The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

TLS 1.0 и 1.1 официально признаны устаревшими, opennews (?), 24-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Аноним (42), 24-Мрт-21, 13:56 
Всего лишь пометили стандарт как "потенциально можно взломать", а в комментах такая паника, как будто кто-то насильно придёт и отключит. Компьютеры развиваются, криптография устаревает, это естественно.
Ответить | Правка | Наверх | Cообщить модератору

50. "TLS 1.0 и 1.1 официально признаны устаревшими"  –1 +/
Сообщение от kusb (?), 24-Мрт-21, 15:34 
С политикой современных браузеров они могут насильно придти и отключить. У людей возможно усталость от этого, усталость от навязывания безопасности, они могут ждать, что их резко будут заставлять.
Ответить | Правка | Наверх | Cообщить модератору

51. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от бублички (?), 24-Мрт-21, 16:22 
у дураков всегда кто-то виноват
Ответить | Правка | Наверх | Cообщить модератору

52. "TLS 1.0 и 1.1 официально признаны устаревшими"  +1 +/
Сообщение от Онаним (?), 24-Мрт-21, 16:22 
Вот ты сейчас серьёзно?
Почти всем будет абсолютно фиолетово, когда в браузерах TLS 1.0/1.1 выключат.
Очень мало кто заметит.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

53. "TLS 1.0 и 1.1 официально признаны устаревшими"  –1 +/
Сообщение от kusb (?), 24-Мрт-21, 16:31 
Ну сайты же отвалятся, наверное.
Ответить | Правка | Наверх | Cообщить модератору

56. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от msgod (ok), 24-Мрт-21, 16:44 
Какие сайты?
Я лично на сайты без ссл вообще не захожу
Ответить | Правка | Наверх | Cообщить модератору

58. "TLS 1.0 и 1.1 официально признаны устаревшими"  –2 +/
Сообщение от Random (??), 24-Мрт-21, 17:42 
Если я не этом сайте не логинюсь и только читаю, то мне пофиг, есть ли там шифрование.
А логинюсь я только там, где мне это реально зачем-то нужно.
Ответить | Правка | Наверх | Cообщить модератору

60. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Аноним (-), 24-Мрт-21, 17:49 
> Я лично на сайты без ссл вообще не захожу

Мы все очень рады за ваш выбор и все такое. Только не надо это навязывать окружающим.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

98. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Аноним (71), 25-Мрт-21, 08:44 
mail.ru на ведроиде.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

105. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от msgod (ok), 25-Мрт-21, 14:14 
Шта.
Выкинь уже фенольное поделие на 4 ведре
Ответить | Правка | Наверх | Cообщить модератору

64. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 24-Мрт-21, 19:56 
Если за ними никто уже давно не следит - возможно и отвалятся. Туда и дорога.
А везде, где следят - уже давно TLS 1.2/1.3 поддерживается.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

113. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 25-Мрт-21, 15:36 
> Если за ними никто уже давно не следит - возможно и отвалятся.

Ну я слежу. Но сделать уже ничего не могу. Только отключить https уже нахрен, унеся на другой домен - видимо, так и придется сделать.

> Туда и дорога.

твое васняское мнение с твоими никому не нужными васянскими сайтами очень важно для нас. А 1/5 сайтов из алексиной 100000 тебя слушать не собирается. И это прекрасно, что бы ты там со своей привычкой воровать данные клиентов не верещал.

> А везде, где следят - уже давно TLS 1.2/1.3 поддерживается.

п-ди больше.

Они поддерживаются только там, где это ничего не стоило. То есть где весь сайт - одна страничка с номером телефона "позвоните для заказа нашего ненужна!"
Твой шитхостинг, вестимо, такими и набит, откуда у тебя быть чему полезному-то для людей. Ты ж для них и не делаешь ничего.

Ну и у гугля, который сам для решения _своих_ проблем нам всем 1.3 и придумал, вместе с ненужно-quick.

Ответить | Правка | Наверх | Cообщить модератору

126. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 25-Мрт-21, 20:59 
Как бы там ни было, а везде будет 1.2. Потом 1.3.
И можете пищать дальше :D
Ответить | Правка | Наверх | Cообщить модератору

131. "TLS 1.0 и 1.1 официально признаны устаревшими"  +1 +/
Сообщение от пох. (?), 25-Мрт-21, 21:42 
> Как бы там ни было, а везде будет 1.2. Потом 1.3.

