dimrub: (Default)
[personal profile] dimrub
Нормально так провел.

Журнал восстановлен, как и трансляция из вокса в ЖЖ (тем, кто добавил в ленту [livejournal.com profile] dimrub_vox, советую его убрать, чтобы избежать дупликатов). Работу по написанию прокси для RSS начал, и буду продолжать, потому как не сомневаюсь, что у этой истории будет продолжение, и оно, увы, будет не слишком приятным. Пока что есть вот такой скрипт  пользователя [livejournal.com profile] _kir.

on 2008-03-22 08:53 pm (UTC)
Posted by [identity profile] dimrub.livejournal.com
Ты доверяешь, но не весь пароль, а только половину. Точнее, половину ты доверяешь гугль-ридеру, а вторую половину - прокси. Ни один их них с одной половиной ничего не может сделать. Только когда гугль-ридер подключается к прокси, и приносит свою половину, вот только тогда прокси может соединить обе половины воедино, и воссоздать твой пароль. Понятно, что это не буллет-пруф, и что тот, кто взломал прокси, может, в принципе, поставить на него сниффер, и все это дело заполучить, но ему это будет сделать сложнее, чем просто сломать прокси и получить готовую базу данных паролей.

on 2008-03-22 09:20 pm (UTC)
Posted by [identity profile] ilya-dogolazky.livejournal.com
А для чтения френдленты нужен собственно пароль, или хватает его мд5-хэша?

on 2008-03-22 09:23 pm (UTC)
Posted by [identity profile] dimrub.livejournal.com
Сам пароль: нужно производить digest authentication в http.

on 2008-03-22 09:53 pm (UTC)
Posted by [identity profile] ilya-dogolazky.livejournal.com
Не могу сказать :-)
Я почему-то был уверен, что для простых вещей (постить/каментить/читать) нужен не пароль, а его хеш.

Profile

dimrub: (Default)
Adventures of a somewhat curious character

September 2013

S M T W T F S
12 345 67
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 25th, 2025 11:22 am
Powered by Dreamwidth Studios