[oodisc] Mozilla 1.4 + ntlm

Rashid N. Achilov shelton на sentry.granch.ru
Чт Авг 21 16:00:46 MSD 2003


On Thursday 21 August 2003 18:48, Raoul & Natalia Nakhmanson-Kulish wrote:
> Allin punchaw qampaq, Rashid!
> 
> >> Пожалуйста, ссылку на такое определение NTLM.
> RNA> Делать мне больше нечего - определеняи искать. Мне достаточно
> RNA> того определения, которым я пользуюсь для оценки продуктов.
> Тогда снимите тезис о том, что "Мозилла не поддерживает NTLM".

Я его и не выдвигал. Я говорил "Мозилла не поддерживает NTLM, так как жто 
делает MS IE". Да, она понимает доменный логин и модет обратиться к DC за 
паролем. И это все.

> 
> >> Следовательно, зная ваш хэш, взломщик может зайти под вашим логином
> >> на любой сервер, который пускает и вас.
> RNA> Я не хожу на внешние сервера с паролями.
> Преднамеренно - может и не ходите. Но _заставить_ ваш браузер (тем
> блоее IE) пойти на тот или иной URL - раз плюнуть.

А у меня не IE :-)) Да и от контента зависит. Мои юзера обычно не ходят на 
порносайты, крякерские и прочий андерграунд.

> 
> >> Потому что все это в интранете. В интернете IE запрашивает
> >> логин/пароль/домен, автоматического логона нет.
> RNA> Че-че? А как, позвольте спросить полсотни моих юзеров ходят по
> RNA> Интернету и даже не подозревают, в какой момент браузер отдал
> RNA> прокси логин и пароль?
> Прокси находится в Intranet Zone. На то он и прокси.

Млин, так вот это мне и надо - отдавать логин/пароль этому самому прокси. И 
все. Мы вообще спорим не о том. Все пытаются меня убедить, что не нужна такая 
настройка, как молчаливое отдавание логина/пароля (доменного или 
предзаполненного) - а я говорю - нужна. Все пытались меня убедить, что место 
кнопки Home там, где этого захотели разработчики, а я говрю, что ее место 
там, где она находится с 1997 года - то бишь на основной панели, после кнопок 
"Back" и "Forward".

> 
> RNA>>> Плюс предубеждение юзеров на тему, что IE - это браузер всех
> RNA>>> времен и народов.
> >> Это проблемы юзеров, а не администратора.
> RNA> Ошибаетесь, уважаемые. Это - проблема администратора. Потому что
> RNA> юзер начальник (то есть начальник юзер). И если он скажет
> RNA> "квакать", то все будут квакать (то бишь пользоваться IE).
> Если начальник не воспринимает разумные аргументы и стучит кулаком -
> пора менять начальника ;)

А меня он устраивает по многим другим параметрам :-))

> 
> RNA>>> Знаю я все (нет, ВСЕ) про внешний IIS. А если мне наплевать?
> RNA>>> Вот хочу я так.
> >> Дело хозяйское. Никто не неволит. В случае чего пеняйте только на
> >> себя.
> RNA> Да я и так, в общем-то...Мне все равно рассчитывать можно только
> RNA> на Господа Бога, если чего случается :-)
> Open Source на то и существует, чтобы перестать надеяться на дядю и
> наконец-то стать подлинным хозяином системы.

Времени не хватает. И тяму. И, если со вторым, может когда-нибудь и дотяну, то 
со временем полный барабан. Свои бы проекты вовреям обновлять. Сделал я 
kavmilter - фильтр для связки sendmail и Касперского. Работает. Но есть баги. 
И я про них знаю. Просто руки не доходят исправить.

> 
> >> Nobody muddles.
> RNA> It is your opition. This way it similar to Mozilla developers.
> RNA> But differ with many people, which want features, similar MS IE
> RNA> (yes,yes, this terrible thing has some features :-)) )
> http://bugzilla.mozilla.org/show_bug.cgi?id=164421
> 
> >> Не надо пренебрегать и возможностью атаки недобросовестных конкурентов
> >> персонально на вашу сеть с помощью трояна штучного изготовления.
> RNA> А у нас выход наружу весь перекрыт :-)
> Почта работает? Что используете? Outlook? Ждите "подарков".

Хе-хе. Все "подарки" перенаправляются юзеру devnull, потому что см, выше про 
kavmilter

> В инет ходите? Чем? IE? Аналогично...

Каспер на каждй машине бдит. А кое у кого нет IE, а есть Netscape (да вот 
представьте себе, netscape 4.78 :-)) или опера. Или K-Meleon. Или UNIX :-)) )
-- 
   With Best Regards.
   Rashid N. Achilov (RNA1-RIPE), Web: http://granch.ru/~shelton
   Granch Ltd. system administrator, e-mail: achilov на granch.ru
   PGP: 83 CD E2 A7 37 4A D5 81 D6 D6 52 BF C9 2F 85 AF 97 BE CB 0A




Подробная информация о списке рассылки Oo-discuss