URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113503
[ Назад ]

Исходное сообщение
"В июле Chrome начнёт помечать все HTTP-соединения небезопасными"

Отправлено opennews , 08-Фев-18 23:15 
Компания Google уведомила (https://security.googleblog.com/2018/02/a-secure-web-is-here...) пользователей о том, что начиная с Chrome 68, релиз которого ожидается в июле, все открытые по HTTP страницы  будут снабжены индикатором, предупреждающим об установке небезопасного соединения.


По статистике (https://transparencyreport.google.com/https/overview?hl=en) Google доля страниц, открытых по HTTPS, составляет от 64%  до 82% в зависимости от платформы (ChromeOS - 82%, macOS - 79%, Windows - 70%,  Android - 69%, Linux - 64%). По данным (https://letsencrypt.org/stats/) сервиса Firefox Telemetry  доля запросов страниц по HTTPS составила 69.8%. 81 из 100 крупнейших сайтов используют (https://transparencyreport.google.com/https/top-sites)  HTTPS по умолчанию.


URL: https://security.googleblog.com/2018/02/a-secure-web-is-here...
Новость: http://www.opennet.ru/opennews/art.shtml?num=48040


Содержание

Сообщения в этом обсуждении
"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено A.Stahl , 08-Фев-18 23:15 
>Linux - 64%

Кто самый осторожный Джо? Линуксоид!
Кто больше всего говорит о безопасности? Линуксоид!
Кто не в состоянии настроить HTTPS для своего сайта? Линуксоид!
Ну вот как так?


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено mikhailnov , 08-Фев-18 23:18 
Админы ходят в веб-морды устройств внутри локальной сети по HTTP.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено A.Stahl , 08-Фев-18 23:20 
Ага, на 36% находили. Точно.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 08-Фев-18 23:43 
> Кто самый осторожный Джо? Линуксоид!
> Кто больше всего говорит о безопасности? Линуксоид!

Кто чаще модифицирует юзерагент? Линуксоид!
Кто чаще отключает телеметрию? Линуксоид!

Вот, собственно, и ответ.


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено тоже Аноним , 09-Фев-18 08:58 
Дополнение: кто меньше использует коммерческие сайты (в первую очередь наставившие себе сертификатов)?

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Наноним , 09-Фев-18 00:29 
Кто чаще всех читает богом забытые веб 1.0 сайты не обновлявшиеся с прошлого столетия? Спанч Боб квадратные штаны!

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Vasya , 09-Фев-18 09:43 
https://lib.ru/ этот например ?

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено burik666 , 09-Фев-18 10:53 
opennet.ru например.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним84701 , 09-Фев-18 16:21 
> opennet.ru например.

Заходим на www.opennet.ru, смотрим внимательно на табы:


< div class="tab-selected" id="tab1" onclick="tabClick(1)">ГЛАВНЫЕ НОВОСТИ< /div>
< div class="tab" id="tab2" onclick="tabClick(2)">МИНИ-НОВОСТИ< /div>
< div class="tab" id="tab3" onclick="tabClick(3)">ВАЖНОЕ< /div>
< div class="tab-null">< a href="/opennews/">аннотации< /a> </div>
...
    x.open("GET", "/opennews/newsblock_" + id + listext, true);

Т.е. динамическая подгрузка контента.
Опять же, плюсики с минусиками раздаются вот так:
https://www.opennet.ru/cgi-bin/openforum/ajax2.cgi?rs=vote&i...
https://www.opennet.ru/cgi-bin/openforum/ajax2.cgi?rs=vote&i...

Но  если судить исключительно по наличию/отсутствию свистелок и красивостей, попутно ожидая молодежной шапки сайта на весь экран и прочих модностей, то да, заброшенный и никому не нужный web 1.0 сайт )



"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено burik666 , 09-Фев-18 16:51 
Да я только вчера узнал что у opennet.ru есть https версия, в закладках у меня была http ссылка, а на сервере не настроен redirect.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Michael Shigorin , 14-Фев-18 13:37 
> Кто не в состоянии настроить HTTPS для своего сайта? Линуксоид!

Выдыхайте -- речь о клиентской стороне, а не о серверной.

И я, например, всё так же не вижу особого смысла на дурняк увеличивать энтропию Вселенной ради желания тамошнего большого брата поднагадить коллегам, ещё не обустроившим себе запись всего трафика и ключеломки.


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 08-Фев-18 23:23 
Задолбали уже гайки закручивать... технофашизм развели

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено rvs2016 , 09-Фев-18 11:34 
Да это просто шизофреники.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Fantomas , 09-Фев-18 13:20 
Точно

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 10-Фев-18 05:21 
> Задолбали уже гайки закручивать... технофашизм развели

Скажи спасибо MITMам и прочим умным провайдерам норовящим врезать рекламу или свои хидеры в соединение. Дошло до того что операторы шлют IMSI, IMEI, а то и номер мобилы и половина сайтов может это на дурака спереть. Не говоря о том что за "премиум контент" неудачника протарифицируют по первое число.


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Roma , 11-Фев-18 11:49 
Да запретить уже несекурные коннекты! Большинству не надо, значит никому не надо. Демократия хрен ли!

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 08-Фев-18 23:59 
Да вообще нужно показывать такой же экран, как и при неудавшемся mitm.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 00:01 
у меня уже хромиум 64 стал их так помечать
https://i.imgur.com/0rI7RZF.png

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено анонист , 09-Фев-18 00:06 
Так это ты http-статстику линуксодов наделал?

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 00:07 
Из-за полей ввода. Это другая тема. Тут пишут про пометку протокола вообще.

