) on 09-Янв-13, 13:56 | ||
ды я тож думаю что даже сейчас реализовать MitM-атаку -- ну просто нереально! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
28. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
Сообщение от arisu (ok) on 14-Янв-13, 00:04 | ||
> С другой стороны готовится https 2.0 или как его там зовут, может | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok) on 09-Янв-13, 14:24 | ||
> будет выводить мессадж | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от жабабыдлокодер (ok) on 09-Янв-13, 17:00 | ||
Одмин, который не в состоянии убедить бухшу, что так и должно быть, и начальник ИТ-отдела, который не в состоянии убедить начальство надавать бухше по башке - не на своем месте. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 09-Янв-13, 17:07 | ||
Хрен там, я идиотам мозги вправлять не нанимался. Моё дело объяснить, а если начальство предпочитает ради душевного комфорта жить с закрытыми глазами - на здоровье. Служебка с отметкой секретаря есть - всё, мне задницу будет чем прикрыть, а остальное - их проблемы. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
24. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от ФФ (ok) on 10-Янв-13, 09:49 | ||
Руководитель, игнорирующий одмина (особенно в вопросах безопасности), гораздо более не на своём месте ) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
25. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Аноним (??) on 10-Янв-13, 14:33 | ||
> Руководитель, игнорирующий одмина (особенно в вопросах безопасности), гораздо более не | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +4 +/– | |
Сообщение от YetAnotherOnanym (ok) on 10-Янв-13, 15:13 | ||
Когда окажется с нулём на расчётном счёте из-за того, что игнорировал рекомендации админа - с особым удовольствием. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
Сообщение от arisu (ok) on 14-Янв-13, 00:05 | ||
> Когда окажется с нулём на расчётном счёте из-за того, что игнорировал рекомендации | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
27. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от ФФ (ok) on 10-Янв-13, 17:30 | ||
> (фыркаю) Попробуй это заявить, например, владельцу бизнеса. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
7. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Аноним (??) on 09-Янв-13, 13:32 | ||
Дело не в MitM. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Xasd (ok) on 09-Янв-13, 13:59 | ||
> Дело не в MitM. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
20. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Янв-13, 19:44 | ||
> а ключ менять можно после каждой успешной авторизации [для защиты от копирования]. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Йоу on 09-Янв-13, 16:34 | ||
На самом деле очень полезная штука. Очевидным плюсом будет использование этих API при сабмите формы с паролем - улетает хеш, а не открытый пароль в сеть. Да можно написать свою js-реализацию, но согласитесь, проще будет заюзасть какую-нибудь crypto.sha1salt(...) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Аноним (??) on 10-Янв-13, 00:48 | ||
> (да, злоумышленник узнает хеш и сможет авторизоваться отправив это же хеш, но | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
30. "Консорциум W3C опубликовал черновик Web API для..." | +/– | |
Сообщение от arisu (ok) on 14-Янв-13, 00:09 | ||
> да, злоумышленник узнает хеш и сможет авторизоваться отправив это же хеш | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от name (??) on 09-Янв-13, 17:45 | ||
вы, наверное давно не сталкивались с _нормальной_ криптографией с использованием защищенных носителей, типа е-токены, и их применением в электронном документообороте на web-порталах. Так вот там сейчас полный ужос творений сумрачных гениев, каждый шлепает свой г-плагин, который работает только в IE. Отдельные товарищи используют Java applet'ы, которые работают в разных браузерах, но и ява не панацея от этого беспредела в свете последних дырок платформы. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
19. "Консорциум W3C опубликовал черновик Web API для криптографич..." | –3 +/– | |
Сообщение от iZEN (ok) on 09-Янв-13, 19:12 | ||
> вы, наверное давно не сталкивались с _нормальной_ криптографией с использованием защищенных | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +2 +/– | |
Сообщение от Имя on 09-Янв-13, 19:56 | ||
Простите что указываю вам, но вы не прочитали комментарий. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "Консорциум W3C опубликовал черновик Web API для криптографич..." | +/– | |
Сообщение от Аноним (??) on 10-Янв-13, 02:57 | ||
отлично оптимизировали все на клиента. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |