The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Организация EFF переводит проект HTTPS Everywhere в разряд устаревших, opennews (?), 22-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от fuggy (ok), 23-Сен-21, 02:46 
С Https-only в браузерах есть проблемы. Точнее проблемы у сайтов. Включил я её на постоянку для проверки. И даже в наш 21 век, всё ещё попадаются сайты где не включено или неправильно настроено https. И ладно бы это были давно забытые домашние странички, нет это часто сайт региональных администраций, и даже сайт госдумы duma.gov.ru.
Очень часто попадаются неправильно настроенные сокращатели и редиректилки ссылок, которые используются довольно популярными медиа и новостными агентствами. А так как часто используется несколько редиректов подряд, то шанс что тебя отправит на страницу 404 очень высокий.
Не хватает места где можно репортить такие сайты, чтобы там связались с владельцами и показали им как настроить.
Ответить | Правка | Наверх | Cообщить модератору

64. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от www2 (??), 23-Сен-21, 07:17 
А чего там на сайте госдумы надо шифровать и удостоверять?

Бумажные газеты тоже никто не шифрует и не подписывает, а там такие же новости написаны, что и на сайте госдумы.

Если вы опасаетесь, что некто налету подсунет в страницу госдумы экстремистские материалы, то с бумажными газетами можно то же самое сделать: напечатать в типографии как бы известную газету, но наполнить её своими материалами.

Я понимаю, если бы на этом сайте был какой-нибудь личный кабинет, куда нужно свой логин с паролем вводить и где хранятся какие-то приватные данные, но ведь на сайте госдумы этого не наблюдается.

Ответить | Правка | Наверх | Cообщить модератору

76. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от Аноним (71), 23-Сен-21, 11:02 
Чтобы все желающие на пути от меня до сайта госдумы не собирали данные, какие новости я читаю.
Ответить | Правка | Наверх | Cообщить модератору

77. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от пох. (?), 23-Сен-21, 11:36 
Как  страшно жыть!

Но должен тебя огорчить - тут как в анекдоте - "во-первых, об этом, конечно же, будет знать китаец. Во-вторых, об этом уже знаю я..."

Админ сайта госдуры прекрасно в курсе какие новости ты читаешь. Об этом ты, конечно же, не подумал, да и было бы тебе, чем.

И это еще цветочки - ягодки когда в курсе становятся админы сцукенберга, или вот корпорации-добра. Тут тебя даже тор не спасет - поведение ты не подменишь.

Но вот делиться этой информацией бесплатно - они не намерены. Поэтому нада-нада все пашифравать.
А то как же получать новые кредиты под 0%?


Ответить | Правка | Наверх | Cообщить модератору

81. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от Аноним (33), 23-Сен-21, 14:04 
Что тебе непонятно в фразе "на пути от меня до сайта госдумы", нытик?
Ответить | Правка | Наверх | Cообщить модератору

83. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от пох. (?), 23-Сен-21, 14:41 
Тооочно! ВОТ где враги! На пути!

Спят и видят подсматривать, что ж васян там такое на сайте госдумы читал.

На сайте-то - честнейшие люди. Им - можно. И они не ответят, если их кто надо - спросят. Настолько честные, что прям сразу сепукку себе сделают вместо этого.

В комнате со стеклянными стенами коврик у двери обязательно положить непрозрачный.

Ответить | Правка | Наверх | Cообщить модератору

86. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от Аноним (33), 23-Сен-21, 15:32 
При чём тут какие-то враги, какие-то люди на сайте? Я о них нигде не писал. Ты часто комментируешь только ради того, чтобы с кем-то поспорить, у тебя несносный характер.
Ответить | Правка | Наверх | Cообщить модератору

88. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от пох. (?), 23-Сен-21, 15:38 
> При чём тут какие-то враги, какие-то люди на сайте?

при том же, причем анекдот про китайца.

У тебя дом со стеклянными стенами - но ты рад до усра4ки что добрый владелец дома положил тебе в прихожей непрозрачный коврик. Причем он его прибил к полу, строго настрого отрывать запретив. (Гвоздями соткой. Остриями вверх.)

Но ты в домике, ты спрятался от врагов!

