Size: a a a

2019 December 25

M

MaxGraey in WebSec
Никита Сковорода
Эм. Капы это не всё.
Я об этом же
источник

M

MaxGraey in WebSec
Что лишь очень грубая прикидка
источник

JD

John Doe in WebSec
Раз ревьюить так сложно, то есть ещё другая проблема. То что пакетов много и выбрать качественный реально сложно. Может какой нить публичный каталог качественных модулей организовать?
источник

НС

Никита Сковорода in WebSec
Я не буду сюда кидать замечательные идеи закладок, но испортить можно примерно всё
источник

НС

Никита Сковорода in WebSec
John Doe
Раз ревьюить так сложно, то есть ещё другая проблема. То что пакетов много и выбрать качественный реально сложно. Может какой нить публичный каталог качественных модулей организовать?
Скор да. Надо думать.
Но тут вопрос, кто будет что ревьюить там опять же
источник

НС

Никита Сковорода in WebSec
И кому это нужно
источник

JD

John Doe in WebSec
Никита Сковорода
Скор да. Надо думать.
Но тут вопрос, кто будет что ревьюить там опять же
Сообщество
источник

НС

Никита Сковорода in WebSec
MaxGraey
Что лишь очень грубая прикидка
Плюс ещё момент
Мы внутри одного процесса.
источник

НС

Никита Сковорода in WebSec
И ещё момент: капы не очень совместимы с жсом как он есть сейчас
источник

НС

Никита Сковорода in WebSec
То есть весь нпм примерно отвалится
источник

НС

Никита Сковорода in WebSec
MaxGraey
Что лишь очень грубая прикидка
Для очень грубой прикидки капы можно инферить
источник

НС

Никита Сковорода in WebSec
Я знаю людей, которые это делают
источник

JD

John Doe in WebSec
Никита Сковорода
Для очень грубой прикидки капы можно инферить
А по русски что это значит
источник

НС

Никита Сковорода in WebSec
John Doe
А по русски что это значит
Inferred capabilities
источник
2020 January 07

НС

Никита Сковорода in WebSec
источник

M

MaxGraey in WebSec
Ну был вопрос времени, и до этого была возможность, просто с большими трудозатратами.

А есть что то новенькое про коллизии для Diffie-Hellman ключей?
источник
2020 January 09

НС

Никита Сковорода in WebSec
Критикал в Firefox. Обновляйтесь.
Таргетед аттакс ин зе вайлд.

https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/
источник

DZ

Dmitry Zakharov in WebSec
источник
2020 January 10

M

MaxGraey in WebSec
Как же бесят эти «Cybersecurity Consulting»

https://twitter.com/envescent/status/1215410941812269056
источник

LG

Lainera Giovanni in WebSec
не можешь сам - учи других как надо
источник