Re[5]: Вопрос от новичка, .NET, защита
От: sharez  
Дата: 30.04.14 16:08
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>В соседней теме товарищ salnicoff рассказывает, что все не так просто и не 2 дня, а больше, 2 недели, из-а почтового письма.

QC>Да и неправильно это, платить за возможность скачать. Вымогательство какое-то.

Можно подумать, вы напишете программу быстрее, чем за 2 недели.
Платите вы не за возможность людей скачивать ваш код, а за то, что компания верифицирует вашу личность. Заставлять пользователей запускать бинарный код (без исходников) не подтверждая своих намерений хотя бы деаноном, — вот где все предпосылки, чтобы считать такого вендора потенциальным жуликом. Что, собственно, Хром и делает. И правильно.
Жду тех благословенных дней, когда каждая программа будет запускаться в своей песочнице, но пока только вот так.
Re[6]: Вопрос от новичка, .NET, защита
От: salnicoff  
Дата: 30.04.14 16:38
Оценка:
Здравствуйте!

А системный софт и всякие обслуживания типа бэкапов?

On 30.04.2014 20:08, sharez wrote:
> Жду тех благословенных дней, когда каждая программа будет запускаться в
> своей песочнице, но пока только вот так.
Posted via RSDN NNTP Server 2.1 beta
Re: Хром вредитель
От: BulatZiganshin  
Дата: 01.05.14 11:02
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Выложил exe на сайт, попробовал покачать разными браузерами.


https://www.openshift.com/products/pricing

бронзовый план — бесплатный хостинг, 3 виртуалки по 512 мб с твоим доменом и сертом на него
Люди, я люблю вас! Будьте бдительны!!!
Re[2]: Хром вредитель
От: salnicoff  
Дата: 01.05.14 11:58
Оценка:
Здравствуйте!

Там SSL серт дают — им код не подпишешь.

On 01.05.2014 15:02, BulatZiganshin wrote:
> бронзовый план — бесплатный хостинг, 3 виртуалки по 512 мб с твоим
> доменом и сертом на него
Posted via RSDN NNTP Server 2.1 beta
Re[2]: Хром вредитель
От: Sharowarsheg  
Дата: 01.05.14 12:08
Оценка:
U>то есть в 2014м году ты до сих пор не знаешь зачем надо подписывать код и параноидальные антивирусы с тонной предупреждений отпугивающих пользователей тебя не смущают?

Я, скажем, не подписываю. Не то, чтобы принципиально не подписываю, но как-то всегда есть чем еще заняться вместо подписывания. И не смущает, нет.
Re[8]: Хром вредитель
От: Sharowarsheg  
Дата: 01.05.14 12:59
Оценка:
Здравствуйте, salnicoff, Вы писали:

>> Человек хочет подписать свой софт чужим сертификатом.

S>Э-э-э... У меня даже слов нет...

А почему? Чего такого священного в сертификате, что аж прямо слов нет? Почему бы и не подписать, особенно если известно, что троянов нет.
Re[6]: Хром вредитель
От: Sharowarsheg  
Дата: 01.05.14 13:03
Оценка:
Здравствуйте, BrutForce, Вы писали:

QC>>А вы можете перепродать свой сертификат?


BF>Никто никогда не даст подписать своим сертификатом ни за какие деньги.


Почему? Смотря кто, смотря кому, смотря почему.

BF> Риск при подписи своим сертификатом чужого софта — потерять весь доход.


По мне, так больше похоже на 10 тыс рублей уставного капитала ООО в самом тяжелом случае.

BF> В случае компрометации сертификата, антивирусы и браузеры начинают ругаться на весь софт подписанный этим сертификатом.


Не будь неразборчивым в связях, не подписывай всякую дрянь, и будет всё хорошо, не? Та же самая комодо подписывает же своим сертификатом все ваши сертификаты и не жужжит.
Re[9]: Хром вредитель
От: salnicoff  
Дата: 01.05.14 13:30
Оценка:
Здравствуйте!

А где гарантия, что троянов нет? Предлагаете инспектировать весь
исходный код и собирать релиз на своей машине?

On 01.05.2014 16:59, Sharowarsheg wrote:
> А почему? Чего такого священного в сертификате, что аж прямо слов нет?
> Почему бы и не подписать, особенно если известно, что троянов нет.
Posted via RSDN NNTP Server 2.1 beta
Re[7]: Хром вредитель
От: salnicoff  
Дата: 01.05.14 13:32
Оценка:
Здравствуйте!

У «Комоды» работа такая — серты раздвать. Плюс страховка у них есть.
Плюс есть техническая возможность отключать ВАШ сертификат, не трогая
остальные и не подставляя себя.

On 01.05.2014 17:03, Sharowarsheg wrote:
> Не будь неразборчивым в связях, не подписывай всякую дрянь, и будет всё
> хорошо, не? Та же самая комодо подписывает же своим сертификатом все
> ваши сертификаты и не жужжит.
Posted via RSDN NNTP Server 2.1 beta
Re[3]: Хром вредитель
От: uuuser  
Дата: 01.05.14 16:14
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:


U>>то есть в 2014м году ты до сих пор не знаешь зачем надо подписывать код и параноидальные антивирусы с тонной предупреждений отпугивающих пользователей тебя не смущают?

S>Я, скажем, не подписываю. Не то, чтобы принципиально не подписываю, но как-то всегда есть чем еще заняться вместо подписывания. И не смущает, нет.

а если подсчитаешь упущенную прибыль, то по другому запоёшь.
Re[10]: Хром вредитель
От: Sharowarsheg  
Дата: 01.05.14 16:17
Оценка:
Здравствуйте, salnicoff, Вы писали:

S>А где гарантия, что троянов нет?


У меня и про свой-то код такой гарантии нет. Не проявляй неразборчивости в связях, и всё будет хорошо.
Re[4]: Хром вредитель
От: Sharowarsheg  
Дата: 01.05.14 16:18
Оценка:
Здравствуйте, uuuser, Вы писали:

S>>Я, скажем, не подписываю. Не то, чтобы принципиально не подписываю, но как-то всегда есть чем еще заняться вместо подписывания. И не смущает, нет.


U>а если подсчитаешь упущенную прибыль, то по другому запоёшь.


А что, у кого-то есть данные A/B теста? Или теоретически только?
Re[7]: Хром вредитель
От: BrutForce Украина Best Demand Planning Software
Дата: 01.05.14 20:33
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

BF>>Никто никогда не даст подписать своим сертификатом ни за какие деньги.


S>Почему? Смотря кто, смотря кому, смотря почему.


Согласен, исключения могут быть, но рассчитывать на это не стоит.

BF>> Риск при подписи своим сертификатом чужого софта — потерять весь доход.


S>По мне, так больше похоже на 10 тыс рублей уставного капитала ООО в самом тяжелом случае.


А как же время на переоформление ООО и перевыпуск сертификата? Всё это время никто не сможет сможет скачать ваши программы, а не подписанные раздавать тоже не айс. Как по мне, это достаточный риск что бы никогда ничего левого не подписывать.

BF>> В случае компрометации сертификата, антивирусы и браузеры начинают ругаться на весь софт подписанный этим сертификатом.


S>Не будь неразборчивым в связях, не подписывай всякую дрянь, и будет всё хорошо, не? Та же самая комодо подписывает же своим сертификатом все ваши сертификаты и не жужжит.


Про комодо уже ответили — они могу отозвать сертификат. А вот когда случается компрометация корневого сертификата — его уже блокируют браузеры и операционные системы, и тогда все подписанные им сертификаты становятся не валидными.
Best IBP Software,
Best S&OP Software
Re[8]: Хром вредитель
От: Sharowarsheg  
Дата: 02.05.14 06:59
Оценка: 1 (1)
Здравствуйте, BrutForce, Вы писали:

S>>По мне, так больше похоже на 10 тыс рублей уставного капитала ООО в самом тяжелом случае.


BF>А как же время на переоформление ООО и перевыпуск сертификата?


У буха ставка фиксированная, вот пусть и переоформляет?

BF>Всё это время никто не сможет сможет скачать ваши программы, а не подписанные раздавать тоже не айс.


Вооо. А кто-нибудь делал A/B на предмет того, как влияет подписанность-неподписанность софта на деньги? Потому что разговоров много, а вот
1. я за последние 15 лет ни разу не слышал от клиента что-то про сертификат,
2. ни разу не слышал тут ни от кого, что вот, мы сделали сертификат, и продажи возросли на 20%, не говоря уж о правильном A/B.
3. сам ни разу вообще не смотрел ни один сертификат, ни на софте, ни на сайтах. на сайтах проверял, что лампа зеленая горит, и всё; на софте ни разу не смотрел.

с учетом этого, мне представляется преувеличенной ценность сертификатов
Re[3]: Хром вредитель
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 02.05.14 12:46
Оценка:
Здравствуйте, dimario31, Вы писали:

D>Вопрос по теме. У меня вот нет счета за телефон(при регистрации использовался сотовый телефон), но ведь там нужен просто скан документа?


Да нужен просто скан. И подписать перевод основных вещей в счете.

D>Как он хоть выглядит?


Ну как счет за городской телефон выглядит? Обычный такой счет за услуги связи.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.