Size: a a a

Django [ru] #STAY HOME

2019 July 09

H

Hexbiner in Django [ru] #STAY HOME
rach
Индусы/китайцы косят под европейцев часто на Freelancer/Upwork, т.к. есть стереотип, что индусы/китайцы делают априори лапшичный код. Делают это, соответственно, чтобы биды не деклайнили часто.
Да я так и понял
Спасибо!
источник

V💊

Vladimir 💊 Voytenko in Django [ru] #STAY HOME
Dima Boger
🤦‍♂️ из второго чата за день придётся выйти, похоже

что-то не то становится с большими комьюнити
Второй это вью? Так ты же перезашел там для сброса админки :)
источник

АБ

Андрей Балакирев in Django [ru] #STAY HOME
Vladimir 💊 Voytenko
Второй это вью? Так ты же перезашел там для сброса админки :)
Вовремя🧐
источник

U

UUID8 in Django [ru] #STAY HOME
Привет. Как правильно организовать rsa шифрование между клиентом и сервером? Вот, что я сделал - https://gist.github.com/hierUndJetzt/cd8eb4c2412592c6a15d8cd3fcc342d7. Но оно будет работать не правильно. Так как post не держит сессию или чего то подобного. То есть сначала клиент должен запросить публичный ключ, дальше сервер генирирует публичный и приватный и отправляет клиенту публичный. Приватный держится в оперативной памяти блока def post. То-есть после того как выполнится return публичного ключа, приватный удаится из памяти. Вижу только один вариант - при запросе ключа генерировать публичнный, приватный ключ и сохранять в бд, после отправить клиенту публичный, и когда он еще раз обратится вытащить из бд приватный по присланному от клиента публичному. Но это должно замедлить работу и вообще мне кажется, что это не правильно. Или это нормальное решение?

И насколько такое шифрование безопасно?
источник

U

UUID8 in Django [ru] #STAY HOME
хостиг будет не в рф если что
источник

PZ

Pavel Zagrebelin in Django [ru] #STAY HOME
UUID8
Привет. Как правильно организовать rsa шифрование между клиентом и сервером? Вот, что я сделал - https://gist.github.com/hierUndJetzt/cd8eb4c2412592c6a15d8cd3fcc342d7. Но оно будет работать не правильно. Так как post не держит сессию или чего то подобного. То есть сначала клиент должен запросить публичный ключ, дальше сервер генирирует публичный и приватный и отправляет клиенту публичный. Приватный держится в оперативной памяти блока def post. То-есть после того как выполнится return публичного ключа, приватный удаится из памяти. Вижу только один вариант - при запросе ключа генерировать публичнный, приватный ключ и сохранять в бд, после отправить клиенту публичный, и когда он еще раз обратится вытащить из бд приватный по присланному от клиента публичному. Но это должно замедлить работу и вообще мне кажется, что это не правильно. Или это нормальное решение?

И насколько такое шифрование безопасно?
Это учебная задача или для продакшена? https не хватает для шифрования?
источник

U

UUID8 in Django [ru] #STAY HOME
Pavel Zagrebelin
Это учебная задача или для продакшена? https не хватает для шифрования?
Продакшен. Rest поддерживает https?
источник

U

UUID8 in Django [ru] #STAY HOME
Нужно прям по максимуму все зашифровать
источник

U

UUID8 in Django [ru] #STAY HOME
Хотя вот, что мой препод сказал.
источник

U

UUID8 in Django [ru] #STAY HOME
Переслано от Ivan Voronin
От провайдера ничего не скроется. У них же СОРМ вер.3
источник

U

UUID8 in Django [ru] #STAY HOME
Реально с помощью rsa даже от провайдера ничего скрыть нельзя?
источник

A

Alex in Django [ru] #STAY HOME
UUID8
Переслано от Ivan Voronin
От провайдера ничего не скроется. У них же СОРМ вер.3
это чушь конечно
источник

U

UUID8 in Django [ru] #STAY HOME
Вот и я ему это говорил
источник

A

Alex in Django [ru] #STAY HOME
UUID8
Нужно прям по максимуму все зашифровать
для максимума надо эллиптическую криптографию на иерархических ключах, но я думаю это оверкилл будет
источник

U

UUID8 in Django [ru] #STAY HOME
Alex
для максимума надо эллиптическую криптографию на иерархических ключах, но я думаю это оверкилл будет
Сорня. Когда я написал по максимуму, я имел ввиду по максимуму, что сможет сделать человек который ничего не знает о криптографии.
источник

U

UUID8 in Django [ru] #STAY HOME
Например то, что я сделал достаточно? https://gist.github.com/hierUndJetzt/cd8eb4c2412592c6a15d8cd3fcc342d7 ? От провайдера скроется? А от фсб?
источник

U

UUID8 in Django [ru] #STAY HOME
И норм ли в бд сохранять?
источник

U

UUID8 in Django [ru] #STAY HOME
Другого способа не вижу
источник

A

Alex in Django [ru] #STAY HOME
UUID8
Сорня. Когда я написал по максимуму, я имел ввиду по максимуму, что сможет сделать человек который ничего не знает о криптографии.
такому человеку надо начать отсюда: http://latacora.singles/2018/04/03/cryptographic-right-answers.html
источник

U

UUID8 in Django [ru] #STAY HOME
Спасибо
источник