Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
С моим кодом все в порядке, чего не скажешь про твою логику с одними передергиваниями. Я тебе уже писал и не раз, что черный ящик без кода пригоден только для заказа холодильником продуктов. Сменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. Без кода и минимут кода с возможностью изменения - две большие разницы. Я тебя уже приглашал прийти, я покажу, как это делается. Тратить время на показы, для таких, как ты, мне совершенно неинтересно. Твое мнение конфигураста для меня ничего не значит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 12:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания. SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 12:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЭто соединение устанавливает Фиддлер, а не браузер, он получает мастер ключ. Зная его, он может правильно вести обмен. Для сервера он выступает в качестве браузера, а для браузера он сервер . Таким образом, спокойно пропускает и видит весь трафик. Поставь, тупо следуй инструкции, сам все узреешь Ты начинаешь включать заднюю, клоун, и путаться в своих же доводах. Смотри: SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение Silverlight SSL безопасен,когда соединение установлено . Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат , спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Сначала ты пытаешься убедить всех в том, что фиддлер посредник, потом ты начинаешь говорить, что фиддлер есть браузер, потом что фиддлер это сервер... Пипец просто P.S. Ты понимаешь смысл сертификата? Смысл такой: МСУЦифровой сертификат – это файл, идентифицирующий людей или серверы . Цифровой сертификат – своего рода цифровой паспорт или удостоверение личности, которое удостоверяет сервер перед началом SSL-сессии. Так вот, если у клиента сертификат установлен - значит, клиент - свой. И не важно, стоит ли у него фиддлер или что-то другое, клиент остается своим. И клиенту будет доступен тот контент сайта/сервиса, который должен быть доступен. И как после этого можно говорить, что SSL небезопасен? Вот тупо - я говорю человеку - теперь ты админ. Это значит, что этот человек админ и не важно, хакер он или дворник. Он - админ. Когда срок сертификата истечет, он получит (возможно) новый сертификат. Что, как и где ты собираешься хакать? :)) Ведь твои же слова: "SSL безопасен,когда соединение установлено". Соединение установлено, сертификат в налиии. Какие могут быть проблемы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:01 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Севушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
iscrafmSilverlightСменится модель у домохозяйки, придется ей новую "платформу" покупать, щелканье мышкой не поможет, архитектор не предусмотрел других вариантов. сколько тебе лет и насколько ты ввобще понимаешь в разработке? Судя по словарным оборотам в этом году закончил школу. Судя по тому, что при смене модели покупаешь новую платформу - разрабатывал только домашние задания. SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть. Ты опять со своими еврейскими мультиками переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. И не в одном из них твое поделие даже близко бы не подпустили. Судя по твоим оборотам - ты конфигураст, последний раз читал wiki в 2003 году. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 13:36 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУСевушка, хакер ты наш, перечисляю все возможные атаки на SSL: Атаки Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако , SSL устойчив к этим атакам. Раскрытие шифров Как известно, SSL зависит от различных криптографических параметров. Шифрование с открытым ключом RSA необходимо для пересылки ключей и аутентификации сервера/клиента. Однако в качестве шифра используются различные криптографические алгоритмы. Таким образом, если осуществить успешную атаку на эти алгоритмы, то SSL не может уже считаться безопасным. Атака на определенные коммуникационные сессии производится записью сессии, и потом, в течение долгого времени подбирается ключ сессии или ключ RSA. SSL же делает такую атаку невыгодной, так как тратится большое количество времени и денег. Злоумышленник посередине Такая атака предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменивать сообщения. Злоумышленник представляется сервером для клиента и клиентом для сервера. Но такая атака невозможна при использовании протокола SSL, из-за того, что сервер использует сертификаты. А злоумышленник не имеет сертификата сервера. Замечание. Однако работа HTTPS-фильтра (который устанавливает туннель в обе стороны и отдаёт свой сертификат клиенту) в MSForefrontTGM, работающая по этой схеме, не является атакой, но средством защиты и контроля. Атака отклика Злоумышленник записывает коммуникационную сессию между сервером и клиентом. Позднее, он пытается установить соединение с сервером, воспроизводя записанные сообщения клиента. Но SSL отбивает эту атаку при помощи особого уникального идентификатора соединения (ИС). Конечно, теоретически третья сторона не в силах предсказать (ИС), потому что