У меня будет plain http
> И можете пищать дальше :D

можете воровать траффик дальше - авось пользователи задумаются о vpn в какую-нибудь более порядочную страну.


Ответить | Правка | Наверх | Cообщить модератору

129. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 25-Мрт-21, 21:06 
Прям вот таки OpenSSL с поддержкой 1.2 не собрать?
Да не верю (с)
Или там IIS?
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

130. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 25-Мрт-21, 21:40 
> Прям вот таки OpenSSL с поддержкой 1.2 не собрать?

Не поможет. Это ж нормальный сайт эпохи гипертекстового интернета-не-для-выжимания-денег. С кучей внешнего контента - и, разумеется, прорва линков http, причем что откроется если шибкоумная мурзила подменит протокол - один ктулху ведает. К тому же сейчас и вовсе кусок скрипта подгружается с другого сайта, потому что тот моя экспериментальная площадка, а этот раритет лишний раз лучше не трогать вообще. Там есть https, да вот сертификат - snakeoil. Угадай что покажет новый модный 60й хромоног, если пользователь, по привычке, наберет домен без протокола в адресной строке (мои пользователи, да, такие, не ищут его в однокласниках, найдя те в яндексе)?

И ты,кстати, хорошо представляешь себе, что будет, если его таки собрать в системе, в которой штатный э... libopenssl0_9_8 ?
Полагаю, нет, тебе никогда это в голову ведь не приходило?

После ребута ты даже и не зайдешь туда. Хорошо если до успеешь сообразить, почему.

Поэтому единственный оставшийся вариант - secure.site.dom (чтоб гугль его все же индексировал, хотя кому оно надо, уже и не знаю - новое поколение все равно умеет искать только вконтакте, старое см выше) с неработающими внешними элементами, и tcp reject на 443м порту основного, чтобы те, кто пришли хромоногом или телеметрозилой без указания протокола, попали все же куда хотели, а не куда гугль прикажет.

Когда и это доломают - ну, повешу вместо сайта табличку "best viewed by mozilla 3.18, downgrade now".


Ответить | Правка | Наверх | Cообщить модератору

141. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 26-Мрт-21, 09:01 
> И ты,кстати, хорошо представляешь себе, что будет, если его таки собрать в системе, в которой штатный э... libopenssl0_9_8 ?

Отлично представляю, потому как делал и так, и наоборот.
Собираешь в /opt допустим, с ним эксплицитно собираешь исключительно вебсервер или что там у тебя. Всё.

Ответить | Правка | Наверх | Cообщить модератору

153. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 27-Мрт-21, 00:04 
Именно что "всё". Потому что у тебя кое-как работает вебсервер, но не работает от curl до того же самого php (и включая git на гитхап. Впрочем, s/https*/git/ - уп-с, белки-истерички поборолись за безопастность только в браузере)

И это никак не спасет в моем случае, поскольку сайт, повторяю, старый. Картинки, видео, куча всякого барахла цепляются банально линками из внешних источников. Таких же старых, поэтому если попытаться безмозгло заменить протокол - откроется либо вообще другой сайт, либо пустое место.
Или как у меня самого - вообще ничего не откроется, потому что да, у сайта есть https версия, но с самодельным сертификатом, чужие там не ходят. А поскольку модальные диалоги запретили - браузеру некуда сказать что тут вообще-то были скрипты, но загружать их он не будет, потому что сертификат не от тех васянов. И принудительно по http не будет, это ж небезопастно!
Причем пользователю вообще ничего и нигде об этом не сообщит - просто не работает.
Ну не нужен гуглезиле никакой веб, кроме гугля, гугля, гугля и еще может быть фейсбука. Все старое нужно сломать, чтобы люди напрочь отучились туда ходить.

Поэтому нужно просто отключить https к чертям, вместе с "безопастностью". Все равно я вижу, каких котиков ты там посмотрел.

Ответить | Правка | Наверх | Cообщить модератору

155. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 27-Мрт-21, 09:15 
Да понятно это всё :)
То что ты видишь - не страшно, тебе как владельцу сайта можно, и риски с этим связанные понятны.
Ответить | Правка | Наверх | Cообщить модератору

142. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 26-Мрт-21, 09:12 
У нас на том же хостинге допустим есть поддержка легаси PHP 5.2 для суперстарых клиентов - и их прилично, несмотря на то, что это уже оно мамонта.

