Ad bezpecnost - v clanku zaznel edukacni program, kdy jste objizdeli mesta, mozna je prave vhodny cas, zejmena dobre ziveny dialery, trojskymi konmi apod., abyste zase vyjeli mezi lid a provedli osvetu treba v teto oblasti, staci se zamerit na PIN a bankovni konto, na penizky jsou lidi vzdy citlivi...
Ad 2) - to je samozrejme pravda, na druhou stranu kdyz neco platim (je jedno jakou formou), predpokladam funkcnost a ne byt v pozici betatestera... - pokud jim mam byt, neco za to chci... (dneska neni nic zadarmo, ze si to nekteri neuvedomuji a treba si jen nevazi sveho casu, ktery maji jen "jeden" je jejich vec) S rovnez souvisi jedna vec, pravda, dneska to mozna konkurence nema, zitra ma prvni, pozitri druhy, my budeme mit v dohledne dobe - ale stejne je to k nicemu, protoze Ti, kteri by to fakt chteli uz budou jinde a nevrati se, brand jako takovy je velmi citlive zbozi a tak je treba s nim nakladat, vysvetlovat Vam to ale myslim nemusim...:-)
Ad 3) Muzete mi sdelit jakym zpusobem ukradnete session v HTTPS seanci? Pripadne, jak se timto kanalem (a tedy z duveryhodneho zdroje) da podvrhnout nebezpecny javascript je mi dost zahadou - vite o nejake proveditelnem utoku? Ja ne. Odchytavac klavesnice je jiz opravdu jen a jen problem pitomeho uzivatele a neni snad predmetem teto diskuse (ostatne, vsechna Vami zminena reseni ho naprosto neeliminuji ani nijak neovlivnuji).
Hod kamenem kdo ses v zivote nespalil!
PS: Tim jenom chci rici, ze cist umim od 6-ti let, debilitou se postizen zatim necitim, presto bych si nedovolil takto oznacovat kolegy, kteri v teo dobe meli mozna podobne smysleni o lidech jako ja...
To i Vase konkurence po nekolia dnech/tydnech na black-listech sla do sebe a neco se naucila..:-)
2. Radi muzete byt za co chcete, nastesti je konkurence dostatecna, takze dotycny pak nema potrebu uzivat Vasi sluzeb, podobne jako ja - nemam potrebu pouzivat Vase sluzby, registruji Vas jen jako subjekt (kapka) v Internetu.
3. Problematika SSL, resp. tech nesmyslu, ktere podle Vas maji uzivatele chranit snad patri do PR ci obecnych Webu pro masu, kde technicke povedomi je mizive, zde pusobite ponekud trapne...:-( (napr. k cemu je mi "striktnejsi kontrola hesla" - co je tim mysleno nechavam bez komentare - kdyz je stejne jednoduse bez sifrovani zachytitelne?)
Tady jde jen a pouze o etiku obchodu, ta dostala v tomto pripade totalne na frak
Já Vám nevím, ale mě přijde naprosto etické dodržovat uzavřené a podepsané smlouvy, tedy pokud byly uzavřeny bez nátlaku. Takhle to běžně mezi firmami chodí, a že si někdo neprostuduje a případně neprobere s právníkem, co že to vlastně podepisuje, to už je jen a jen jeho problém. Lidé ze současného Xtalku měli přeci na výběr podepsat či nepodepsat, ale holt mamon peněz je nepochybně ošálil natolik, že přestali přemýšlet o čem, že ta smlouva vlastně je :)
Zkuste otestovat, Mozilla 1.7 zahrnuje novou NSS 3.9.
Odkaz na RFC lze doplnit i později.
A ještě jeden nápad: pokud jsou překážkou pro zavedení SSL reklamy, proč nenabídnout SSL přístup jako placenou službu bez reklam? Použít platební kartu pro platbu přes Internet už pár dní lze.
AFAIK * certifikaty snad ani neexistuji, pouze vicepolozkove (jeden pro vice vyjmenovanych serveru), ale ty nepodporuje Mozilla.
Jelikož se v problematice jednotlivých typů certifikátů příliš neorientuji, chtěl bych Vás poprosit o zadání bugu do Bugzilly požadujícího podporu zmíněného typu certifikátu. Odkaz na jeho specifikaci, podporu ve známých internetových aplikacích a případně i odkaz na ukázka ostrého užití by byl jistě užitečný. A pokud mohu poprosit, do cc: dejte aha@czilla.cz. Díky!
Druha vec je to, co je to "casto" a zda to nejde udelat jinak. Vetsina reklamnich systemu je napriklad prizpusobena tomu, ze uzivatel NEMA aktivovany Javascript ... Tedy opravuji - byla uzpusobena pred par mesici, kdyz jsem se tim zabyval :-)
Nicmene to neni zadna ostuda, jen je fer to priznat. Proste se chovate jako user-driven firma. Bohuzel se ukazuje, ze tento pristup je VELMI v rozporu s bezpecnosti (protoze uzivatele proste bezpecnost nechteji).
No vidis ... Vzhledem k tomu, ze prakticky stejnou vec dela vetsina anonymizeru, ktere funguji celkem v pohode, tak kde vidis problem? Ze nebude fungovat 1% reklamy, kde si reklamni Flash stahuje vlastni data? Kolik takovych reklam jste v posledni dobe prodali?