Na serveru PHPBuilder vyšel návod popisující vytvoření přihlašovacího formuláře založeného na AJAXu, který pro posílání přihlašovacích údajů využívá SSL/TLS. Návod ukazuje použití knihovny aSSL (AJAX Server Secure Layer) pro šifrování komunikace probíhající AJAXem.
Nějak jsem z toho nepochopil jak se ověří otisk klíče serveru. U SSL/TLS to funguje tak, že mám předem nainstalované certifikáty důvěryhodných CA nebo mám ověřený otisk samopodepsaného certifikátu, který mi provozovatel serveru poslal nějakým jiným kanálem.
Tak nějak mi přijde, že aSSL sice šifruje, ale uživatel neví, jestli na druhé straně šifrovaného kanálu je daný server, nebo někdo mezi ním a tím serverem (útočník) a nemá šanci to zjistit. Nebo je tu nějaký způsob, jak ověřit otisk klíče serveru?
Přepsat více než půl milionu řádků kódu do jiného jazyka by ještě nedávno znamenalo měsíce až roky práce. Tvůrce runtime Bun to ale zvládl během jedenácti dnů s pomocí Claude Code. Jak takový přepis probíhal a co vypovídá o budoucnosti vývoje softwaru?
Excel není jen tabulka. V milionech buněk vznikají pravidla, automatizace i důležité firemní procesy. Často bez toho, aby je jejich autoři považovali za programování.
Vygenerovat plakát dnes zvládne každý za třicet vteřin. Výsledky visí na sloupech, plavou v našich feedech a lepí se na výlohy pizzerií. Něco podobného jsme už jednou zažili – když se v devadesátých letech dostal desktop publishing do rukou mas a svět zaplavil Comic Sans. Co nám tahle historická paralela říká o budoucnosti grafického designu?
Nějak jsem z toho nepochopil jak se ověří otisk klíče serveru. U SSL/TLS to funguje tak, že mám předem nainstalované certifikáty důvěryhodných CA nebo mám ověřený otisk samopodepsaného certifikátu, který mi provozovatel serveru poslal nějakým jiným kanálem.
Tak nějak mi přijde, že aSSL sice šifruje, ale uživatel neví, jestli na druhé straně šifrovaného kanálu je daný server, nebo někdo mezi ním a tím serverem (útočník) a nemá šanci to zjistit. Nebo je tu nějaký způsob, jak ověřit otisk klíče serveru?