Size: a a a

Clojure — русскоговорящее сообщество

2019 October 01

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Ivan Grishaev
один и тот же токен это несекьюрно
как же веб то живет такой не секюрный )
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Anton Chikin
К которому более дорогой доступ
)
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
@achikin Какой safe store бывает в вебе?
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
типа кассира поставть?
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Andrew Rudenko
как же веб то живет такой не секюрный )
Да вот так и живет, что пароли воруют каждый день 🙂
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Mikhail Gusarov
@achikin Какой safe store бывает в вебе?
Бывает на мобилках
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
Епта, так данные крадут день и ночь
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
И всё-таки: какая проблема решается? Какая атака была возможной, а становится более дорогой или невозможной?
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Anton Chikin
Да вот так и живет, что пароли воруют каждый день 🙂
воруют потому что начинают изобретать свои "секюрные" протоколы авторизации
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Ivan Grishaev
Епта, так данные крадут день и ночь
у таких вот и крадут, да
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
Andrew Rudenko
воруют потому что начинают изобретать свои "секюрные" протоколы авторизации
правильно. Вместо того чтобы пользоваться одним 🙂
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
Совершенно голословно
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
городят свою опердень в куках
источник

AC

Anton Chikin in Clojure — русскоговорящее сообщество
вместо нормального готового решения
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
совершенно голословно говорить, что что-то, что является бест практис и заимплементировано в во всех веб фрейморках по дефолту это "не секурно"
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
Послать юзернейм/пароль, получить непротухающую куку. Нормальное готовое решение.
источник

IG

Ivan Grishaev in Clojure — русскоговорящее сообщество
Если у тебя не украли токен, это не значит, этого не может произойти
источник

MG

Mikhail Gusarov in Clojure — русскоговорящее сообщество
Теперь вопрос: чем два токена лучше?
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
а их магическая система с двумя токенами чем-то секюрнее, хотя чем именно объяснить не получается. вот это голословно
источник

AR

Andrew Rudenko in Clojure — русскоговорящее сообщество
Mikhail Gusarov
Теперь вопрос: чем два токена лучше?
!!!
источник