Давеча задумался.Грёбаные юзеры постоянно передают секретные пароли друг другу.
Однако не могу вспомнить ни одного случая, чтобы они передавали свои собственные секретные ключи. То ли слишком сложно для юзера, то ли они наконец-то понимают, что они делают.
> Давеча задумался.
> Грёбаные юзеры постоянно передают секретные пароли друг другу.
> Однако не могу вспомнить ни одного случая, чтобы они передавали свои собственные
> секретные ключи. То ли слишком сложно для юзера, то ли они
> наконец-то понимают, что они делают.Ээээ это вообще о чем?
Передача паблик ключа по открытому каналу где возможен MITM - это по сути аналогично передаче ключа при симметричном шифровании по тому же каналу. А сейчас в этой стране MITM вполне может быть, ибо есть такая за#упа как ТСПУ (aka DPI), ибо только наивные и тепленькие верят что это для ПУ ...ПыСы:
Мир - это война,
свобода - это рабство,
защита от DDOS - это DPI.
> Давеча задумался.
> Грёбаные юзеры постоянно передают секретные пароли друг другу.
> Однако не могу вспомнить ни одного случая, чтобы они передавали свои собственные
> секретные ключи. То ли слишком сложно для юзера, то ли они
> наконец-то понимают, что они делают.административные проблемы не могут быть решены техническими средствами, и наиборот
> административные проблемы не могут быть решены техническими средствами, и наиборотНу здрасьте, а как же расстрелы?
>> административные проблемы не могут быть решены техническими средствами, и наиборот
> Ну здрасьте, а как же расстрелы?Препод,ты задрал с подсказками. Это НАШЕ решение, которое плохо работает надальняк. Дай студиозусам предложить что-нибудь новое.
Я вот обнаружил, что передать пароль - это легко. А вот приватный ключ почему-то не передают. Потому и задал вопрос.
> Препод,ты задрал с подсказками. Это НАШЕ решение, которое плохо работает надальняк. Дай
> студиозусам предложить что-нибудь новое.Я не препод - я практик.
> Я вот обнаружил, что передать пароль - это легко. А вот приватный
> ключ почему-то не передают. Потому и задал вопрос.99.99% в душе не uboot кто такие паблик и приват кей ...
>>> административные проблемы не могут быть решены техническими средствами, и наиборот
>> Ну здрасьте, а как же расстрелы?
> Препод,ты задрал с подсказками. Это НАШЕ решение, которое плохо работает надальняк. Дай
> студиозусам предложить что-нибудь новое.
> Я вот обнаружил, что передать пароль - это легко. А вот приватный
> ключ почему-то не передают. Потому и задал вопрос.единственное что помогает от передачи ключа, это TOTP/HOTP
>>> административные проблемы не могут быть решены техническими средствами, и наиборот
>> Ну здрасьте, а как же расстрелы?
> Препод,ты задрал с подсказками. Это НАШЕ решение, которое плохо работает надальняк. Дай
> студиозусам предложить что-нибудь новое.
> Я вот обнаружил, что передать пароль - это легко. А вот приватный
> ключ почему-то не передают. Потому и задал вопрос.единственное что помогает от передачи пароля/ключа, это TOTP/HOTP
> Я вот обнаружил, что передать пароль - это легко. А вот приватный
> ключ почему-то не передают. Потому и задал вопрос.Это не техническая и даже не административная проблема. Скорее вопрос в этимологии слов "пароль" и "приватный".
"приватный" это что-то личное, что можно рассказать максимум врачу, но нельзя рассказывать даже соседу, с которым бухаешь по выходным.
"пароль" это что-то из прошлой жизни, где было: "пароль - отзыв - проходи". Т.е. можно говорить налево-направо, но не врагам. Но нас слишком долго учили что все люди братья. Отсюда имеем что имеем.
>> Я вот обнаружил, что передать пароль - это легко. А вот приватный
>> ключ почему-то не передают. Потому и задал вопрос.
> Это не техническая и даже не административная проблема. Скорее вопрос в этимологии
> слов "пароль" и "приватный".
> "приватный" это что-то личное, что можно рассказать максимум врачу, но нельзя рассказывать
> даже соседу, с которым бухаешь по выходным.
> "пароль" это что-то из прошлой жизни, где было: "пароль - отзыв -
> проходи". Т.е. можно говорить налево-направо, но не врагам. Но нас слишком
> долго учили что все люди братья. Отсюда имеем что имеем.вот когда этой нашей ойтишечкой начинают заниматься всякие лингвисты ...
> Отсюда имеем что имеем.
> вот когда этой нашей ойтишечкой начинают заниматься всякие лингвисты ...Неверные предпосылки дают неправильное решение. Обратную логическую цепочку вы не рассматриваете?
>> Отсюда имеем что имеем.
>> вот когда этой нашей ойтишечкой начинают заниматься всякие лингвисты ...
> Неверные предпосылки дают неправильное решение. Обратную логическую цепочку вы не рассматриваете?у тебя по делу есть что сказать? Как человеку решить проблему с человеками недостаточно ответственными? Или ты пришел объяснить что неверно выставленные запятые в его тексте не дают ему возможность понять проблему верно?
>>> Отсюда имеем что имеем.
>> административные проблемы не могут быть решены техническими средствами, и наиборот
> Ну здрасьте, а как же расстрелы?я не кровожадный, но метод действенный :)
> Давеча задумался.
> Грёбаные юзеры постоянно передают секретные пароли друг другу.
> Однако не могу вспомнить ни одного случая, чтобы они передавали свои собственные
> секретные ключи. То ли слишком сложно для юзера, то ли они
> наконец-то понимают, что они делают.Передавали, передают и ещё как передают. Минимум: man бухгалтерия и другие экономические отделы.
Вероятно, дело в управлении учётными записями. Люди со своей перспективы не видят смысла в нагрузке паролями и отвечают оптимизацией неудобств. Т.к. не видят смысла. И тогда это абсолютно нормальное поведение обычных людей: реакция на бессмысленное с их точки зрения.Что с эти делать. Можно завовевать доверие и авторитет. Тогда начнут слушать. И тогда открывается возможность быть понятым: для чего эти скушные пароли.