|
2.21, Аноним (-), 16:20, 22/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
Согласен, криптографический свежачок всегда надо первым делом интегрировать, только потом свистоперделки.
| |
|
|
2.32, Kuromi (?), 01:16, 23/10/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Этого не будет, так как Мозилла используют свою собственную релаизацию - NSS
Требовать от них ЛибраССЛ это примерно как требовать от Микрософта Вэбкит в интернет эксплодере.
| |
|
3.50, Аноним (-), 10:49, 24/10/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
отличный пример, внезапно ;)
как пример "реалиазции вебкит в интернет эксплорере" - посмотрите на их Edge ;)
| |
|
|
1.7, Брат (?), 15:10, 22/10/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Ребят, я хотел вот что спросить. В последние годы идет мощная гонка бесноватых правительств и спецслужб со специалистами по информационной безопасности, которые стоят на страже наших свобод и конституционных прав. Постоянно возникают новые алгоритмы шифрования, часто там и сям появляются новости, что тот или иной метод или алгоритм отменен, выпилен, типа старый стал, непригодный, легко взломать. Все это идет так быстро, что только успевай следить за новостями. Так я вот о чем, можно ли в ближайшей перспективе ожидать чего-нить вообще мощное, чтоб накатить на сервак и лет 10 ни о чем не париться, типа "долбитесь с**ары", какой-нить мощный алгоритм с ключом размером с земной экватор, так чтоб даже если квантовый комп появится лет через 5, то все-равно обломались бы, чертилы! А то щас приходится каждый месяц вникать в новинки и париться за безопасность, а хотелось бы какой-то стабильности что ли, расслабона. Или в этой гонке никогда не настанет стабильности и расслабона?
| |
|
|
3.17, Аноним (-), 16:15, 22/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
А чем он так принципиально от Linux отличается? Безопаснее? Чем? И да, команды там все новые или как че?
| |
|
4.24, A.Stahl (ok), 16:56, 22/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Как чем? Да никто это ломать не будет. Уже сейчас БСДшников, наверное, всего сотня тысяч во всём мире. Уверен, что ни в одной правительственной организации нет ни одного серьёзного специалиста по БСД. А через 10 лет... это то же самое как предложить современному админу в заляпанном смузи свитере заняться безопасностью какого-то VAX-11...
| |
|
5.39, Аноним (-), 10:23, 23/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
И что там? Кроме пафосных набросов "Мы ващеее за секьюрити, мы самые секьюрные, юзайте нас!" есть че по делу сказать?
| |
|
|
|
2.30, h31 (ok), 22:38, 22/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Всё очень просто. Большинство "взломанных" алгоритмов и протоколов сейчас уже не актуальны, и их поддерживают только для обратной совместимости. Тебе нужно просто отключить их. У Mozilla есть отличный генератор настроек для TLS и SSL, выбираешь Modern - и вперед. И да, не забудь включить автоапдейты для важных библиотек и приложений.
Конечно, это не 100% защита, но волноваться нужно будет намного реже.
| |
|
3.37, Аноним (37), 10:12, 23/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
Про неактальность алгоритмов ты цискам каким-нибудь расскажи. Там и MD5 и DES/3DES и SHA-160. Попытайтесь там найти ChaCha20 🙃
| |
|
2.53, XoRe (ok), 22:22, 24/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
> Или в этой гонке никогда не настанет стабильности и расслабона?
- Когда всё это кончится?
- Никогда!
(С) Берегись автомобиля.
| |
|
|
2.10, Аноним (-), 15:45, 22/10/2016 [^] [^^] [^^^] [ответить]
| –8 +/– |
А в чем проблемы? На всех редакциях *buntu стоит PulseAudio, за 8 лет использования LTS релизов не сталкивался ни с какими звуковыми проблемами.
| |
|
3.11, dimqua (ok), 15:48, 22/10/2016 [^] [^^] [^^^] [ответить]
| +19 +/– |
У меня ни одно приложение в системе (Gentoo) не требует PulseAudio (даже KDE5) и Firefox 51 не требует, а 52 версии он вдруг понадобился. Непонятно, зачем?
| |
|
4.14, paulus (ok), 16:09, 22/10/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
скажи спасибо, что еще gstreamer не требует для обращения к ffmpeg (хотя может и напрямую) ;)
| |
|
5.48, Ананас (?), 07:25, 24/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
А раньше требовал, потом перестал - прогресс. Что, теперь можно без гстримера собирать и будет ютуб работать?
| |
|
4.16, Аноним (-), 16:14, 22/10/2016 [^] [^^] [^^^] [ответить]
| –9 +/– |
У меня ни одно приложение в системе (Ubuntu) не требует ALSA (даже KDE5) и Firefox 51 не требует, и 52 версии он не нужен. Я всем доволен.
| |
|
5.18, dimqua (ok), 16:17, 22/10/2016 [^] [^^] [^^^] [ответить]
| +12 +/– |
> У меня ни одно приложение в системе (Ubuntu) не требует ALSA (даже KDE5) и Firefox 51 не требует, и 52 версии он не нужен. Я всем доволен.
PulseAudio требует ALSA.
| |
|
|
3.13, iPony (?), 16:07, 22/10/2016 [^] [^^] [^^^] [ответить]
| –11 +/– |
> за 8 лет использования LTS релизов не сталкивался ни с какими звуковыми проблемами.
Поздравляю. А у меня все эти релизы были по принципу - "ну чего там? ... спустя месяц - не, невозможно этот глюкодром терпеть. <снос PulseAudio>". Только с Ubuntu 16.04 удалось засадить - версия PulseAudio уже достигла 8.0...
| |
|
|
|
Часть нити удалена модератором |
6.27, Аноним (-), 17:03, 22/10/2016 [^] [^^] [^^^] [ответить]
| –4 +/– |
У нормальных людей все замечательно, а плохо у кривожопов. Если твоя система как ты говоришь сортир, то не думай что у всех так.
| |
|
5.40, Аноним (37), 10:24, 23/10/2016 [^] [^^] [^^^] [ответить] | +2 +/– | Почти 100 тех же тресков жора процессора связаны со странной заточкой на высоко... большой текст свёрнут, показать | |
|
|
3.34, Аноним (37), 10:04, 23/10/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
Я больших проблем не испытывал, но вот из последнего LTS: часто не ловит факт подключения наушников (нужно выставить свою громкость), приходится pulseaudio -k и заново выставлять (дико бесит), Bluetooth гарнитура перестала по умолчанию в A2DP переключаться. Хотя, всё вышеперечисленное работало аки часы в 14.04
| |
|
|
1.9, Аноним (37), 15:34, 22/10/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
security.tls.version.max ставим в 4 и играемся уже в нынешней стабильной версии (49).
| |
|
|
3.29, eRIC (ok), 19:34, 22/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Я вообще не понял логики.
для этого нужно понимать разницу между обычными версиями и ESR версиями
| |
3.33, Kuromi (?), 01:19, 23/10/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
А логика в том, что поддержка TLS 1.3 - экспериментальная, отсутствие багов не гарантируется. ESR же должен "просто работать", так что недостаточно отполированные функции туда не пускают.
| |
|
4.36, Аноним (37), 10:08, 23/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
Различий в настройках по-умолчанию между ESR и стабильной версией нет. Вы неправы.
| |
|
|
|
|
|
3.43, privation (?), 13:32, 23/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
как формировать и принимать gpg-сообщения на enduser клиенте? копи паст? реализаии на js есть, но пока слишком много зависимостей, хотелось бы нативную поддержку - openssl же есть, но пользоваться им неудобно, особенно поверх https, http
например в пыхе все эти библиотеки есть - естественно это обертки - все должно быть установлено естественно
| |
|
2.51, Аноним (-), 10:51, 24/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
> и еще бы прикрутили встроенный gpg на клиенте, доступный через js
оба GPG-плагина для файрфокса/креветки/тандерберда - норм работают.
если вам для почты - таки вовсе энигмайла хватит )
| |
|
|
2.45, privation (?), 13:53, 23/10/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
спасибо, интересная мысль, но
> Welcome to the official website of FireGPG! FireGPG is discontinued. Please read details here.
и хотелось бы кроссбраузерно, хотя бы в лисе и хроме для начала
| |
|
3.46, Аноним (37), 16:30, 23/10/2016 [^] [^^] [^^^] [ответить]
| +/– |
Жаль, когда-то пользовался. Поиск на addons говорит, что WebPG умеет аналогичные вещи.
| |
|
|
1.55, Snaut (ok), 15:22, 07/11/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
что-то я не совсем понял. начиная с 52-й версии включают по-умолчанию, и снова отключают? ребят, подскажите, как это трактовать???
>>>> Разработчики Mozilla намерены начиная с выпуска Firefox 52, намеченного на 7 марта, включить по умолчанию поддержку спецификации TLS 1.3
>>>> В последующих ESR-сборках Firefox 52 с длительным сроком поддержки TLS 1.3 будет отключен. | |
|