Без бумажек, но с мобильным телефоном (это ноу-хау — не все понимают как оно работает), подтверждением карты и «увлекательным» саппортом Приватбанка.
Очень печально.
Меня-то не заботит, а посетителей не отпугнет? Скажем, если такой сертификат будет на сервере приема платежей? И еще интересует вопрос подписи приложения — будут ли какие-то отличия для пользователя от «крутых» сертификатов?
1) Ghost — понятно, куда девать? Диск-то один…
2) А дальше? Обращаться во второй, чтобы вместо img поставили мне клонированный? Ну, как крайний вариант — да, но далеко не меньшие телодвижения… :/
Добавлю, если снова не ступлю:
1. В сообщение менеджеру надо добавлять от кого пришло.
2. Менеджер не сможет работать с несколькими клиентами (разве что у него будет несколько UINов в одной аське)
3. Команда для «отстегивания» менеджером себя от клиента — это хорошо. Надо бы продумать как оградить его от ошибки в наборе этой команды — уйдет клиенту.
Мало того, что видов атак несколько и «защита» от каждого будет разная (протоколы, нацеленность на ip/хост, распределенность атакующих, и т.д.)
Я больше спрашивал о том, что в результате нужно получить? Прекратить атаку? Наказать атакующего? Поддерживать работоспособность ресурса на протяжении атаки? Сначала нужно поставить четкую цель, а затем пытаться её достичь.
Очень печально.