The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 70 страницы открытые по HTTP начнут помечаться как..., opennews (?), 17-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +2 +/
Сообщение от Maxim Chirkovemail (ok), 17-Июл-19, 12:21 
> То есть на этой-то странице она ведет правильно, а вот при заходе
> тупо на http://opennet.ru ссылка указывает на https://www.opennet.ru/cgi-bin/opennet/rb2?login_js

Это баг из-за вызова через JavaScript. Исправил.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

51. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от тоже Анонимemail (ok), 17-Июл-19, 13:09 
> Это баг из-за вызова через JavaScript. Исправил.

Тогда уж задам очевидный вопрос: а что не просто редирект? Кто-то обращается к сайту не из браузеров?

Ответить | Правка | Наверх | Cообщить модератору

60. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +6 +/
Сообщение от Maxim Chirkovemail (ok), 17-Июл-19, 13:39 
Моя позиция в том, что сайт не должен принуждать к использованию других технологий, выбор должен осознанно делать пользователь. Существуют обстоятельства, когда достаточно доступа по HTTP.  Например, когда провайдер и инфраструктура заслуживают доверия, и не используется аутентифицированный вход на сайт, для просмотра в режиме только для чтения шифрование не обязательно. Жесткая же привязка к HTTPS ставит сайт в зависимость от дополнительных сущностей, таких как удостоверяющий центр, код проверки сертификатов в браузере, списки отзыва сертификатов, код своевременного обновления  сертификатов и т.п. Случаев когда сайт превращался в тыкву из-за необдуманного применения PKP/HSTS или потери контроля за хостингом полно.

Предупреждение, что не используется  HTTPS выводится в шапке на каждой странице OpenNet, этого вполне достаточно. Для мобильный устройств была попытка жесткой привязки к HTTPS, но сразу посыпались жалобы о несовместимости с сертификатом Let's Encrypt. Была идея использования HSTS только при изначальном заходе по HTTPS, но я пока не решаюсь её реализовать.

Если уж на то пошло, задача перекидывания на HTTPS браузера, а не сайта. В Firefox 70 сделают метку небезопасного соединения для HTTP, но почему-то до сих пор если набрать site.com без http:// и https:// по умолчанию открывается http://. Здесь нужно менять в первую очередь поведение по умолчанию и добавлять в настройки опцию, которая позволяет если хоть раз зашёл по https, в дальнейшем автоматически перекидывать на https.

Ответить | Правка | Наверх | Cообщить модератору

72. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +2 +/
Сообщение от Аноним (7), 17-Июл-19, 14:37 
У вас на страницах довольно много ссылок, которые ведут на http. Лучше их сделать относительными.
Ответить | Правка | Наверх | Cообщить модератору

213. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  –1 +/
Сообщение от Lefsha (?), 24-Июл-19, 22:03 
С чего Вы решили, что Вы один понимаете суть?

Т.е. Google сути не понимает, а Вася, простите Максим Чирков понимает?
Так Вы объясните суть, которая отличается от общепринятой.

Когда человек делает что-то нестандартное (не значит плохое) то это его
обязанность объяснять почему!

Факты, упрямая вещь, говорят против Вас.
Мало того Вы сами эти факты цитируете:

"почему-то до сих пор если набрать site.com без http:// и https:// по умолчанию открывается http://."

Это такой стандарт. Плох он или хорош не нам решать. Если Вы вбиваете имя хоста
то открывается именно http, а не ftp как ни странно...

Это не задача браузера делать переадресацию! Это нарушение стандарта.
Представьте себе мне нужно зайти на некий сайт именно по протоколу http,
а браузер меня перебрасывает на https, а там например ничего нет.

Как ни странно но такое происходит именно с Firefox, по этому я им не пользуюсь!
Мало того он иногда на буквальный запрос http://something выдает https://something
и там например ничего нет...  Это страшно раздражает.

Ответ браузера обязан быть предсказуемым и адекватным, даже если он кому-то не нравится.
Если по такому адресу ничего нет, то надо выдавать ничего, а не пробрасывать куда-то!

Это задача именно сайта. Только автор или администратор сайта в курсе что именно он
представляет и по какому протоколу. Пользователь только потребитель и не знает что ему ожидать.

Очевидно, что opennet работает и по http и по https.
Я например не хочу, чтобы провадер знал что именно я тут пишу и что читаю - имею право,
но каждый раз делать восход солнца вручную меня злит. В большинстве случаев я забываю.
Другие 99% даже не обращают на это внимание.

Представим себе кто-то разместил тут некий комментарий, который не понравился кому-то из Москвы.
По логам провайдера в свете последних законов этот человек будет найден и может сесть,
коли в России можно сесть за лайки. Т.е. Вы подводите своих собственных пользователей.

Вам это надо? Вы на чем экономите? На ресурсах моего компьютера или телефона?
Я Вас об этом не просил. Представить себе сейчас устройство через которое нельзя прочитать
Ваш сайт через https невозможно!

Даже если такие устройства есть, то надо отдавать себе отчет, что это сайт не справка об очереди на получение хлеба по карточкам. Никто на свете не умрет, если его не прочтет на допотомном устройстве. В данном случае скорее важнее работает или google или facebook.
И то как было сказано они работают адекватно и не делают подобные допущения.

Как мне кажется моя и наверно не только моя позиция достаточно разумна и я потратил
много букв, чтобы ее объяснить.

Возможно не стоит это сразу удалять, даже если Вам не нравится.

P.S. Несмотря на несогласие по данному вопросу я восторгаюсь смелостью авторов сайта,
которые допускают комментарии без регистрации и без "паспорта".

Хотелось бы понять механизм как это работает, может быть получится сделать что-то аналогичное
на моем сайте.

Спасибо, и прошу без обид. Я был неправ, когда оскорбил Вас.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

216. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от Maxim Chirkovemail (ok), 02-Сен-19, 22:10 
> Это не задача браузера делать переадресацию! Это нарушение стандарта.
> Представьте себе мне нужно зайти на некий сайт именно по протоколу http,

Это не перадресация, а возможность поменять в настройках протокол по умолчанию, когда в адресной строке сайт набирают без явного указания протокола. Т.е. если набирать "site.com", а не "http://site.com" или "https://site.com", сейчас браузер подставляет по умолчанию "http://". Моё предложение сводится к тому, что  должна быть опция, при включении которой по умолчанию начнёт подставлять "https://".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру