
Daniel
12.05.2016
22:25:21
конечно, есть
но мы же этих людей по именам знаем

Alexander
12.05.2016
22:25:38
сейчас из-за курса доллара фриланс - очень крутой заработок снова

Alex
12.05.2016
22:25:39
Но - я вот думаю, что это может быть путь в никуда

Google

Dmitrii
12.05.2016
22:25:45
Средняя ставка 30-40 в час.

Alex
12.05.2016
22:25:58
350 штуг можно поднять, не касаясь своими руками этого вот

Kirill
12.05.2016
22:26:19

Dmitrii
12.05.2016
22:26:20

Alexander
12.05.2016
22:26:24
я за 20 уе умудряюсь нанимать программистов)
40 для пхпшников как-то многовато

Alex
12.05.2016
22:26:35
Зачем дерьмо-то жрать?

Dmitrii
12.05.2016
22:26:53

Pavel
12.05.2016
22:26:55

Alexander
12.05.2016
22:26:59
но, наверное, за 40 продать реально, да

Google

Alexander
12.05.2016
22:27:02
просто не мне

Alex
12.05.2016
22:27:06

Alexander
12.05.2016
22:27:12
Вы мне лучше скажите, как организуете безопасную аутентификацию, когда приложение доступно только по HTTP.

Alex
12.05.2016
22:27:22

Alexander
12.05.2016
22:27:23
Конкретно интересуют JWT

Daniel
12.05.2016
22:27:27
- доктор, мне всего 70, и я не могу удовлетворить жену больше одного раза в неделю
- ну, в вашем возрасте это даже хорошо!
- а мои друзья говорят, что каждую ночь!…
- ну так и вы говорите!

Dmitrii
12.05.2016
22:27:28

Alex
12.05.2016
22:27:41

Kirill
12.05.2016
22:27:45

Dmitrii
12.05.2016
22:27:46
Ну вот

Alexander
12.05.2016
22:28:07

Alex
12.05.2016
22:28:26
Диффи-хелман реализацию надо найти на JS

Alexander
12.05.2016
22:28:27
Как клиент Телеграма делает что ли?

Alex
12.05.2016
22:28:33
И обменяться ключами
А далее везде

Alexander
12.05.2016
22:28:41
Ну да, точно оно

Daniel
12.05.2016
22:28:54
точно, да не точно
безопасное - это какое?

Alex
12.05.2016
22:29:22
Да не - ну Диффи-Хелман для обмена ключами
И понеслас

Google

Daniel
12.05.2016
22:29:25
с верификацией сервера, или любой mim может пароль перехватить?

Alex
12.05.2016
22:29:29
Ключ разовый

Kirill
12.05.2016
22:29:34

Alexander
12.05.2016
22:29:36
а почему не поставить какой-нибудь nginx как прокси со всеми там сертификатами? или я не так понял
между nginx и приложением обычно безопасная сетка

Alex
12.05.2016
22:30:05
Братва
А дамы есть в чати?

Pavel
12.05.2016
22:30:19

Dmitrii
12.05.2016
22:30:20
Мат решил запретить?

Alex
12.05.2016
22:30:29
А то мы чот вроде выясняем выясняем, кто в клетке главный

Pavel
12.05.2016
22:30:30
для безопасного не пойдет

Alex
12.05.2016
22:30:33
А имеет ли смысл?

Alex
12.05.2016
22:30:55

Dmitrii
12.05.2016
22:31:10

Kirill
12.05.2016
22:31:48
?

Alex
12.05.2016
22:32:04
Так, к HTTP давайте вернемся
Что там клиентом?
Браузер?

Dmitrii
12.05.2016
22:32:12

Alexander
12.05.2016
22:32:19

Google

Alex
12.05.2016
22:32:26

Alexander
12.05.2016
22:32:31

Alex
12.05.2016
22:32:46

Dmitrii
12.05.2016
22:32:54

Alex
12.05.2016
22:32:56

Alexander
12.05.2016
22:33:00

Alex
12.05.2016
22:33:06

Dmitrii
12.05.2016
22:33:28
Что за порнуху ты у меня спрашиваешь?

Admin
ERROR: S client not available

Alexander
12.05.2016
22:33:33

Alex
12.05.2016
22:34:15
Вообще - лучше в подгруппе стэкэксченча про криптуху спросить этот вопрос
А то мы не очень настоящие сварщики
Будут потом смеяться, как над Пашей Дуровым смеялись

Alexander
12.05.2016
22:34:40
Ну, просто в остальных чатах все спят

Alex
12.05.2016
22:34:50
А на стэкэксченче щас день же

Alexander
12.05.2016
22:34:51
В моей таймзоне
Это да

Alex
12.05.2016
22:34:57
Там Штаты, в основном

Alexander
12.05.2016
22:34:58
Пойду к ним

Google

Alexander
12.05.2016
22:35:03
Солнце еще высоко

Daniel
12.05.2016
22:35:32
настоящие или нет, а вся секурити держится на том, что публичные сертификаты распространяются на клиентов по безопасным каналам. приезжают, к примеру, вместе с дистрибутивом OC.

Pavel
12.05.2016
22:35:46

Kirill
12.05.2016
22:35:48

Alex
12.05.2016
22:36:36

Kirill
12.05.2016
22:36:49

Alex
12.05.2016
22:36:50
Так, даме если только написать “милая, купи хлеб”

Daniel
12.05.2016
22:37:05
или браузера
браузер как к тебе попал? по http? было бы круто - я бы тебе свою корневую CA подсунул бы в качестве доверенной, и перехватывал бы сессии твои типа секурные...

Alex
12.05.2016
22:37:13
Да и откуда у меня классифайд информация…

Alexander
12.05.2016
22:37:17
Так, ща еще выяснится, что через телеграм нельзя наркотики покупать(
Ну что за день такой тяжелый

Alex
12.05.2016
22:37:31
А че, есть че?

Kirill
12.05.2016
22:38:18

Daniel
12.05.2016
22:38:51

Alexander
12.05.2016
22:38:58
только секретные чаты тут безопасны более-менее

Kirill
12.05.2016
22:39:35

Alexander
12.05.2016
22:39:39
Паша сам и пишет, что использует секретные для важных вещей, так как остальное в большинстве мировых режимов легко отжать

Dmitrii
12.05.2016
22:40:35
Да в половины населения небось уже в списке корневых сертификатов есть Rostelecom Authority