Ответить | Правка | Наверх | Cообщить модератору

93. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от Аноним (93), 23-Сен-21, 16:45 
А вот это не твоё дело. Ты вообще живёшь в этом же доме, только без коврика.
Ответить | Правка | Наверх | Cообщить модератору

94. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от пох. (?), 23-Сен-21, 16:56 
> А вот это не твоё дело.

чего это не мое? Дом стеклянный, пырюсь на таких и ржу чтой-та.

> Ты вообще живёшь в этом же доме, только без коврика.

Э, да вот не совсем. Если мне действительно не надо чтоб знал кто-то кроме самого китайца, я воспользуюсь тором. И не без коврика, гугелиза ж обо всех позаботилась, куда ж без него теперь. Но этот коврик гвоздями кверху мне тут был совершенно без надобности, это да. Я-то конечно обойду или перепрыгну, но вот гости иногда наступают.

Ответить | Правка | Наверх | Cообщить модератору

100. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от Аноним (93), 23-Сен-21, 19:59 
Над кем ржёшь? Над собой.
Ответить | Правка | Наверх | Cообщить модератору

90. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +1 +/
Сообщение от fuggy (ok), 23-Сен-21, 16:34 
Разве основная проблема в изменении новостей думы. Шифрование всех страниц это уже норма в мире.
Провайдер может тебе встраивать в незашифрованную страницу рекламу всяких казино. Тогда и dns не надо шифровать, пускай читают куда ты ходишь. Шифруют сейчас везде, даже cdn с файлами, хотя казалось бы что страшного в подмене или чтении провайдером картинок с котиками. Шифруют даже репозитории с пакетами (кроме debian), хотя пакеты защищены хеш-суммами и подписаны ключами.

С https-only редиректы часто ломаются. Где-то на пути редирект указывает на http: версию, браузер автоматом заменяет на https: , который не настроен. Без включенного режима https-only пользователь, переходя по ссылке из новости, может даже не заметить что посетил http сайт, хотя в адресной строке постоянно написано https: . Потому что редиректы происходят за фоном и пользователь не видит их. Использование https-only помогает отловить такие ситуации, правда владельцы чинить проблемы не особо спешат.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

95. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от пох. (?), 23-Сен-21, 17:11 
> Разве основная проблема в изменении новостей думы. Шифрование всех страниц это уже
> норма в мире.

это как-то делает ее меньшим идиотизмом?

> Провайдер может тебе встраивать в незашифрованную страницу рекламу всяких казино. Тогда

Ты можешь не пользоваться провайдером-вредителем.
Правда, по факту его реклама настолько неотличима от вставленной в страницу изначально, что вряд ли ты даже заметишь.

> и dns не надо шифровать, пускай читают куда ты ходишь. Шифруют

совершенно незачем его шифровать. Тем более в единственно-доступном тебе варианте, когда прекрасно читают - просто "правильные пацаны".

> сейчас везде, даже cdn с файлами, хотя казалось бы что страшного

тотальный ди6илизм - это, на самом-то деле - страшно.

https://people.freebsd.org/~gallatin/talks/euro2021.pdf - вон, почитай. Сколько НЕИМОВЕРНЫХ усилий (включая специальные сетевые карты с numa-aware(sic!) ssl offload) в пошлом хороших, возможно, инженеров - чтобы....чтобы....
"зашифровать" drm-protected видео, блжад!

> не видит их. Использование https-only помогает отловить такие ситуации, правда владельцы
> чинить проблемы не особо спешат.

владельцам может быть просто наплевать на истеричку, угу. И даже на невинно -пострадавших уже тоже может быть наплевать. Вы позволили гуглю за себя решать, что вам видеть? Ну так и идите на гуглосайты. Там вас ждут. Все равно скоро никаких других гугль вам и не разрешит.

Стадо должно быть в стойле, под присмотром. О, конечно-конечно, присматривать будут исключительно достойные люди, не могите сомневаться.

Ответить | Правка | Наверх | Cообщить модератору

119. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +/
Сообщение от Kusb (?), 26-Сен-21, 10:30 
Возможно отсутствие https на государственных сайтах это осознанная политика. Та же история с МЦСТ по моему, которые пилят эльбрусы. Хотя для форума они сделали исключение и включили https.
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру