Свежие комментарии

Title Comment
А что бывает, если сделать на файле right click -> Propertie

А что бывает, если сделать на файле right click -> Properties? Там иногда бывает "загадочная" галочка "Unblock this file ...", причем не совсем понятно, когда ее там выставляют, а когда нет (что-то связано со скачиванием из сети).

тоже такую вещь замечал особенно злобно для серверов для про

тоже такую вещь замечал
особенно злобно для серверов
для простой хр не так фатально
а вот скажем если на локальный диск не скопируешь - то фиг под 2003 запустишь
видимо это какие-то политики безопасности
у тебя на виртуалке какая ось стоит?

(кроме как копировать на локальный диск сам не знаю как лечить)

А если нажать на 1м окошке Run, то что второе окошко не выла

А если нажать на 1м окошке Run, то что второе окошко не вылазит?

это не

это не поможет?

http://davestechshop.net/IE7PublisherCouldNotBeVerified
http://superuser.com/questions/69863/disable-windows-7s-open-file-securi...

Впрочем, установка с сетевых папок - дело настолько нечастое, чтобы ломать по этому поводу голову...

Вообще говоря, при выписывании сертификата удостоверяющий це

Вообще говоря, при выписывании сертификата удостоверяющий центр волен добавить или исключить любые поля с любыми значениями. Никто не обещал что Subject выданного сертификата будет побитово (или с точнгостью до результата функции X509_NAME_hash) c Subject CSR.

Поскольку на то есть certification policy удостоверяющего центра.

А зачем ему его не знать? Если для всего мира именно он удос

А зачем ему его не знать? Если для всего мира именно он удостоверяет, что эта ключевая пара принадлежит тебе. Если ему захочется что-то подписать от твоего имени, он всегда это сделает, есть у него твой приватный ключ или нет.

В man pkcs12 есть некоторые соображения по этому поводу. Нап

В man pkcs12 есть некоторые соображения по этому поводу. Например, стандарт PKCS#12 теоретически позволяет использовать для вывода ключа шифрования ключа и ключа проверки целостности разные пароли, а большая часть софта этого не поддерживает. Поэтому openssl по умолчанию пытается проверять MAC на том же ключе, что использовался для расшифрования. У pkcs12 на эту тему еще есть опция -twopass, заставляющая запрашивать два пароля.

Вообще, конечно надо на дамп asn1 структуры смотреть. У pkcs#12 оно заковы-ы-ы-ристое.Из серии "стандарты хороши тем, что их много, и есть из чего выбирать".

внезапно (не уверен, что влияет, но): Author: delphij Date:

внезапно (не уверен, что влияет, но):

Author: delphij
Date: Wed Mar 14 22:44:56 2012
New Revision: 232990
URL: http://svn.freebsd.org/changeset/base/232990

Log:
Add the missing IPOIB option.

Sponsored by: iXsystems, Inc.
MFC after: 3 days

Modified:
head/sys/conf/options

Modified: head/sys/conf/options
==============================================================================
--- head/sys/conf/options Wed Mar 14 22:30:14 2012 (r232989)
+++ head/sys/conf/options Wed Mar 14 22:44:56 2012 (r232990)
@@ -888,6 +888,7 @@ OFED opt_ofed.h
OFED_DEBUG_INIT opt_ofed.h
SDP opt_ofed.h
SDP_DEBUG opt_ofed.h
+IPOIB opt_ofed.h
IPOIB_DEBUG opt_ofed.h
IPOIB_CM opt_ofed.h

во, меня это тоже

во, меня это тоже смутило.
Правда у меня это было только для инет банка физ.лица(там даже не java апплет был, а ActiveX) (для ИП у меня всё локально генерировалось). Но тем не менее очень неприятно, ведь основные средства на физ.счетах у меня.

У нас написано вот так: Subject: C=US, ST=Maryland, L=N. Po

У нас написано вот так:

Subject: C=US, ST=Maryland, L=N. Potomac, O=LibRaw LLC, OU=Digital ID Class 3 - Microsoft Software Validation v2, CN=LibRaw LLC

При этом OU мы не заполняли. Возможно, MS-овская тулза для делания CSR сделает это сама

ну так покажи, что кошерно писать во все поля

ну так покажи, что кошерно писать во все поля

зачем ему знать мой приватный ключ?

зачем ему знать мой приватный ключ?

Меня вот гораздо больше беспокоит, когда банковский сертифик

Меня вот гораздо больше беспокоит, когда банковский сертификат генерируется непонятно чем (Ява-апплетом, к примеру) и нельзя понять, это непонятно-что не выливает ли private key кому следует.

Спасибо, поправил. Почему он считается некошерным OpenSSL-ем

Спасибо, поправил.
Почему он считается некошерным OpenSSL-ем - честное слово не знаю. Без nomacver - не работает. После проделанных процедур - все, наоборот, работает. Загадка.

Вообще говоря, если верисигну захочется сделать сертификат с

Вообще говоря, если верисигну захочется сделать сертификат с известным ему приватным ключом и твоими координатами в subject, ему ничто не помешает это сделать,. сгенерив новый ключ.

Поэтому генерация закрытых ключей в удостоверяющием центре не является дырой. Это даже параноидальным российским законом об ЭЦП допускается.

MAC в данном случае не MAC-адрес сетевой карты, а message a

MAC в данном случае не MAC-адрес сетевой карты, а message authentication code - криптографический контроль целостности ключа. Во всяком случае опция -nomacver отключает именно проверку Message Authentication code, предусмотренного в формате PKCS#12

Для лохов (вроде нас) - ключ можно сгенерировать прямо там.

Для лохов (вроде нас) - ключ можно сгенерировать прямо там.
С учетом того, что мне, по большому счету, насрать на возможную утечку этого самого ключа у верисайна (если утечет - то утечет много), так делать проще.
Это много у кого есть, когда я StartSSL-евский сертификат делал бесплатный (для сайта)- там тоже была такая возможность.

В обоих случаях можно свой CSR загрузить, но вот для Code Signing - я честно не знаю что писать в Subject, поэтому пусть уж сам Verisign.

Присоединяюсь. Они, наверное, там совсем укурились.

Присоединяюсь. Они, наверное, там совсем укурились.

я что-то не понял, как это -- приватные ключи аерисигн генер

я что-то не понял, как это -- приватные ключи аерисигн генерит? wtf?

Sun/Oracle крайне не

Sun/Oracle крайне не рекомендуют собирать ZFS не прямо на шпинделях. Крайне. По многим соображениям.
Так что -- RAIDZ и только он. Ну, возможно, не raidz, а jbod средствами ZFS, это по потребности. Но никаких RAID-контроллеров под ZFS быть не должно, только HBA.

Чувства обострятся или

Чувства обострятся или спотметр прыгнет в руки - дело десятое. Важно, чтобы перестало быть "методом проб и ошибок".

Суть же не в том, чтобы

Суть же не в том, чтобы просто закрыть экранчик, а в том, что фотограф должен знать и понимать, что у него происходит в камере и учиться предугадывать результат в момент визирования, а не постоянно справляться на несостоятельную инфу с экранчика. Попробуйте представить, что у вас плёночная камера и "второго шанса" может не быть. Через какое-то время чувства обострятся, и вы будете ставить всё на автомате, используя камерную автоматику В ПОМОЩЬ СЕБЕ, а не себя в помощь камере.

> лучший аксессуар для цифровой камеры - непрозрачная наклей

> лучший аксессуар для цифровой камеры - непрозрачная наклейка на задний экранчик

У Sony A77 экранчик как раз разворачивается (и складывается) к лесу передом, а фотографу задом.

среди моих знакомых этот %% равен 100 видимо я не с теми вла

среди моих знакомых этот %% равен 100
видимо я не с теми владельцами зеркалок общаюсь :)

фуууу, экранчик отстояли ;) я у себя включение LiveView наше

фуууу, экранчик отстояли ;)
я у себя включение LiveView нашел случайно, через полгода владения камерой
поискал в менюхах эту фичу и не нашел, а книжку лень было читать
так и жил без LiveView, пока как-то случайно кнопарь на диске не нажал :)

Не, ну польза от экранчика есть какая-то. Но если бы не Live

Не, ну польза от экранчика есть какая-то. Но если бы не LiveView - была бы минимальной, а так можно на резкость навести тильт-объектив :)

а у меня там ещё и шумодавы включаютс/отключаются а как нас

а у меня там ещё и шумодавы включаютс/отключаются

а как насчёт, что бы показать рожи пиплам после прохода катом бочки ;)

>А та часть 10%, которая

>А та часть 10%, которая использует гистограмму для чего-то
Покупают Лейку S2, у неё гистограмма из RAW строится

Подъем зеркала - включается двумя нажатиями кнопки Set (пото

Подъем зеркала - включается двумя нажатиями кнопки Set (потому что это первый и единственный пункт в My Menu), экранчик по большому счету и не нужен.

Как я слышал, в RAW снимают меньше 10% владельцев зеркалок.

Как я слышал, в RAW снимают меньше 10% владельцев зеркалок. Как следствие, разработчики все делают правильно для 90% пользователей.

А та часть 10%, которая использует гистограмму для чего-то - просто заблуждается.

Pages

Subscribe to comments_recent_new