|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от opennews (ok) on 08-Ноя-10, 22:10 | ||
Хостинг свободных проектов GitHub.com, базирующийся на системе управления исходными текстами Git и позволяющий разработчикам общаться формате единой социальной сети, перешел (https://github.com/blog/738-sidejack-prevention-phase-2-ssl-...) на использование SSL-шифрования и защищенных "cookie" при закрытом и публичном доступе к сайту. Отныне по умолчанию все запросы к сайту возможны только по HTTPS. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "GitHub отныне доступен только по HTTPS" | –5 +/– | |
Сообщение от User294 (ok) on 08-Ноя-10, 22:10 | ||
А в чем прикол - использовать для работы с открытыми исходниками SSL с ножом к горлу? Вообще, этот гитхаб многовато пиарится на опенсорсе, а сами сорсы движка сайта зажимают. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "GitHub отныне доступен только по HTTPS" | +3 +/– | |
Сообщение от rm_ (ok) on 08-Ноя-10, 23:22 | ||
> А в чем прикол - использовать для работы с открытыми исходниками SSL | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
Сообщение от User294 (ok) on 09-Ноя-10, 12:32 | ||
Я не имею ничего такого против шифрования логина и пароля, а вот шифрование больших объемов данных при том что эти данные заведомо не секретны - выглядит странноватой затеей. При этом заведомо не случится попадания в кеш на проксях, а сервера и клиенты почем зря озадачатся шифрованием тонны данных которые... которые с самого начала не секретны! | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
Сообщение от Аноним (??) on 09-Ноя-10, 18:34 | ||
То есть, возможность MITM вас не пугает? Скачает Пупкин сорц, а сорц-то по дороге кто-то добрый уже подменить успел нужным образом, а? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от Аноним (??) on 09-Ноя-10, 18:35 | ||
> То есть, возможность MITM вас не пугает? Скачает Пупкин сорц, а сорц-то | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
Сообщение от User294 (ok) on 10-Ноя-10, 00:09 | ||
> То есть, возможность MITM вас не пугает? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от Аноним (??) on 10-Ноя-10, 01:48 | ||
>> То есть, возможность MITM вас не пугает? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
Сообщение от savant (ok) on 08-Ноя-10, 22:39 | ||
Зажимают - их право, насильно опенсорсу мил не будешь. А то, что пиарятся - так они сделали если не самый удобный хостинг проектов, то как минимум один из самых. Тем более, что опенсорсные проекты там хостятся бесплатно, а это нехилые такие объёмы. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от iav (ok) on 09-Ноя-10, 03:05 | ||
Почему нельзя было только логин сделать защищённым? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от VarLog (ok) on 09-Ноя-10, 04:06 | ||
Ради оставшихся 10%? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от iav (ok) on 09-Ноя-10, 04:36 | ||
> Ради оставшихся 10%? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
Сообщение от tulskiy (ok) on 09-Ноя-10, 06:18 | ||
Они в блоге писали что недавно были атаки на гитхаб, и они из-за этого решили ужесточить систему безопасности. Видимо это из той же песни. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 08:03 | ||
> Почему нельзя было только логин сделать защищённым? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от User294 (ok) on 09-Ноя-10, 12:43 | ||
> Зачем браузеры отказываются от кэширования при использовании https - хороший вопрос, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 12:52 | ||
> А может быть, шифрование следует юзать для шифрования реально СЕКРЕТНЫХ данных, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от Аноним (??) on 09-Ноя-10, 18:09 | ||
> Я например не хочу, чтобы мой провайдер и все по дороге знали, что именно я ищу на поисковиках и о чём читаю в википедии. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 18:15 | ||
> Единственный вариант в таком случае - VPN. Иначе это просто смешно. По | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
Сообщение от User294 (ok) on 10-Ноя-10, 00:27 | ||
> страницу или поисковый запрос я там задал - уже нет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от zazik (ok) on 09-Ноя-10, 12:57 | ||
> при сливе публично доступного исходника? Алсо, а не факапнет ли это | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
Сообщение от СуперАноним on 09-Ноя-10, 14:57 | ||
Представьте, качаете исходники. А тут в уже установленную нешифрованную сессию вклинивается man_in_middle и подсовывает Вам изменённый файлик с добавленным зловредным кодом. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "GitHub отныне доступен только по HTTPS" | –2 +/– | |
Сообщение от zazik (ok) on 09-Ноя-10, 16:15 | ||
> Представьте, качаете исходники. А тут в уже установленную нешифрованную сессию вклинивается | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от К.О. on 09-Ноя-10, 17:13 | ||
Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации :-) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "GitHub отныне доступен только по HTTPS" | –2 +/– | |
Сообщение от User294 (ok) on 10-Ноя-10, 00:34 | ||
> Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от Аноним (??) on 10-Ноя-10, 01:51 | ||
>> Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
Сообщение от iav (ok) on 09-Ноя-10, 17:45 | ||
> Представьте, хотите вы скачать исходники. А тут в момент установления шифрованной сессии | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от 8288ано8288ним on 09-Ноя-10, 17:59 | ||
> Вероятность, во всяком случае, сопоставима | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от zazik (ok) on 09-Ноя-10, 18:01 | ||
> Представьте, хотите вы скачать исходники. А тут вдруг снайпер метким выстрелом разбивает | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от СуперАноним on 10-Ноя-10, 15:25 | ||
А зачем в произвольный? Что, злоумышленнику трудно проанализировать конкретный файл исходников конкретного проекта с этого GitHub? И заранее сделать его модифицированную версию. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |