-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news1.cyf-kr.edu.pl!news.nas
k.pl!news.nask.org.pl!news.unit0.net!feeder.erje.net!eu.feeder.erje.net!weretis
.net!feeder1.news.weretis.net!news.solani.org!.POSTED!not-for-mail
From: "Stachu 'Dozzie' K." <d...@g...eat.some.screws.spammer.invalid>
Newsgroups: pl.comp.programming
Subject: Re: kodowanie haseł
Date: Wed, 23 Jan 2013 18:07:10 +0000 (UTC)
Organization: solani.org
Lines: 48
Message-ID: <s...@j...net>
References: <kdh7i5$ol5$1@node1.news.atman.pl> <kdh8tg$klt$1@node2.news.atman.pl>
<kdj1b1$sfk$1@news.task.gda.pl>
<f...@g...com>
<s...@j...net>
<f...@g...com>
<s...@j...net>
<9...@g...com>
<s...@j...net>
<f...@g...com>
<s...@j...net>
<f...@g...com>
<s...@j...net>
<4...@g...com>
<s...@j...net>
<0...@g...com>
<s...@j...net>
<8...@g...com>
<s...@j...net>
<9...@g...com>
<s...@j...net>
<3...@g...com>
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: solani.org 1358964430 30515
eJwNycEBwCAIA8CVsJII40iU/Uew9z1MDmo5QUejLebXq89tKK+RkTsMSZV2eeVwjQMP6V/YAyKLETw=
(23 Jan 2013 18:07:10 GMT)
X-Complaints-To: a...@n...solani.org
NNTP-Posting-Date: Wed, 23 Jan 2013 18:07:10 +0000 (UTC)
User-Agent: slrn/pre1.0.0-18 (Linux)
X-User-ID: eJwFwQkBwEAIAzBNPOWRc8DqX8ISWEhseiAcBKeuI4Sd79Err2upZl7DS+zno9gsE7Sqyw8h1R
DA
Cancel-Lock: sha1:Rd37c8eCtT1WDpbetUXueP4fsvk=
X-NNTP-Posting-Host: eJwFwQEBwDAIAzBNBcq4HN6BfwlL6InUiWQGl1uoGpt1wXD1U0qnKTDHjZ3o0uVO
7+fweh2UES0=
Xref: news-archive.icm.edu.pl pl.comp.programming:201795
[ ukryj nagłówki ]On 2013-01-23, M.M. <m...@g...com> wrote:
> W dniu środa, 23 stycznia 2013 16:53:14 UTC+1 użytkownik Stachu 'Dozzie' K.
napisał:
>
>> Nie od jako�ci zabezpiecze�, tylko od pewno�ci tej osoby co do
>> zabezpiecze�. Ty jeste� laikiem i autorem, wi�c masz znacznie wy�sze
>> zaufanie do tego systemu ni� mia�by obcy ekspert w tej samej sytuacji.
> No ale chłopie co z tego, powiedz mi co z tego? Mam sobie zafundować kilkuletni
> kurs z kryptografii, albo zatrudnić kilku specjalistów za nie wiadomo jakie
> pensje, bo trzeba zabezpieczyć system który jest mało opłacalny?
Nie. Wystarczy jedynie, że nie będziesz się powoływać na ten system przy
pokazywaniu, że się znasz na kryptografii. Przypominam, że od tego się
ta gałąź wątku zaczęła.
> Czy może sugerujesz że Ty przyjedziesz do mnie do pracy za pół darmo?
> Czego mam się nauczyć z tej dyskusji?
Nie wiem, może sensownego doboru argumentów? Bo pokazywanie systemu,
którego kryptolog nawet kijem nie dotykał, jako "systemu z lepszą
kryptografią, który zrobiłem" sensownym argumentem nie jest.
> Przecież zacząłem ją od tego, że
> budżet był bardzo kiepski i trzeba było wymyślić coś w adekwatnym
> wymiarze czasu i kosztów. Zrobiłem coś co uznałem za dobre i jak do tej
> pory spełnia swoje zadanie, a mało tego, jest jeszcze system dupochronów i
> to, co prawda niewiele, ale zarabia na siebie.
Ale zdajesz sobie sprawę, że poprawność techniczna i zarabianie na
siebie nie są w związku przyczynowo-skutkowym w żadnej konfiguracji?
> Za samą analizę zabezpieczeń
> dwie firmy zawołały więcej niż wynosił budżet CAŁEGO projektu. Powtarzasz w
> kółko to samo jak zdarta płyta, a ja nic dzięki temu nie mogę zmienić
> na lepsze.
Powtarzam w kółko to samo, bo do ciebie nie dociera. Ja nie chcę, żebyś
zmieniał ten system. Zarabia na siebie -- i to jego podstawowy cel (z
perspektywy wytwórcy).
Ja cały czas mówię jedynie, że to nie dowodzi, że znasz się na
kryptografii czy zabezpieczeniach komputerowych. Mogłoby to być jakąś
przesłanką w tej materii, gdyby jakiś ekspert ocenił ten system jako
dobry, ale póki co, to nie dowodzi dokładnie nic. Twoja analiza się nie
liczy, bo nie jesteś ekspertem i nie jesteś -- jako autor -- obiektywny.
--
Secunia non olet.
Stanislaw Klekot
Następne wpisy z tego wątku
- 24.01.13 00:06 Marek Borowski
- 24.01.13 02:28 M.M.
- 24.01.13 10:37 Marek Borowski
- 24.01.13 11:16 M.M.
- 24.01.13 11:34 Edek Pienkowski
- 24.01.13 12:09 Marek Borowski
- 24.01.13 12:53 M.M.
- 24.01.13 13:35 M.M.
- 26.01.13 13:45 Roman W
- 26.01.13 13:52 Roman W
- 26.01.13 18:12 Marek Borowski
- 26.01.13 18:22 Marek Borowski
- 27.01.13 01:48 Roman W
- 27.01.13 01:52 Andrzej Jarzabek
- 27.01.13 09:21 M.M.
Najnowsze wątki z tej grupy
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
Najnowsze wątki
- 2024-11-25 Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- 2024-11-26 wina Tóska
- 2024-11-26 Rewolucja/Rewelacja!
- 2024-11-25 grupa ożyła ;)
- 2024-11-24 Być jak Clint
- 2024-11-24 Rura kanalizacja konceptu Franke = problem
- 2024-11-25 Wrocław => Lead Java EE Developer <=
- 2024-11-25 Warszawa => Business Development Manager - Network and Network Securit
- 2024-11-25 Kraków => Programista Full Stack (.Net Core) <=
- 2024-11-25 Lublin => Senior PHP Developer <=
- 2024-11-25 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-25 Warszawa => ECM Specialist / Consultant <=
- 2024-11-25 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-11-25 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2024-11-25 Lublin => Inżynier Serwisu Sprzętu Medycznego <=