Темы обзоров
Информация
Что ещё почитать
Чёрный чемодан - двойная игра
12.05.2025
128
Громовержцы*
07.07.2025
80
Десять процентов
29.09.2025
14
Дыры "от Микрософт" уже давно стали притчей. Уверен, что как только наметится хоть какая-то массовость, то повятся методы умеющие подменять эти тикеты. То бишь севис сделает попытку запросить подверждение у поставщика удостоверения, а пользователь сам сформирет и отправит ему это подтверждение не обращаясь к поставщику. Проще говоря - сэмулирует ответ поставщика. Конечно если сервис дейтвительно напрямую к поставщику не обращается, а все запросы-ответы происходят через посредничество пользователя.
> HTTP/S (WS-Security, WS-Trust, WS-MetadataExchange и WS-SecurityPolicy)
Технически некорректная неточная цитата из
http://blogs.gotdotnet.ru/personal/allo/PermaLink.aspx?guid=49B689DE-4DA3-48F7-B944-8B32CDE007AE
потому что HTTP/S это транспортный протокол (https://) а WS-* это application протоколы уровнем выше, которые могут быть транспортируемы как с помощью HTTP/S так и просто HTTP а также FTP, email и просто абстрактный обмен файлами.
Это сравнимо с тем, что человек может в любой момент пойти и получить новый паспорт с новым именем и личными данными.
Кто бы еще придумал такую обязательную систему, чтобы у пользователя был всегда один и тот же ID и при, допустим, бане его на каком-нибудь ресурсе модератору не приходилось заморачиваться тем, что придется вылавливать клонов пользователя, а банить человека раз и навсегда... И так далее 😄
По идее сервис то к поставщику как раз не обращается, иначе последний будет знать куда ходил пользователь... Непонятно написано.
1. Каким образом защищены "карточки" хранящиеся локально от доступа к ним всяких троянов и т.п.
2. В какой мере реализован функционал для хранения "карточек" на внешних носителях, например для полной переустановки системы
3. Есть ли какое-то решение для работы с "карточками" используя публичные компьютеры?
Идея хороша, осталось лишь дождаться ее массового внедрения.
Вариант с "визитными карточками", ИМХО, более прост и привлекателен, хотя у них разные цели и "судьбы".
Ниоткуда. Он их и не должен получать. При регистрации же на форуме тоже никто данные паспорта или удостоверения не требует, правильно?