Size: a a a

Обсуждения техдирские

2019 July 22

AG

Andrew 🤔 Gryaznov in Обсуждения техдирские
Старый Хрыч
удалёнки у них пока увы нет
🤣
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Бггг. Олимпиалдники написали ВКонтакт.
https://i.gyazo.com/3ca0c380854ae7d38436f28d26c52c64.png
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Это просто песня. Фотографии доступны только авторизованным пользователям, но если на фото кликнуть, то не проблема - смотри.
источник

Ms

Mutko says in Обсуждения техдирские
такое себе, напишите лучше)
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Зачем? Мне ФБ хватает.
источник

C

Combot in Обсуждения техдирские
[Обсуждения техдирские]
New member!

Name: Олег Смирнов (@smirnoy1)
#new_member #uid701619466 #cid1001373953244
источник

AS

Andrey Shetukhin in Обсуждения техдирские
В общем, если что - вас предупредили: настройка "показывать только авторизованным пользователям" у ВК не работает. Живите с этим.
источник

PD

Phil Delgyado in Обсуждения техдирские
Andrey Shetukhin
Бггг. Олимпиалдники написали ВКонтакт.
https://i.gyazo.com/3ca0c380854ae7d38436f28d26c52c64.png
Ну, они хотя бы перестали хранить пароли в открытом виде и то хорошо.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Phil Delgyado
Ну, они хотя бы перестали хранить пароли в открытом виде и то хорошо.
Ну, это, безусловно, ПРОРЫВНОЕ достижение.
источник

PD

Phil Delgyado in Обсуждения техдирские
А в ФБ ещё кое-где хранят, кстати )
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Хотя лично я видел сервис, который НЕ хранил пароли в открытом виде в БД, а наоборот - держал их в PBKDF2 + 65k раундов, но при этом при авторизации писал в логи логин и пароль. Ну, отладка, все дела.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
И, да. Отладка на проде - что может быть лучше.
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну да. Я тут пинаю за саму принципиальную возможность на проде дать лишний доступ ) Но PCI DSS аудит, проведенный по делу с личной паранойей хорошо сочетается и обучает
источник

PD

Phil Delgyado in Обсуждения техдирские
Регулярно приходится объяснять, что защититься от админа можно и иногда даже нужно.
источник

Ms

Mutko says in Обсуждения техдирские
ну а ключи, перегенерируете с увольнением?
источник

C

Constantine in Обсуждения техдирские
Касательно взлома секретной репы -- до гос-джитхуб ещё не додумались?
источник

PD

Phil Delgyado in Обсуждения техдирские
А откуда у админа доступ к ключам? Но раз в полгода меняем, админы реже уходят
источник

Ms

Mutko says in Обсуждения техдирские
Constantine
Касательно взлома секретной репы -- до гос-джитхуб ещё не додумались?
та зачем, есть же селфхостед решения
источник

СХ

Старый Хрыч in Обсуждения техдирские
Phil Delgyado
А откуда у админа доступ к ключам? Но раз в полгода меняем, админы реже уходят
ну то что у вас отдельный безопасник это редкость
источник

Ms

Mutko says in Обсуждения техдирские
Phil Delgyado
А откуда у админа доступ к ключам? Но раз в полгода меняем, админы реже уходят
ну как-то они же накатывают их?
источник