January 2026

S M T W T F S
     123
4 5678 910
11 121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Monday, February 18th, 2002 05:26 pm
и в ответ [livejournal.com profile] pargentum отсюда
Все, приехали, я окончательно рехнулся - микрософт защищаю. Вызывайте скорую. Но истина дороже.


Как вы представляете себе альтернативный процесс стандартизации джавы?

Например, как независимый от Sun комитет по Java. Типа W3C. Я понимаю, что Сану это нафиг не надо, ну тогда и нечего на микрософт наезжать. У микрософта - Win32 API, у Сана - Java API. Кто за что подержался, тот то и имеет. Причем у Микрософта, заметим, .net в своей виртуальной машинке поддерживает любые языки и Evil Empire работает в этом направлении. А у Сана все, что не ява - ересь, коей надо избегать, елико возможно.

По количеству известных бафер оверранов, например, IIS в далеком отрыве от всех известных коммерческих и некоммерческих продуктов.

К сожалению, ровно там же. Сановские и проч. продукты так же дырявы, а IRIX вообще в этом смысле напоминает (или напоминал, я с ним много лет уже не общался) решето, причем крупноячеистое. Что и понятно - для избавления от оверранов нужно прилагать серьезные усилия, причем уже на этапе проектирования, на каковые нет денег и времени. Или интереса, если говорить о бесплатном софте.

Например, чего надо было обкуриться, чтобы сделать систему, которая начинает поиск DLL с текущего каталога?

Того же, что курил один крупный производитель юникс-систем, встраивая в свою систему беспарольный дефолтовый логин с правами шелла. Вы думаете, похуизм в secuiry микрософт изобрел? Ага-ага...
Кстати, а протоколы, позволяющие любому подделывать identity любого другого, вам нравятся? А на них весь сегодняшний интернет построен. Don't talk to me about life...

Или почтовый клиент, который без вопросов начинает запускать любой аттачмент, похожий на исполняемый код?

Много лет назад примерно такая же глюка была, насколько я помню, в sendmail-е. Просто тогда сегодняшние писатели вирусов если и родились, то еще писали в памперсы.

Упустили - то, что это продукт, который скорее вреден, чем бесполезен - и компания, озабоченная конкурентоспособностью (т.е. нуждами потребителей) и вынужденная считаться со всякими там соображениями профессиональной этики не имеет ни права, ни возможности такое писать, не говоря уж о том, чтобы продавать за деньги

Не понял. С этого момента, pls, поподробнее. Во-первых, каким образом нужды потребителей отрицают наличие офисного софта, и на кой хер в таком случае эти потребители выбрасывают миллионы долларов за этот софт? Во-вторых, каким образом наличие офисного софта противоречит профессиональной этике. В третьих, что значит "компания не имеет права такое писать"? Что и кто имеет и нее имеет права писать? В четвертых, если это такое говно, на кой черт, интересно, Сан удочерил СтарОфис? Из мазохизма? И т.п. Короче, что-то я этого вашего тезиса насчет инфернальности офисного софта не понимаю. Не обьясните ли подробнее?
Wednesday, February 20th, 2002 12:40 pm (UTC)
Íî ê ýòîìó ÿ òàêè âåðíóñü:

> Îïÿòü æå, âû èõ, ïîõîæå, ïðîñòî ãîòîâèòü íå óìåëè (åñëè íå âàøå äåëî - òå, êòî âñåé êîíñòðóêöèåé ðóëèë). Áàçà øèôðóåòñÿ, íà ñåðâåð.èä ñòàâèòñÿ ïàðîëü. Ïîñëå âûåìêè äîêóìåíòîâ ïàðîëü íå ãîâîðèòñÿ. Àäìèí ãîâîðèò, ÷òî ïàðîëü îí íå ïîìíèò, ðóêîâîäèòåëü êîìïàíèè ãîâîðèò ÷òî íè÷åãî íå çíàåò âîîáùå. Åñëè ïàðîëü íà ñåðâåð.èä ïîñòàâëåí êðèïòîñòîéêèé, áûñòðåå ÷åì çà ïàðó ìåñÿöåâ îíè åãî íå ïîäáåðóò, äà è çà ïàðó ìåñÿöåâ âðÿä ëè, äëÿ ýòîãî íàäî ïðèâëåêàòü ëþäåé ñî çíàíèåì ëîòóñîâîãî C API, íå ñàìûé ðàñïðîñòðàíåííûé ñêèëë. Äðóãèìè ñïîñîáàìè ïðî÷èòàòü áàçó ïðàêòè÷åñêè íåâîçìîæíî. Åñëè áû â ñáåðêàññå äåíüãè õðàíèëèñü òàê, ÿ áû èõ òàì ñ óäîâîëüñòâèåì äåðæàë. :)

Âû íè÷åãî íå ñëûøàëè ïðî îñëàáëåííóþ çàùèòó â Lotus ?

