Aleksand
Aleksand
октрытые ключи нужны чтобы шифровать, это не секрет
Aleksand
а вот расшифровать зашифрованный им контент могу только я
Aleksand
так работает ssh, tls и вообще все
KlonD90
ОК то есть я наоборот могу послать в канал любой бред?
Aleksand
KlonD90
Почему не поймет если я имею ключи для шифрования?
ixplo
открытые
ixplo
они не дадут тебе возможность правильно зашифровать
ixplo
ixplo
надо дальше читать
ixplo
на сколько я понимаю, имея открытые ключи ты ничего не сможешь делать
ixplo
интересного
ixplo
слать нечитаемый спам в обе стороны )
Aleksand
Aleksand
сервер ответит, в чем прикол-то?
Aleksand
ты все равно не узнаешь что он ответил
Aleksand
и за него ответить не сможешь
KlonD90
Всегда ли это на до знать? Многие сервисы уязвимы к любой атаке
Aleksand
Aleksand
ixplo
ixplo
от перехватчика, притворившись браузером. но по моей логике не должно выйти ничего, тк сервер получит абракадабру
KlonD90
Ну отправить клиенту запрос на то чтобы он Куки тебе отослал
KlonD90
Если это https кажется очень просто пушнуть
KlonD90
Http2
KlonD90
Aleksand
Http2
в http/2 валидный https обязателен
Aleksand
Как?
так, он должен сделать TLS-handshake и проверить что твой сертификат выписан авторитетным центром, до этого обмен данными не идет, если ты сам выписал сертификат то тебя пошлет клиент
Aleksand
клиент не шлет данных пока не убедится что ты тот за кого себя выдаешь и это подтверждает надежное третье лицо (CA)
ixplo
крч, вся соль в том, что у клиента есть сертификаты, которые в итоге говорят тебе, ок парень на том конце или хз
Aleksand
Aleksand
вот РКН хочет поднять свой центр и выписывать сертификаты на все сайты самостоятельно и заставить ему доверять в РФ, тогда он сможет слушать трафик и все будет валидно
KlonD90
KlonD90
Откуда он берет ключ на чтение?
Aleksand
Aleksand
ты же ssh используешь? приватный часто светишь?
Aleksand
а публичный?
KlonD90
Если клиент генерит пару то должен серверу отдать ключ
ixplo
Suicide Liza
https://www.facebook.com/MongoDB/videos/10158824001025557/
Suicide Liza
знайте какой нибуть framework чтобы время делал бы как то так ? Yesterday at 10:40 pm , 10 min ago
ixplo
moment.js не умеет?
Anonymous
Завтра
framework о боже мой
Suicide Liza
а что не библиотека?
Aleksand
Дима
global.Intl
Дима
Вообще вопрос про библиотеку и фреймворк — довольно риторический
Дима
И в целом это просто особенности позиционирования авторов
Olsen
где ботнеты?
Olsen
дайте погонять на часок
Дима
Дима
А статьи на хабре лучше вообще не читать, в частности по js точно
Дима
Какой либо реквест в телеграм — это не очень смешная штука, к сожалению( Они сами по себе, даже своя собственная группа волонтёров техподдержки им не очень то и нужна
Дима
Остаётся только радоваться что пока интуиция Дурову не отказывала, и в целом в продукте принимались правильные решения
Дима
Даа)) Я уже кстати делал "анимированный" ник — менял его каждые 2 секунды)
Дима
Но к сожалению, это не очень стабильно обновлялось у людей)
Aleksand
это очевидно такая любимая командой Павла джобщина, когда из-за личного вкуса одного человека делаются безумно неудобные вещи, у эппла этого безумия навалом, самого базового
Дима
Каждая новая фича — это усложнение api, и поверь, лучше не видеть, как он у них выглядит уже сейчас 😃
Aleksand
Дима
Ну да
Aleksand
вообще слэк победил благодаря разработчикам, они его и задрали так высоко
Дима
Плюс когда ты делаешь штучный продукт — успешных мессенджеров не то чтобы очень много — без джобщины никуда, и пашка просто считает что данные фичи не нужны, по какой либо причине
Aleksand
благодяря разрабам которые им пользовались, именно технари притащили его в команды свои и хайпанули его
Дима
Кстати, ты наверное даже не представляешь, насколько много людей выбирают телеграм именно из-за того, что здесь каналы без этих ваших комментариев и лайков)
Aleksand