Под CentOS'ом 8 ныне, угумс. PHP 5.2 с распоследними OpenSSL 1.1.x банально не дружит, и патчить его под таковые практичным не представляется, даже при том, что он не обновляется уже.

В итоге просто собрана отдельная ветка OpenSSL 1.0.2 для legacy, и этот самый PHP 5.2 банально собирается с ней, и тащит за собой нужный ему вариант отдельными библиотеками в отдельном RPM.

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

143. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 26-Мрт-21, 09:19 
Для вебсерверов есть самое простое решение: утащить говновебсервер на другой порт, и втулить например haproxy. Который внезапно умеет свежий TLS, HTTPS/HTTP2 на фронте, и может выдавать при этом голый HTTP на бэкенде. У нас так накрыта часть древних IIS, которые и не проапгрейдить уже - сломается долбаный aspx.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

144. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 26-Мрт-21, 09:25 
(и собирается он быстро, это если нет желания сам вебсервер с новым openssl перебирать)
Ответить | Правка | Наверх | Cообщить модератору

152. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 26-Мрт-21, 23:41 
> и может выдавать при этом голый HTTP на бэкенде.

бебебебезопастность, как она есть.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

156. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 27-Мрт-21, 09:16 
На бэкенде контролируемая сеть, в которую случайный васян с 8 этажа, зацепивший розеточки на кабели, не влезет уже.

А так да цепочка доверия заканчивается именно на хостерах и владельцах сайтов. Очевидным образом.

Ответить | Правка | Наверх | Cообщить модератору

65. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 24-Мрт-21, 19:58 
Если ты имеешь в виду ретроградов с Win2K, то тут тоже ничего особо страшного.
У них уже давно много чего отвалилось, потому что многие 1.0/1.1 уже поотключали.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

94. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от kusb (?), 25-Мрт-21, 06:16 
У ретроградов нет прокси и патчей для новых стандартов?
Ответить | Правка | Наверх | Cообщить модератору

99. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 25-Мрт-21, 09:29 
> У ретроградов нет прокси и патчей для новых стандартов?

Эти тоже не заметят, так что речь не о них.

Ответить | Правка | Наверх | Cообщить модератору

107. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 25-Мрт-21, 14:38 
> Если ты имеешь в виду ретроградов с Win2K, то тут тоже ничего
> особо страшного.
> У них уже давно много чего отвалилось, потому что многие 1.0/1.1 уже
> поотключали.

возможно твои васянские сайты не так чтоб кому и нужны?

Примерно 21% из первых 100 тысяч сайтов, отражённых в рейтинге Alexa, до сих пор не используют HTTPS.

Представляешь - ВАААЩЕ вот не используют! Каждый пятый сайт, содержащий какую-то информацию для людей, а не рекламный мусор. УЖОС! Провайдеры, тырящие траффик, могут его тырить! (зачем ими пользуются пользователи и почему не хотят САМИ решать свои проблемы - неведомо. Ну, может им похер что ты подглядываешь. Зато гуглеанал у них не работает, он-то модный-современный-tls1.4...хотя, опачки...не...так они, оказывается, не договаривались)

Стесняюсь спросить - твой хоть один в эти 100000 попал?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

127. "TLS 1.0 и 1.1 официально признаны устаревшими"  –1 +/
Сообщение от Онаним (?), 25-Мрт-21, 21:02 
> Примерно 21% из первых 100 тысяч сайтов, отражённых в рейтинге Alexa, до
> сих пор не используют HTTPS.

Эти 21% возможно настолько интересны, что о них слышало в районе 0.00021% населения планеты.
Соответственно представляешь - от того, их не станет, ничего существенно не изменится.


Ответить | Правка | Наверх | Cообщить модератору

132. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от пох. (?), 25-Мрт-21, 21:44 
> Эти 21% возможно настолько интересны, что о них слышало в районе 0.00021%

поинтересуйся как-нибудь на досуге, что такое рейтинг алексы и как туда попадают.

Они может и "не слышали" - но заходят, никуда не денутся.

Ответить | Правка | Наверх | Cообщить модератору

128. "TLS 1.0 и 1.1 официально признаны устаревшими"  +/
Сообщение от Онаним (?), 25-Мрт-21, 21:04 
Но скорее всего всё гораздо банальнее.
Не буду утверждать, но скорее не "не используют HTTPS", а "не используют HTTPS по умолчанию".
И тогда всем точно фиолетово.
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру