Реально ли получить работу обучаясь по курсам ?У нас год работал эникейщик, называвший роутеры модемами, а свитчи хабами (изредка и свитчи называл модемами), когда он по телефону описывал какую-нибудь проблему, я ни хрена не понимал его, приходилось самому удалённо проверять. Так что реально получить работу. И да, обжимать витую пару он умел нормально.
Если злоумышленник увёл базу хешей с сервераэто подразумевает, что данный сервер скомпрометирован со всеми потрохами (возможно, пользовательские данные уже стали добычей злоумышей). Как говорится, "Снявши голову, по волосам не плачут".
от того, что перекодирование будет делать процессор, он не начнет пылать от перегрева?Ещё учтите, что перекодирование карточкой - это для чернового варианта, либо если в принципе не требуется супер-качество (а часто так и бывает). Если приоритет качества и собираете финальную версию, то лучше подождать в несколько раз дольше на центральном процессоре.
любой mitm способен сбрутить пароль на современном железе.Сбрутить хеш-сумму (логина, пароля, адреса сервера и случайных данных)? Это тоже слишком сильное утверждение.
на практике никто этим не занимается, так как на стороне сервера пароли должны храниться фактически в открытом виде чтобы такой способ аутентификации нормально работал.Не должны. Можете представить себе хеш от хеша? Я легко могу.
Пароли не хешируют на клиенте.Простите, я не правильно вас понял??
Дайджест-аутентификация доступа — один из общепринятых методов, используемых веб-сервером для обработки учетных данных пользователя веб-браузера. Аналогичный метод используется в рамках VoIP-протокола SIP для аутентификации сервером обращения со стороны клиента, т.е. оконечного терминала. Данный метод отправляет по сети хеш-сумму логина, пароля, адреса сервера и случайных данных, и предоставляет больший уровень защиты, чем базовая аутентификация, при которой данные отправляются в открытом виде.
вот я врач-хирург, оперирую а тут бацинтерн спрашивает: "что лучше, температура у пациента 34 градуса или 38 градусов?" или "я так и не понял, если пациент теряет сознание, то нужно ли его тормошить или нужно обеспечить покой?" или "а через сколько минут после остановки сердца обычно констатируют смерть?"
еще и виртуализацию пощупать, да чет отговорили меняНе слушайте тех, кто отговаривает. Виртуализация рулит (если её правильно готовить).