@devops_ru

Страница 110 из 4568
Daniel
12.05.2016
22:25:21
конечно, есть

но мы же этих людей по именам знаем

Alexander
12.05.2016
22:25:38
сейчас из-за курса доллара фриланс - очень крутой заработок снова

Alex
12.05.2016
22:25:39
Но - я вот думаю, что это может быть путь в никуда

Google
Dmitrii
12.05.2016
22:25:45
это личный опыт, или разговоры?
Те же друзья столько гребут. PHP, Symfony2.

Средняя ставка 30-40 в час.

Alex
12.05.2016
22:25:58
Те же друзья столько гребут. PHP, Symfony2.
Но ведь это же ебаный кал

350 штуг можно поднять, не касаясь своими руками этого вот

Dmitrii
12.05.2016
22:26:20
Но ведь это же ебаный кал
Да кого ебет когда дохера платят.

Alexander
12.05.2016
22:26:24
я за 20 уе умудряюсь нанимать программистов)

40 для пхпшников как-то многовато

Alex
12.05.2016
22:26:35
Да кого ебет когда дохера платят.
Да в соседней камере платят не хуже

Зачем дерьмо-то жрать?

Dmitrii
12.05.2016
22:26:53
Да в соседней камере платят не хуже
Не спорю. Но рынок значительно меньше

Pavel
12.05.2016
22:26:55
40 для пхпшников как-то многовато
У них рейт вырос за последние лет 5

Alexander
12.05.2016
22:26:59
но, наверное, за 40 продать реально, да

Google
Alexander
12.05.2016
22:27:02
просто не мне

Alex
12.05.2016
22:27:06
Не спорю. Но рынок значительно меньше
И що теперь? Йбет ли это меня?

Alexander
12.05.2016
22:27:12
Вы мне лучше скажите, как организуете безопасную аутентификацию, когда приложение доступно только по HTTP.

Alexander
12.05.2016
22:27:23
Конкретно интересуют JWT

Daniel
12.05.2016
22:27:27
- доктор, мне всего 70, и я не могу удовлетворить жену больше одного раза в неделю - ну, в вашем возрасте это даже хорошо! - а мои друзья говорят, что каждую ночь!… - ну так и вы говорите!

Dmitrii
12.05.2016
22:27:28
И що теперь? Йбет ли это меня?
Ну твою рожу все знают. Так что лично тебя думаю не ебет

Dmitrii
12.05.2016
22:27:46
Ну вот

Alex
12.05.2016
22:28:26
Диффи-хелман реализацию надо найти на JS

Alexander
12.05.2016
22:28:27
Как клиент Телеграма делает что ли?

Alex
12.05.2016
22:28:33
И обменяться ключами

А далее везде

Alexander
12.05.2016
22:28:41
Ну да, точно оно

Daniel
12.05.2016
22:28:54
точно, да не точно

безопасное - это какое?

Alex
12.05.2016
22:29:22
Да не - ну Диффи-Хелман для обмена ключами

И понеслас

Google
Daniel
12.05.2016
22:29:25
с верификацией сервера, или любой mim может пароль перехватить?

Alex
12.05.2016
22:29:29
Ключ разовый

Kirill
12.05.2016
22:29:34
Alexander
12.05.2016
22:29:36
а почему не поставить какой-нибудь nginx как прокси со всеми там сертификатами? или я не так понял

между nginx и приложением обычно безопасная сетка

Alex
12.05.2016
22:30:05
Братва

А дамы есть в чати?

Pavel
12.05.2016
22:30:19
Да не - ну Диффи-Хелман для обмена ключами
The Diffie-Hellman key exchange is vulnerable to a man-in-the-middle attack.

Dmitrii
12.05.2016
22:30:20
Мат решил запретить?

Alex
12.05.2016
22:30:29
А то мы чот вроде выясняем выясняем, кто в клетке главный

Pavel
12.05.2016
22:30:30
для безопасного не пойдет

Alex
12.05.2016
22:30:33
А имеет ли смысл?

Alex
12.05.2016
22:30:55
Мат решил запретить?
Not possible in a modern DevOps-enabled environment

Kirill
12.05.2016
22:31:48
?

Alex
12.05.2016
22:32:04
Так, к HTTP давайте вернемся

Что там клиентом?

Браузер?

Dmitrii
12.05.2016
22:32:12
Not possible in a modern DevOps-enabled environment
Ты, кстати, существительное пропустил с to be.

Alexander
12.05.2016
22:32:19
The Diffie-Hellman key exchange is vulnerable to a man-in-the-middle attack.
Обменяться можно через сторонний сервис по SSL, наверное?

Google
Alex
12.05.2016
22:32:26
Alexander
12.05.2016
22:32:31
Браузер?
Да, обычный самый

Alex
12.05.2016
22:32:46
Да, обычный самый
А есть возможность туда другим каналом серт раздать?

Dmitrii
12.05.2016
22:32:54
Каман, все валидно
Ну так тоже можно да. Но училка бы не одобрила

Alexander
12.05.2016
22:33:00
Alex
12.05.2016
22:33:06
Хотелось бы избежать таких вещей
Да вот чот никак не избежать

Dmitrii
12.05.2016
22:33:28
Что за порнуху ты у меня спрашиваешь?

Admin
ERROR: S client not available

Alexander
12.05.2016
22:33:33
Alex
12.05.2016
22:34:15
Вообще - лучше в подгруппе стэкэксченча про криптуху спросить этот вопрос

А то мы не очень настоящие сварщики

Будут потом смеяться, как над Пашей Дуровым смеялись

Alexander
12.05.2016
22:34:40
Ну, просто в остальных чатах все спят

Alex
12.05.2016
22:34:50
А на стэкэксченче щас день же

Alexander
12.05.2016
22:34:51
В моей таймзоне

Это да

Alex
12.05.2016
22:34:57
Там Штаты, в основном

Alexander
12.05.2016
22:34:58
Пойду к ним

Google
Alexander
12.05.2016
22:35:03
Солнце еще высоко

Daniel
12.05.2016
22:35:32
настоящие или нет, а вся секурити держится на том, что публичные сертификаты распространяются на клиентов по безопасным каналам. приезжают, к примеру, вместе с дистрибутивом OC.

Pavel
12.05.2016
22:35:46
Будут потом смеяться, как над Пашей Дуровым смеялись
Смеялись смеялись, а в итоге все в телеграме сидят ?

Alex
12.05.2016
22:36:36
Смеялись смеялись, а в итоге все в телеграме сидят ?
А я сюда классифайд информацию не таскаю

Kirill
12.05.2016
22:36:49
Смеялись смеялись, а в итоге все в телеграме сидят ?
я тут только потому, что мне @demeliorator об этой всей тусовке рассказал. и клиент тут удобный. а секьюрность у меня тут под сомнением

Alex
12.05.2016
22:36:50
Так, даме если только написать “милая, купи хлеб”

Daniel
12.05.2016
22:37:05
или браузера
браузер как к тебе попал? по http? было бы круто - я бы тебе свою корневую CA подсунул бы в качестве доверенной, и перехватывал бы сессии твои типа секурные...

Alex
12.05.2016
22:37:13
Да и откуда у меня классифайд информация…

Alexander
12.05.2016
22:37:17
Так, ща еще выяснится, что через телеграм нельзя наркотики покупать(

Ну что за день такой тяжелый

Alex
12.05.2016
22:37:31
А че, есть че?

Daniel
12.05.2016
22:38:51
Alexander
12.05.2016
22:38:58
я тут только потому, что мне @demeliorator об этой всей тусовке рассказал. и клиент тут удобный. а секьюрность у меня тут под сомнением
аккаунт привязывается к номеру телефона, что довольно плохая практика, так как эти системы не слишком безопасны и вся эта двухэтапная авторизация не спасёт, сначала получат доступ к номеру, потом всё восстановят с него и получат доступ в телеграм

только секретные чаты тут безопасны более-менее

Kirill
12.05.2016
22:39:35
значит все-таки вместе с ос
а ось к тебе как попала? возьму тебе isoшник левый подсуну и всё :D

Alexander
12.05.2016
22:39:39
Паша сам и пишет, что использует секретные для важных вещей, так как остальное в большинстве мировых режимов легко отжать

Dmitrii
12.05.2016
22:40:35
Да в половины населения небось уже в списке корневых сертификатов есть Rostelecom Authority

Страница 110 из 4568