Вопрос:
если реализовать Authorization Code Grant Flow [1] + PKCE [2],
таким образом защитившись от перехвата authorization code, в публичном SPA-приложении на JS и при этом хранить code_verifier только в памяти, в локальной переменной в некоторой функции, не в сессии, будет ли такой клиент безопасен ? ведь браузерные расширения могут считывать содержимое ответа с токеном доступа [3], а значит в теории утечка токена возможна ?
Система переходит в странное состояние. Процесс астериск подвисает, ни одна программа не стартует, даже «shutdown -r».
Все что было возможно — это выполнить в рутовой консоли
echo 1 > /proc/sys/kernel/sysrq
echo b > /proc/sysrq-trigger
Есть у кого-нибудь истории успеха с данным модулем ?
Возможно ли с помощью платного SSL-сертификата, выданного удостоверяющим центром, создавать клиентские сертификаты для проверки подлинности клиентов ? Или как-либо совместить в рамках одной HTTPS-сессии авторизацию клиентов по клиентским сертификатам и авторизацию сервера по платному сертификату ?
Какой есть правильный способ для организации взаимной авторизации и доверия?
Возможно ли это организовать без участия третьей стороны ?
Должен быть общий удостоверяющий центр, которому доверяют обе стороны?
Имеется роутер tp-link mr3420 с прошивкой openwrt.
Настроил multiwan: wan1 — ethernet + wan2 — 3g/umts.
В случае разрыва wan1 мультиван переключает таблицу маршрутизации на wan2. Но это происходит непрозрачно для программ.
Подскажите как настроить отказоустойчивость так, чтобы это происходило прозрачно, т.е. чтобы программам не приходилось выжидать таймаут, разрывать сеанс и переподключаться.
В России наконец появляется общественное телевидение. Первый в стране общественный телеканал начал вещание 1 декабря в 20.00. Его можно смотреть в Интернете на сайте сотв.рф
Линукс тут при том, что сайт работает на Ubuntu + Apache + Rails + Mongo, о чем можно было узнать глядя на стэктрейсы, когда 100-тыс. ботнет обрушил сайт.
Иногда спорадически отваливается инет.
Т.е. вместо адреса 172.16.166.xxx провайдер присылает по dchp локальный адрес.
Пробовал подключать к другому компу (винда) — та же ерунда.
Не может ли это быть как-то связано с NetworkManager?
Вот настройки
cat /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
allow-hotplug eth0
iface eth0 inet dhcp
hwaddress ether 00:80:48:23:11:2B
auto eth1
allow-hotplug eth1
iface eth1 inet static
address 192.168.0.2
netmask 255.255.255.0
Группа ученых и общественных деятелей начала сбор подписей под обращением к властям по поводу внедрения изобретений Виктора Петрика. Обращение опубликовано на сайте ljenauka.com накануне открытия международного форума «Чистая вода - 2010». На сайте систематизированы материалы по «Петрикгейту».
Авторы обращения «глубоко обеспокоены государственной поддержкой деятельности гражданина В.И. Петрика, выдаваемого за гениального изобретателя и ученого». Они выражают тревогу за здоровье детей в Новгородской области и других регионах, где установлены системы водоочистки, произведенные по патентам Петрика.
Подписавшие документ ученые и инженеры, в том числе специалисты в области водоснабжения, призывают главу правительства Владимира Путина провести публичную экспертизу состояния отрасли. Президент Дмитрий Медведев, по их мнению, должен поручить Генпрокуратуре провести проверку деятельности Петрика, а генпрокурор Юрий Чайка - запретить использование «нанофильтров». Авторы обращения просят поддержки у депутатов Госдумы, участников форума «Чистая вода», российских и международных правозащитных и экологических организаций.
Между тем в Москве в понедельник начался судебный процесс по иску Общества защиты прав потребителей с требованием запретить фильтры Петрика. Сам изобретатель не явился на первое заседание в Перовский районный суд. Слушание перенесено на 9 ноября. Суд собирается назначить экспертизу «нанофильтров». Истцы ссылаются на результаты независимой экспертизы, согласно которым эти фильтры делают воду непригодной для питья. К такому же выводу пришла комиссия РАН по борьбе с лженаукой. Петрик, в свою очередь, заявил о намерении подать в суд на академиков РАН Эдуарда Круглякова, Евгения Александрова и Владимира Захарова. По словам Петрика, он подвергся «направленному шельмованию, чудовищным оскорблениям и планомерному уничтожению достигнутых результатов научной и изобретательской деятельности».
Проект «Чистая вода», запущенный в 2006 году по инициативе «Единой России», предусматривал многомиллиардные расходы на повсеместное внедрение изобретений Петрика. В этом году после разоблачительных публикаций и заключения комиссии РАН финансирование программы «Чистая вода» было урезано до 3 миллиардов рублей в год, а основным исполнителем стало «Российское водное общество» (РВО), организатор форума «Чистая вода - 2010». По словам официального представителя РВО, Петрик не имеет отношения к этой структуре. В то же время, как отмечают авторы обращения, одна из фирм Петрика является соучредителем РВО.
Утекший в сеть архив электронной почты британских борцов с компьютерным пиратством открыл общественности глаза на то, чем на самом деле занимаются защитники авторских прав. Прикрываясь лозунгами о неприкосновенности интеллектуальной собственности, они лишь зарабатывают деньги.
Операция «Расплата», подготовленная пользователями форума 4chan.org, в рамках которой были ненадолго выведены из строя веб-сайты крупнейших антипиратских организаций, неожиданно для своих организаторов привела к одному из самых громких разоблачений в сфере борьбы с нарушителями авторских прав.
таки да, мы воспринимаем мир изнутри своего эго, эго правит и погоняет нами, и даже кажущийся на первый взгляд альтруистом может быть самым большим эгоистом.
Не знает ли кто как реализовать неблокирующее чтение из преобразователя FT-245R
через опрос дескрипторов libusb.
В документации на libusb приведен такой псевдокод.
Как бы адаптировать код libftdi-1 или даже fastftdi под эту схему?
// initialise libusb
libusb_get_pollfds(ctx)
while (user has not requested application exit) {
libusb_get_next_timeout(ctx);
poll(on libusb file descriptors plus any other event sources of interest,
using a timeout no larger than the value libusb just suggested)
if (poll() indicated activity on libusb file descriptors)
libusb_handle_events_timeout(ctx, 0);
}
// clean up and exit
Причем sshd должен слушать порт 5190.
Шелл не обязателен.
Нужен только AllowTcpForwarding.
Да, ещё неплохо бы иметь там простенький некэширующий прокси.