он основан на наборе случайных событий. Однако злоумышленник с большими ресурсами может записать большое количество сессий и попытаться подобрать «верную» сессию, основываясь на код nonce, который послал сервер в сообщение Server_Hello. Но коды nonce SSL имеют, по меньшей мере длину 128 бит, а значит, злоумышленнику необходимо записать 2^127 кодов nonce, чтобы получить вероятность угадывания 50 %. Но 2^127 достаточно большое число, чтобы сделать эти атаки бессмысленными. Атака против протокола рукопожатия Злоумышленник может попытаться повлиять на обмен рукопожатиями для того, чтобы стороны выбрали разные алгоритмы шифрования, а не те, что они выбирают обычно. Из-за того, что многие реализации поддерживают 40 битное экспортированное шифрование, а некоторые даже 0 шифрование или MAC алгоритм, эти атаки представляют большой интерес. Для такой атаки злоумышленнику необходимо быстро подменить одно или более сообщений рукопожатия. Если это происходит, то клиент и сервер вычислят различные значения хэшей сообщения рукопожатия. В результате чего стороны не примут друг от друга сообщения Finished. Без секрета злоумышленник не может исправить сообщение Finished, вот почему атака будет обнаружена. А теперь скажи, дружок, как твой фиддлер (банальный сниффер, который ничего не умеете, ни брутфорсить, ни подбирать клуючи RSA) может подломить SSL? :) Расскажи, а мы послушаем, поглумимся над тобой P.S. Ёпт, оказывается SSL - ненадежен! Сева, Вы подломили МИР P.S2. Нужно закрываться банкам, в первую очередь... МСУ, в вики пишут такие же неучи, как ты. Что ты этим доказал? Этот бред даже обсуждать лениво ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:11 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЯ тебя уже приглашал прийти, я покажу, как это делается . Тратить время на показы , для таких, как ты, мне совершенно неинтересно . Бульбулятор отложи и напиши внятно, куда прийти. Хотя что-ты можешь показать, если тратить время на показы не интересно. Чтобы такое выдать нужно немало курнуть.[/quot] Ты опять <бред вырезан> переводишь стрелки. Я в разработке побольше твоего, у меня не было наколенных проектов за две недели, где заказчику важна только дешивизна. [/quot] срок и стоимость - разные понятия, клоун. так все таки... куда подойти, чтобы ты показал свои проекты? Не изворачивайся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:24 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
картинка в тему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 14:34 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Конфигураст, не переживай о моих проектах. В них твое поделие даже в бредовом сне рассматривать не будут. Развлекать праздно жующих попкорн истеричек из Дома-2(тебя и MСУ), я не собираюсь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 15:28 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightдаже в бредовом сне рассматривать не будут. кто не будет? у тебя же нет проектов? p.s. так куда подъехать посмотреть на проекты ? Или это обещание тоже уже сдулось? Хотя-бы что-нибудь сделать можешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 16:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
СеВа, если, как ты говоришь, в разработке больше меня, то получается что по возрасту тебе около 50 лет и наверняка есть множество референсов. Дай ссылку на один. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 16:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
искра, достал ты уже своими предположениями, хамством и тупостью ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 17:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlightискра, достал ты уже своими предположениями, хамством и тупостью Хм.. я ничего не предполагаю. Банальная арифметика (надеюсь математику знаешь). Могу напомнить: СеВаЯ в разработке побольше твоего банальная математика, прибавить немного "побольше" к моему возрасту. СеВаСменится модель у домохозяйки, придется ей новую "платформу" покупать даже предполагать не нужно: полный архитектурный кретинизм, непонимание как строятся информационные системы, что такое платформа и что такое модель. СеВаЯ тебя уже приглашал прийти, я покажу, как это делается Тратить время на показы... мне совершенно неинтересно. Предполагать ничего не нужно. Причинно-следственная связь полность нарушена. СеВаВ выходные выложу мультик "Искра своими руками". Не уточнено в каком году, но явное отсутствие чувства реальности, связанное с процитированным выше. что в итоге можно констатировать как факты о тебе: 1. проектов нет 2. показать нечего 3. любое предложение - не более чем пустозвонство 4. в разработке ноль. От этого развился комплекс неполноценности, приводящий к такому стилю общения на форуме. Срываешься, как только спросят что-либо по делу, а ссылки подходящей найти не можешь. Резюме: требуется помощь доктора. Это, к сожалению, не в моей компетенции. и следи за речью, не срывайся . Я просто спрашиваю куда подъехать. Или скажи, что все это было простым пустозвонством. Всего то требуется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 18:19 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Давай раскажи про свою супер архитектуру семилетней давности, как мышкой без быдлокодеров можно нащелкать все и вся. Замечательная сказка получится на ночь, я к ней потом иллюстрации подберу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 19:42 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