 íåêèé ìîìåíò âûÿñíèëîñü, ÷òî ðàäè ýêñïîðòíûõ îãðàíè÷åíèé òóäà âñòðîåíà êðèïòîçàùèòà, â êîòîðîé ÷àñòü áèòîâ êëþ÷à ïîñòîÿííà. È ìîùíîñòü êëþ÷à íå 64, à 40 áèò. Âîò è âåðü ïîñëå ýòîãî ëþäÿì.
 àäìèíîâ, êîòîðûå íå ñêàæóò ñëåäàêàì ïàðîëü, ÿ, ïðîñòèòå, íå âåðþ. Òîëüêî ìåðòâûé íèêîãäà íå ïðîãîâîðèòñÿ. ;-)

Wednesday, February 20th, 2002 10:23 pm (UTC)
>È ìîùíîñòü êëþ÷à íå 64, à 40 áèò.

 êîíöå 1999 (èëè íà÷àëå 2000, áîþñü íàâðàòü) ãîäà ýêñïîðòíûå îãðàíè÷åíèÿ áûëè ñíÿòû. Ñ âåðñèé 5.0.5 è, IIRC, 4.6.7 International è USA âåðñèè Äîìèíî îáúåäèíåíû â åäèíóþ ãëîáàëüíóþ, ó êîòîðîé êëþ÷ òàêè 64 áèòà. Ýòî ó âàñ ïðîñòî óñòàðåâøàÿ èíôîðìàöèÿ.

>Â àäìèíîâ, êîòîðûå íå ñêàæóò ñëåäàêàì ïàðîëü, ÿ, ïðîñòèòå, íå âåðþ. Òîëüêî ìåðòâûé íèêîãäà íå ïðîãîâîðèòñÿ. ;-)

Åñëè çàäà÷à ñòîèò òàê - íó øèôðóéòå äîêóìåíòû, êîòîðûå äåéñòâèòåëüíî êîíôèäåíöèàëüíû, è äàâàéòå êëþ÷ òîëüêî òåì, êîìó ïîëîæåíî. Êàê ðàç ñ èíôðàñòðóêòóðîé øèôðîâàíèÿ â íîòóñàõ âñå î÷åíü ãðàìîòíî, ïîýòîìó íåîáõîäèìîñòü ÷òî-òî âû÷èùàòü ïî ïðè÷èíå êîíôèäåíöèàëüíîñòè - ñëåäñòâèå íåãðàìîòíîãî äèçàéíà ðåïîçèòàðèÿ èëè, âîçìîæíî, ïëîõîãî áèçíåñ-àíàëèçà.
Wednesday, February 20th, 2002 10:42 pm (UTC)
Êîíå÷íî, ýòà èíôîðìàöèÿ îòíîñèòñÿ ê 1999 ãîäó.

Îòíîñèòåëüíî øèôðîâàíèÿ. ß íå õî÷ó íèêîãäà ïîïàäàòü â òàêóþ ñèòóàöèþ, êîãäà ó "îðãàíîâ" åñòü â ðóêàõ èíôîðìàöèÿ, èçâåñòíî êåì çàøèôðîâàííàÿ, îò êîòîðîé èçâåñòíî ó êîãî äîëæåí áûòü êëþ÷.
Íå íàäî ìíå ýòîãî, êðèïòîçàùèòà íå äëÿ òàêèõ ñëó÷àåâ.

È 64 áèòà, ïî íàøèì âðåìåíàì, íå çàùèòà, à èëëþçèÿ.

À îòíîñèòåëüíî äóðíîãî äèçàéíà Âû ïðàâû. ß ëè÷íî íåñêîëüêî ðàç ïðåäóïðåæäàë ðóêîâîäñòâî òîãî áàíêà, ÷òî îáìåíèâàòüñÿ ÷óâñòâèòåëüíûìè ïèñüìàìè ïî êîðïîðàòèâíîé ïî÷òå (îñîáåííî ó÷èòûâàÿ, ÷òî ïî÷òà êàæäîãî õðàíèòñÿ â ñâîåé îòäåëüíîé áàçå) íåðàçóìíî.
Îäíàêî â Exchange ÿ åùå ìîãó ñ ýòèì êàê-òî áîðîòüñÿ (íàïðèìåð, ïîòðåáîâàòü âñå òàêèå ïèñüìà øèôðîâàòü, è óíè÷òîæèòü èõ ïîòîì öåíòðàëèçîâàííî), à â Lotus íàäî äåëàòü îáùåå õðàíèëèùå è çàñòàâëÿòü èì ïîëüçîâàòüñÿ.

Ðóãàòü ìîæíî ñêîëüêî óãîäíî, íî ïîäñòðîèòü ïðîäóêò ïîä ñòèëü ðàáîòû îáû÷íî ïðîùå, ÷åì ñòèëü ïîä ïðîäóêò. (è âîîáùå íàäî ïîäñòðàèâàòü è òî è äðóãîå ïîä ðàçóìíî ðåèíæèíèðîâàííûé ñòèëü, à íå äðóã ïîä äðóãà)