Aleksand
надо второй видос про то, почему проблематично притвориться серваком ))
да, притвориться можно, заставить поверить в это нельзя
Aleksand
Зачем мне закрытые?
без них ты ничего не прочитаешь)
ixplo
Зачем мне закрытые?
чтобы иметь "секретный цвет" из видео
Aleksand
октрытые ключи нужны чтобы шифровать, это не секрет
Aleksand
а вот расшифровать зашифрованный им контент могу только я
Aleksand
так работает ssh, tls и вообще все
KlonD90
ОК то есть я наоборот могу послать в канал любой бред?
KlonD90
Почему не поймет если я имею ключи для шифрования?
ixplo
открытые
ixplo
они не дадут тебе возможность правильно зашифровать
Aleksand
Почему не поймет если я имею ключи для шифрования?
ты можешь зашифровать только, но расшифровать ответ ты не сможешь
KlonD90
ты можешь зашифровать только, но расшифровать ответ ты не сможешь
Ну оно мне не всегда надо. Там чтобы Куки жсом записать и себе на сервер отправить хватит
ixplo
надо дальше читать
ixplo
на сколько я понимаю, имея открытые ключи ты ничего не сможешь делать
ixplo
интересного
ixplo
слать нечитаемый спам в обе стороны )
Aleksand
сервер ответит, в чем прикол-то?
Aleksand
ты все равно не узнаешь что он ответил
Aleksand
и за него ответить не сможешь
ixplo
ты все равно не узнаешь что он ответил
можно не читать, а сделать drop table :D
KlonD90
Всегда ли это на до знать? Многие сервисы уязвимы к любой атаке
Aleksand
можно не читать, а сделать drop table :D
что мешает слать дроп самому?
ixplo
что мешает слать дроп самому?
наверно, я вас не понимаю
Aleksand
наверно, я вас не понимаю
ну от имени кого ты пошлешь дроп?
ixplo
от перехватчика, притворившись браузером. но по моей логике не должно выйти ничего, тк сервер получит абракадабру
KlonD90
Ну отправить клиенту запрос на то чтобы он Куки тебе отослал
KlonD90
Если это https кажется очень просто пушнуть
KlonD90
Http2
Aleksand
Ну отправить клиенту запрос на то чтобы он Куки тебе отослал
он вообще с чего тебе их отправит? он тебя вычислит что ты обманщик
Aleksand
Http2
в http/2 валидный https обязателен
Aleksand
Как?
так, он должен сделать TLS-handshake и проверить что твой сертификат выписан авторитетным центром, до этого обмен данными не идет, если ты сам выписал сертификат то тебя пошлет клиент
Aleksand
клиент не шлет данных пока не убедится что ты тот за кого себя выдаешь и это подтверждает надежное третье лицо (CA)
ixplo
крч, вся соль в том, что у клиента есть сертификаты, которые в итоге говорят тебе, ок парень на том конце или хз
Aleksand
вот РКН хочет поднять свой центр и выписывать сертификаты на все сайты самостоятельно и заставить ему доверять в РФ, тогда он сможет слушать трафик и все будет валидно
KlonD90
Откуда он берет ключ на чтение?
Aleksand
Все таки клиент как то читает же содержимое
да, он знает как расшифровать то что ему послали, а ты не знаешь
Aleksand
Aleksand
ты же ssh используешь? приватный часто светишь?
Aleksand
а публичный?
KlonD90
Если клиент генерит пару то должен серверу отдать ключ
ixplo
Откуда он берет ключ на чтение?
ключ получается общий у сервака и у тебя, после математических махинаций из видео выше
Suicide Liza
https://www.facebook.com/MongoDB/videos/10158824001025557/
ixplo
Если клиент генерит пару то должен серверу отдать ключ
И, на сколько я понимаю, если бы не было возможности мошеннику притвориться сервером, то не пришлось бы и третье лицо привлекать для пруфов
Suicide Liza
знайте какой нибуть framework чтобы время делал бы как то так ? Yesterday at 10:40 pm , 10 min ago
ixplo
moment.js не умеет?
Anonymous
Завтра
framework о боже мой
Suicide Liza
а что не библиотека?
Дима
global.Intl
Aleksand
а что не библиотека?
именно что библиотека а фреймворк
Дима
Вообще вопрос про библиотеку и фреймворк — довольно риторический
Дима
И в целом это просто особенности позиционирования авторов
Olsen
где ботнеты?
Olsen
дайте погонять на часок
Olsen
знайте какой нибуть framework чтобы время делал бы как то так ? Yesterday at 10:40 pm , 10 min ago
не, это ручками нужно. на хабре даже пост есть «работая с таймзонами нужно не забывать страдать!»
Дима
А статьи на хабре лучше вообще не читать, в частности по js точно
Дима
Какой либо реквест в телеграм — это не очень смешная штука, к сожалению( Они сами по себе, даже своя собственная группа волонтёров техподдержки им не очень то и нужна
Дима
Остаётся только радоваться что пока интуиция Дурову не отказывала, и в целом в продукте принимались правильные решения
Дима
Даа)) Я уже кстати делал "анимированный" ник — менял его каждые 2 секунды)
Дима
Но к сожалению, это не очень стабильно обновлялось у людей)
Aleksand
Остаётся только радоваться что пока интуиция Дурову не отказывала, и в целом в продукте принимались правильные решения
чему можно радоваться если я до сих пор не могу поставить реакцию на пост или ответить в канале автору? это же базис коммуникации) а еще я блин из чата не могу дать ссылку на картинку, бомбит от этого постоянно
Aleksand
это очевидно такая любимая командой Павла джобщина, когда из-за личного вкуса одного человека делаются безумно неудобные вещи, у эппла этого безумия навалом, самого базового
Дима
Каждая новая фича — это усложнение api, и поверь, лучше не видеть, как он у них выглядит уже сейчас 😃
Дима
Ну да
Aleksand
вообще слэк победил благодаря разработчикам, они его и задрали так высоко
Дима
Плюс когда ты делаешь штучный продукт — успешных мессенджеров не то чтобы очень много — без джобщины никуда, и пашка просто считает что данные фичи не нужны, по какой либо причине
Aleksand
благодяря разрабам которые им пользовались, именно технари притащили его в команды свои и хайпанули его
Дима
Кстати, ты наверное даже не представляешь, насколько много людей выбирают телеграм именно из-за того, что здесь каналы без этих ваших комментариев и лайков)
Aleksand
Плюс когда ты делаешь штучный продукт — успешных мессенджеров не то чтобы очень много — без джобщины никуда, и пашка просто считает что данные фичи не нужны, по какой либо причине
ну да, вот Джобс считал что уведомления о доставке в смс - это дно, и файлы в ios тоже дно, в итоге в 2017 году переслать файл в ios просто невозможно, тупик.