И следи за речью и не срывайся. А то полное впечатление, что ты себя здесь смотрящим назначил. Не слишком ли много на себя берешь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 19:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightЗамечательная сказка получится на ночь, я к ней потом иллюстрации подберу. SilverlightВ выходные выложу мультик "Искра своими руками". это одно из двух: 1. детская тупость 2. старческий маразм. Подчеркни нужное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 22:07 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Ты со своим чванством даже не замечаешь, что про себя пишешь. Когда-то, может, из себя, что-то представлял, теперь способен только гигикать здесь на форуме. Если для тебя твоя искра - наше все, то вывод простой - у тебя были одни шабашки, где главный критерий - дешивизна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2010, 22:58 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, ты не шути с этим. Уже даже жалко тебя стало. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 00:43 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight Если для тебя твоя искра - наше все, то вывод простой..... вывод неправильный. Я деньги не на продаже программного обеспечения зарабатываю и все жду, когда ты выдашь аналог, инструмент для этого. Уже очень долго. Но ты только завтраками кормишь. В реальной жизни ты бы уже разорился на неустойках. p.s. найди и прочитай показанную выше книгу. Твоя навязчивая фобия по поводу Искры - ненормальное состояние. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 00:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
все СеВа, заканчиваю с тобой бузить, надоело. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 01:20 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Просто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое. Не зло замечу, достало не одного меня, не я один тебе это говорю. Даже ники есть - iscrafm_hate. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 01:49 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
у вас тут жар у всех, особенно у Виннипуха :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 05:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПросто достали твое хамство, ограниченность и твоя любимая затычка в каждой бочке. Куда не зайди, ты уже там наследил, тоном ментора, вещаешь о вещах не имея никакого понятия, занудствуешь о том, что все новое - давно забытое старое. Не зло замечу, достало не одного меня, не я один тебе это говорю. Даже ники есть - iscrafm_hate. СеВа, хотел завершить, но твоя брехня не дает. 1. Любимая затычка у тебя, ты ее везде приплетаешь. Достаточно просто посмотреть на это даже в этой теме, чтобы понять что у кого затычка. Даже мне удивительно. Впрочем чуть выше уже сказал: комплексы неполноценности и навязчивые состояния нужно лечить. Не бросай это на самотек. 2. Твоя ограниченность и тупость хорошо иллюстрируется форумом. Ни одного выполненного обещания или что-то толкового по теме, кроме как нагугленных ссылок на чужие блоги. В этом топике ты попытался типа самостоятельно что-то сказать - результат на лицо. Обрушил всю веру в SSL 3. Ты понятия не имеешь о том, как строятся системы и в чем суть технологий. Тебе палец покажи и скажи что это волшебная палочка - поверишь. Что ты еще ничтоже сумнящеся пытаешь сказать даже не понимая о чем речь? Не зло замечу: как ты был год назад клоуном, так им и остался. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:10 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
чтобы не было скучно - пример, как ты отжигаешь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
искрафм, ты тоже порядком надоел со своей непроходимой тупостью(не можешь даже понять, что написано для Элочек-Людоедок в вики относительно соединения SSL). Таким, как ты, уверовавшим в свою непогрешимость, считающих, что они все уже давно знают, совершенно бесполезно что-то объяснять. Как программист ты уже давно кончился, если ты не знаешь даже новых возможностей MS sql после 2000, то о какой архитектуре с тобой говорить? О новых возможностях ты не имеешь никакого понятия. Твоя "платформа" - обыкновенный бульбулятор на определенный круг задач в две недели. Другого ты не видел и не увидешь. Держи его при себе и не болтайся под ногами в каждом топике. Что ты делаешь в данном? Ты хотя бы написал строчку кода на C#? Если бы ты не лез со своими тупыми картинками, похоже, только их ты и способен показывать, тебя бы и твою искру никто бы не вспоминал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2010, 13:51 |
|
||
|
|

start [/forum/topic.php?fid=21&msg=36643316&tid=1442786]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
67ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 10ms |
| total: | 172ms |

| 0 / 0 |