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено rvs2016 , 09-Фев-18 14:53 
> у меня уже хромиум 64 стал их так помечать
> https://i.imgur.com/0rI7RZF.png

Так Чром хоть метку сраную просто ставит рядом с адресной строкой (судя по картинке, сам в Чроме не работаю, т.к. считаю если и браузером, то непригодным для работы). А вот Файрфокс вообще портит работу страницы:

1. Рядом с полями ввода <INPUT> (если в форме есть парольное поле TYPE=password) ставит страшные надписи, чтобы пользователи сбежали с сайта - дескать, то, что вы тут введёте - отправится хакерам. Ну не прямо таким текстом пугает людей, но неопытные пользователи (а ведь именно неопытные-то и составляют большинство) поймут эти пугалки именно так.

2. Удаляет историю ввода из полей типа text. Пароли-то я и так не храню в этих полях. А вот остальные типы значений (емайлы там всякие или логины и т.п.) было полезно выбирать из истории.

Пришлось мне на некоторых сайтах наваять собственную программу ввода логинов и паролей, чтобы в формах не было полей типа password, из-за которых шизофренический Файрфокс начинает изрыгать на бедных юзерей проклятья...

Хотя, вижу, в случае с Чромом, который теперь будет отмечать весь протокол (даже если форм на странице вообще нет) собственная программа ввода значений не спасёт уж. Хотя для Чрома она и не нужна в принципе, если он проклятья пишет в районе адресной строки, а в не в районе концентрации вниманию юзера.

Но шизофреники - те ещё, конечно... Браузер-то тоже запускать нельзя, через него ж можно накачать всякого дерьмеца на компьютер... И вообще нельзя садиться за компьютер и включать его...


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Pofigist , 09-Фев-18 00:20 
Славу богу есть еще нормальные браузеры...

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 06:20 
Есть ли?

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено rvs2016 , 09-Фев-18 14:55 
> Есть ли?

Есть. Но про них никто не знает:
lynx, ELinks, w3m и т.п. В-)


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 15:10 
браузеры хорошие, но их время ушло

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено rvs2016 , 09-Фев-18 15:51 
> браузеры хорошие, но их время ушло

Смотря какие задачи. Почитать тексты, например, если... я вот сейчас на планшете через терминал ссшем на юниксе почитываю нужные тексты. Получается быстрее листать, если планшет попадётся такой тормозной, на котором всякие там Файрфоксы по 5 минут перерисовывают (уже загруженную и давно отрендеренную страницу) страницу, если на планшете выключил-включил экран (читай: заблокировал-разблокировал).


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено ryoken , 09-Фев-18 07:47 
> Славу богу есть еще нормальные браузеры...

Назовите хотя бы пару, а то на Лису уже смотреть страшно...


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено rvs2016 , 09-Фев-18 14:55 
> Славу богу есть еще нормальные браузеры...

Ну это не нАдолго... :-(


"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Дуплик , 09-Фев-18 01:34 
И как это раньше Интернет без этого 20+ лет жил?!

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 02:28 
нормально жил, ведь был qt

"В июле Chrome начнёт помечать все HTTP-соединения небезопасн..."
Отправлено Аноним , 09-Фев-18 07:24 
>По данным сервиса Firefox Telemetry

Все-таки за нами следят.


"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Аноним , 09-Фев-18 09:25 
Продолжают нагибать. Надо все сайты которые не принадлежат гуглу или не делают отчисления помечать как небезопасные

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Аноним , 09-Фев-18 10:10 
Новая корпорация добра породила нового ослика. Где-то я уже это видел...

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Аноним , 09-Фев-18 11:37 
мс хоть и клепала несовместимую фиготень, но откровенным фашизмом не занималась, в отличие сабжа

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Костик , 09-Фев-18 11:47 
О, да ладно. Это не от заботы о чувствах ранимых юзеров.
А просто потому что это на прибыль не влияло [в большую сторону].
И "несовместимая фиготень" ровно отсюда же - так дешевле и проще.

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Ананас , 09-Фев-18 11:14 
Что уж сразу не "Опасно" или "Подозрительно". В суд может подать за ущерб репутации или клевету, если на сайте нет платежей и конфид данных.

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено rvs2016 , 09-Фев-18 15:03 
> Что уж сразу не "Опасно" или "Подозрительно". В суд может подать за
> ущерб репутации или клевету, если на сайте нет платежей и конфид
> данных.

Для суда в отношении некоторых есть и другие темы.

Например:

Сайт "Одноклассники" периодически вываливает на юзеров фразы типа "Ваш браузер устарел, обновитесь" и выводит их на какой-то браузер. Наверно на какую-то очередную брендированную сборку Чрома или Файрфокса. При этом браузер читателя очень часто не устарел, а самая последняя версия, а нечестной рекламой фразами об устаревании браузера юзеру пытаются нечестно впарить свой продукт так, что тут дело может попахивать разбирательством в антимонопольной службе - было бы только у владельцев браузеров-конкурентов желание этим заниматься. В-)


"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Железный , 09-Фев-18 14:55 
Правильно с 80 портом пора кончать это надо лишь CIA. И Фокс переходит на https вопрос сертификации кому доверять а кому нет Гугл я лично доверяю Яндексу не очень а Добродеевым на мыле и в контактах - нет! Они - уроды Всех Варфейсом и об тэйбл!

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Аноним , 09-Фев-18 19:00 
После внедрения DPI можно все соединения помечать как небезопасные.

"Chrome 68 начнёт помечать все HTTP-соединения небезопасными"
Отправлено Аноним , 14-Фев-18 13:21 
Если они так активно пихают https, то какого хрена я не наблюдаю dane в их браузере? Козлы.