Re: פתיחת ההצבעה לפ רס המקור

2008-07-12 חוט Nadav Har'El
On Thu, Jul 10, 2008, Shachar Shemesh wrote about פתיחת ההצבעה לפרס המקור:
 כמובן שנשמח לשמוע גם על כל בעיה אחרת. אם ההסבר לא ברור, משהו לא עובד 
 טוב, או סתם אתם חושבים שהכל נראה מכוער, הרגישו חופשי לשלוח לנו משוב. 
 כמובן שבהחלט ייתכן, בעיקר אם תגידו שהכל נראה מכוער, שנגיד לכם תנו עיצוב 
 יותר טוב.

הייתי שמח לשמוע קצת יותר רקע על כל אחד מהמועמדים. התאור הנוכחי, בממוצע 5 מילים
למועמד, לא מספיק, לדעתי - לא כדי להבין מה עשה המועמד, ולא כדי להבין את השפעתו
על עולם התכנה החופשית בכלל ובישראל בפרט.

 למועמד דירוג שלילי. בבחירות יש מועמד נסתר שנקרא אף אחד מהנל, שתמיד 

זה מזכיר לי את הסרט Brewster's Millions, למי שזוכר - גיבור הסרט שרוצה לבזבז
כסף יוצא במסע פרסום לשכנע אנשים לבחור באותו אף אחד מהנל :-)

-- 
Nadav Har'El| Saturday, Jul 12 2008, 9 Tammuz 5768
[EMAIL PROTECTED] |-
Phone +972-523-790466, ICQ 13349191 |Jury: Twelve people who determine which
http://nadav.harel.org.il   |client has the better lawyer.
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

Re: פתיחת ההצבעה לפ רס המקור

2008-07-11 חוט Shachar Shemesh

Ori Idan wrote:

ולפינת ההומור:

ומה יקרה עם יבחר המועמד הנסתר אף אחד?
אם אף אחד ייבחר, זה אומר שחברי העמותה (בהכללה) חושבים שהמועמדים שנבחרו 
לעלות לגמר לא ראויים. אני לא חושב שיש בזה משהו מצחיק.


שחר
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

Re: פתיחת ההצבעה לפ רס המקור

2008-07-11 חוט Shachar Shemesh

Amit Aronovitch wrote:

שמתי לב שאתר ההצבעה הוא self-signed.
זה קצת בעייתי - מצד אחד לאלה מאיתנו שנבהלים מהודעות אזהרה של הדפדפן,
ומצד שני לפרנואידים יותר שרוצים לודא שה-certificate הזה באמת הוצא עי המקור.

כדאי לשים דף הוראות שמסביר איך לייבא את ה certificate (ואולי גם לחתום
עליו במפתח פומבי של מישהו).
לחילופין, אולי כדאי להוציא certificate לאתר העמותה עי CA מוכר...

  

מצד שני, אלו האלטרנטיבות:
1 להשתמש בחיבור לא מוצפן בכלל.
2 לשלם קצת כסף לרשם מוסמך ולחתום על שם המתחם בלבד
3 לשלם הרבה כסף לרשם מוסמך ולחתום על שם המתחם ועל הארגון
4 להוציא תעודה בחינם מ-cacert.org

לפני שאני מנתח אותם, בואו נשאל את עצמינו מה אומר שהתעודה לא חתומה עי 
מישהו מוכר? התשובה היא - אתם לא בטוחים שהגעתם לאתר המקור, ולא לאתר אחר 
שגנב לנו את ה-DNS. בואו ננתח את האלטרנטיבות על פי הסדר:


1 - חיבור לא מוצפן פירושו שלא זו בלבד שאתם עדיין לא בטוחים שהגעתם למקום 
הנכון, אלא שאתם עכשיו גם מצביעים עם מפתח הצבעה שנשלח בצורה לא מוצפנת. 
הפתרון הזה הוא פתרון נחות לפתרון הנוכחי בכל מדד.


2 - אתם *עדיין* לא יודעים שאף אחד לא גנב את שם המתחם, מכיוון שמי שהיה 
גונב את שם המתחם היה גם מצליח להוציא את התעודה. במילים אחרות, הפתרון הזה 
לא יותר בטוח מהפתרון הנוכחי. הייתרון היחידי של הפתרון הזה הוא שאין אזהרה 
מפחידה מצד הדפדפן. לא שווה את הכסף, לדעתי.


3 - רק לצורך סיבור האוזן, הרבה זה כמה מאות דולרים. תהליך הווידוא לוקח 
כמה ימים (אולי אפילו שבועות). למשתמש הסופי אין שום דרך להבדיל בין הפתרון 
הזה לבין פתרון מס' 2. לא שווה את הכסף וכאב הראש לדעתי.


4 - הפתרון הזה לא יותר או פחות בטוח מאשר פתרון מס' 2. אמצעי הזיהוי הוא 
בדיוק אותו הדבר, ובהנחה ש-cacert עושים את העבודה שלהם, אפשר לסמוך עליהם 
באותה המידה. לאור העובדה שהם נותנים את התעודות בחינם, אולי זה משהו ששווה 
לעשות. הבעיה הגדולה עם הפתרון הזה היא שרוב הדפדפנים לא סומכים על תעודה 
השורש של cacert, מה שמביא אותנו חזרה לבעיה הראשונית - יש הודעה מפחידה 
מצד הדפדפן. במילים אחרות, זהו פתרון יותר זול מאשר פתרון מס' 2, אבל הוא 
לא מכיל את הייתרון היחידי שפתרון מס' 2 הציע.


ועל כן, אני שואל את הקהל המלומד פה - מה לדעתכם כדאי לנו לעשות?

שחר
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

Re: פתיחת ההצבעה לפ רס המקור

2008-07-11 חוט Shachar Shemesh

Aviram Jenik wrote:


לדעתי אתה מסתכל על העצים ומספספס את היער.
התשובה הנכונה יותר היא: זה אומר שאתה מקבל הודעת שגיאה מהדפדפן. 

  
אני חושב שמצאתי את הפתרון המושלם. כל מי שהודעת השגיאה מפחידה אותו מוזמן 
להצביע בכתובת http://hamakor.org.il/elections.php. כנל לגבי הפרנואידים 
באמת - כך הם יכולים להצביע ללא חשש שמא התעודה שהם מצביעים איתה לא נכונה.


שחר
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

Re: פתיחת ההצבעה לפ רס המקור

2008-07-11 חוט Shachar Shemesh

Ori Idan wrote:
אגב אפשר לקבל היום תעודות כאלו בסכום של כ 15$ בשנה כאשר תהליך האימות 
לוקח שעות בלבד.



קישור, בבקשה?

שחר
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions

Re: פתיחת ההצבעה לפ רס המקור

2008-07-11 חוט Shachar Shemesh

Ori Idan wrote:

godaddy.com http://godaddy.com

ממה שאני ראיתי, המחיר שלהם הוא יותר קרוב ל-30$ לשנה, 27 אם אתה קונה 
לשנתיים. כמו כן, זוהי תעודה שלא חותמת על זהות הבעלים, רק על שם המתחם. 
כלומר זוהי תעודה שלא מספקת יותר הגנה מאשר התעודה שיש שם כרגע. אם אתה 
מוצא מקום אחר שם שהם מוכרים יותר בזול, אנא תן קישור.


שחר
___
Discussions mailing list
Discussions@hamakor.org.il
http://hamakor.org.il/cgi-bin/mailman/listinfo/discussions