|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alex Korchmar 2:5020/423.65 29 Jan 2002 13:22:52 To : vitus@ice.ru Subject : Re: статья о Постгресе -------------------------------------------------------------------------------- AK>>тьфу. Hу надо об'яснять, что эти _КОСТЫЛИ_ ("во, есть халявная либа, ничего AK>>уметь и думать головой не надо, а заодно все и пошифрует" - и похрен, что AK>>это забивание гвоздей микроскопом, тяжелым, неудобным и не для того AK>>придуманым) не заменяют нормальный auth - с challenge/response и AK>>необратимым преобразованием cleartext'а ? vir> Заметим, что как правило в случае базы данных, у которой большая vir> часть ограничений доступа - на чтение, а не на обновление - vir> challenge/response без шифрования _результатов_ _запросов_ абсолютно ты будешь смеяться, в моем случае ровно наоборот. Я эти результаты запросов через www отдаю. А прятать мне надо именно запись (и, часто - базу. Одно дело - результат запроса, который отдается наружу, и совсем другое -то, что на самом деле из этой базы можно узнать, если уметь спросить.) vir> бессмысленен. Т.е. тем, у кого есть более чем единственный юзер www у меня нет единственного юзера www. У меня их сто штук разных. А у некоторых и www нет - у них все от nobody - и named от него же. vir> на самом деле чаще нужна именно ssl, а не challenge/response. vir> А учитывая то, что шифрование нынче безумно дешево - отнимает оно получается безумно дорого, когда таки надо без него, а не можешь. vir> доли процента мощности CPU, при том что мощности CPU в силу vir> маркетинговой политики фирмы intel обычно избыток, то забивание vir> гвоздей _этим_ отбойным молотком - не такая уж бессмысленность как vir> кажется. этот отбойный молоток неудобно держать в руках, вдобавок я лично ничего не знаю о том, как он работает, а документации у него нет (уже чуть ли не четыре года все нет) А гвоздь прекрасно можно забить обычным молотком. > Alex --- ifmail v.2.14.os-p7 * Origin: Down System -2 (2:5020/423.65) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/5790818987aa.html, оценка из 5, голосов 10
|