Всё жду, обвалится доллар до 24,5, как мы там напредсказывали 1,5 года назад, или нет? Хотя срок обвала прошёл, да и сальдо внешнеторгового баланса у нас уменьшилось (что само по себе должно повлечь рост валюты относительно рубля), пока планка в 36-37 рублей не преодолена, предсказание ещё может осуществится.
Вдруг я ясновидящий?
Посылаю лучи ненависти, и прекращаю пользоваться сервисом блогов liveinternet.ru . Эти товарищи просто неадекваты. В ответ на сообщение о том, что у них используется устаревшая (небезопасная) версия протокола https, они сказали, что буковка "s" на конце протокола свидетельствует о безопасном соединении.
А потом их начальник повторил это ещё раз :)
Тупее я видел службу поддержки только у Cloudflare, Доктора Веба и сайта ГосУслуги. Пожалуй, на госуслуги даже умнее.
Мда. https у нас безопасен.
То-то недавно у РЖД хакеры украли 200 тысяч данных о кредитных картах клиентов как раз через уязвимость в реализации https в библиотеке OpenSSL (немного подробнее здесь или здесь), крупные сайты, в том числе yahoo.com и mozilla.org меняют свои сертификаты, а в версии TLS 1.0 не осталось ни одного нескомпрометированного блочного шифра, потому что сама блочная схема шифрования, применяемая в TLS 1.0, оказалась скомпрометирована. А единственный поточный шифр RC4 сам оказался нестойким.
Да и в TLS даже версии 1.2, как оказалась, та же OpenSSL подвержена параметрическим атакам на замеры времени шифрования, по которой теоретически можно восстановить часть зашифрованных данных.
Мда, очень безопасный https. Надо купить себе футболку с буковокой "s", и я тоже стану безопасным :)))
В общем, переключаюсь на шифр AES 128 GCM по умолчанию, его, кажется, ещё не взломали. И больше никаких liveinternet.ru .