Friday, November 7, 2008

java goodies

Referitor la eterna poveste pass-by-reference and pass-by-value - versiunea Java, mi se pare ca tipul asta explica cel mai bine http://www.yoda.arachsys.com/java/passing.html

la ce bun Information Cards?

de ce mi se pare grozav ca s-ar putea accepta la un moment dat autentificarea pe situri cu astfel de carduri?
1. nu mai trebuie sa introduc/tin minte parole. as fi mult mai fericit daca nu ar mai trebui sa scormonesc prin mail dupa parole, sa ma folosesc de functionalitatea de 'parola uitata' etc.
2. no more phishing. nu mai am de ceva vreme acces la primul cont de mail de pe yahoo din cauza unui astfel de atac -> a trebuit sa-mi fac altul, din fericire nu aveam informatii indispensabile acolo

Wednesday, November 5, 2008

migratia de iarna

Revin cu un nou episod despre plecatul-venitul din/in firma. Mai mult depre plecat. S-a format un obicei prin care cel care pleaca sa dea un mail la toata firma. Astept sa se formeze obiceiul prin care se face cinste celor care raman :) . Intr-o singura seara s-au trimis 3 mailuri. Al 4-lea a fost cel mai la obiect: expeditorul nu pleca, dar ne-a informat ca am putea sa schimbam obiceiul, si anume sa dea mail cei care raman, am avea fiecare mai putine mailuri de citit. Si aproape ca nu a fost gluma :) .Astazi am mai primit un mail de la revedere. Sper ultimul pe saptamana asta.

Sunday, November 2, 2008

despre Information Cards

Cautand un subiect interesant pentru un proiect academic am revenit asupra tehnologiei Information Cards. Dupa ce am sapat sanatos, de, orice inceput e greu, am aflat in ce sta securitatea acestor carduri. Daca modul clasic de autentificare presupunea ca utilizatorul sa introduca o parola pentru a valida ca intr-adevar el e Gigel, cu Information Cards situatia se schimba. Secretul nu mai rezida in memoria unui utilizator uman ci intr-o cheie secreta pastrata de o componenta software numita Identity Selector (exemplu MS Windoz CardSpace care vine de-a gata o data cu Vista). Utilizand un Information Card pentru autentificare pe un site nu mai trebuie sa introduci o parola. Singurul lucru pe care trebuie sa-l faci e sa iti creezi un card specificand datele personale (se ocupat de asta Identity Selectorul) care vor constitui identitatea ta pe situl respectiv. Dupa care oferi cardul sitului pentru a te inregistra. Minunat, nu-i asa? Partea mai putin grozava e ca nu e inca adoptata de industrie aceasta solutie. Daca vedeti vreun site care accepta Information Cards, sa-mi spuneti si mie cat mai urgent ! to be continued ...