本日金句
[3]次炮击 / 扯淡日期: 21-Jan-2010 / 扯淡主持: 店长
I don’t really watch a lot of television news.
比尔·盖茨谈如何寻找“没有偏见”的媒体。via 他那不是博客的博客
[3]次炮击 / 扯淡日期: 21-Jan-2010 / 扯淡主持: 店长
I don’t really watch a lot of television news.
比尔·盖茨谈如何寻找“没有偏见”的媒体。via 他那不是博客的博客
[1]次炮击 / 扯淡日期: 09-Oct-2009 / 扯淡主持: David Frank
微软准备在周二修正从XP到7各个平台,估计其中至少有一个与近日SSL null-prefix证书泄露有关。这个Bug从被发表到今天已经存在于他们的Crypto API超过3个月,没有patch,没有提醒,没有报告——直到paypal现在来找微软,说“你给我赶快更新,伪造我们的证书都在网上乱窜了”的时候,微软才想着要动身了。不知道他们自己的顶级开发团队有何感想?
顺便一提,IE全系列,Chrome全系列,Safari for Win全系列都使用这个API。申请有null-prefix的证书也不是困难的事情。
关于SSL的事情我已经说的够多了:一个成功而隐蔽的null-prefix攻击需要混合CA疏忽(获取伪造证书或*.domain验证),OCSP妨碍(防止证书被撤销)与软件漏洞(利用null-prefix让软件接纳伪造证书)——它们都逃不过用户自己的警觉。
[1]次炮击 / 扯淡日期: 31-Jul-2009 / 扯淡主持: David Frank
刚才突然考虑了下,如果不是IE6,我们的网站可能早已发展至没Javascript瘫痪的地步了,所以说IE6才是网站易用性的救世主?虽然日本的IE专用网站也一样伤眼……
无炮击记录 / 扯淡日期: 24-Jul-2009 / 扯淡主持: David Frank
至于国内,大的网站不遵守他们的政策,小的网站复制粘贴大的网站的政策,读来无益,烧香自保吧。
[2]次炮击 / 扯淡日期: 26-Jun-2009 / 扯淡主持: David Frank
via zeldman