The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Mozilla рассматривают возможность сокращения по..., opennews (ok), 23-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


103. "Разработчики Mozilla рассматривают возможность сокращения по..."  +/
Сообщение от Crazy Alex (ok), 23-Мрт-13, 17:32 
Сто раз наблюдал, как с SSL страница тупит преед открытием - уж не знаю, что там за тормозной хендшейк. Особенно на плохих каналах. В этом смысле когда прайваси побоку (допустим, публичный компьютер какой-то, где терять нечего) отключение SSL вполне на пользу.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

107. "Разработчики Mozilla рассматривают возможность сокращения по..."  –3 +/
Сообщение от Аноним (-), 23-Мрт-13, 17:40 
> Сто раз наблюдал, как с SSL страница тупит преед открытием - уж
> не знаю, что там за тормозной хендшейк. Особенно на плохих каналах.

Так узнай. Протокол как бы изучи. Не вы ли тут стонете о его дырявости? Так вот в нем есть такой костыль, как OCSP. Сервера которого, обрати внимание! - не обязаны моментально отвечать на твой запрос. Опачки?

> В этом смысле когда прайваси побоку (допустим, публичный компьютер какой-то, где
> терять нечего) отключение SSL вполне на пользу.

Ага, щаз. После чего ты первый побежишь искать для интернет-банкинга магазин, где торгуют ноутбуками с линем?

Отучаемся говорить за всех, ладно?

Ответить | Правка | Наверх | Cообщить модератору

200. "Разработчики Mozilla рассматривают возможность сокращения по..."  +/
Сообщение от Crazy Alex (ok), 24-Мрт-13, 04:25 
Во-первых, орал не я. Во-вторых - по работе его изучать надобности нет, а для себя - есть масса более интересных вещей для изучения.

Интернет-банкинг с публичного компьютера? Шутите или правда такие идиоты ещё есть? И, кстати, за всех я  не говорил - а как раз говорил о том, что в некоторых случаях галка очень даже полезная.

Ответить | Правка | Наверх | Cообщить модератору

153. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 23-Мрт-13, 20:52 
> Сто раз наблюдал, как с SSL страница тупит преед открытием — уж
> не знаю, что там за тормозной хендшейк.

оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу. и ждёт от него ответа. потому что Секурно и Надёжно.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

202. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Crazy Alex (ok), 24-Мрт-13, 04:26 
Ага, комментом выше просветили. Гениальное, блин, решение.
Ответить | Правка | Наверх | Cообщить модератору

204. "Разработчики Mozilla рассматривают возможность..."  +1 +/
Сообщение от arisu (ok), 24-Мрт-13, 04:32 
> Ага, комментом выше просветили. Гениальное, блин, решение.

неужели ты Не Доверяешь?! честному человеку нечего скрывать!

хотя я не вижу, как они могли сделать что-то по другому при существующей системе. откуда-то ведь надо узнать, например, что сертификат того-с, отозвали. а откуда, если Дяди желают торговать воздухом, а потому никаких p2p механизмов и вообще понятия «саморегуляция сети» для них не существует? только и остаётся, что бегать на чужие сервера и исправно докладывать: «я тут это… на вот такой сайт пошёл. дяденьки, можно?»

не то, чтобы у меня была информация о некорректном использовании сиих данных, однако же и исключить такой вариант нельзя, потому что всё максимально непрозрачно.

Ответить | Правка | Наверх | Cообщить модератору

219. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Аноним (-), 24-Мрт-13, 16:00 
> неужели ты Не Доверяешь?! честному человеку нечего скрывать!

Тем не менее, в мозилле по дефолту OCSP не используется. Так что мимо тазика.

Ответить | Правка | Наверх | Cообщить модератору

250. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 24-Мрт-13, 18:58 
> Тем не менее, в мозилле по дефолту OCSP не используется.

то есть, тормозилла по умолчанию отрывает у юзеров секурити. сайт скомпрометирован, сертификат отозван, а юзеры тормозиллы по-прежнему радостно уверены, что всё как надо. не менее потрясяющий своей гениальностью подход.

Ответить | Правка | Наверх | Cообщить модератору

218. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Аноним (-), 24-Мрт-13, 15:58 
> оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу.

Так нефиг включать OCSP.


Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

251. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 24-Мрт-13, 19:00 
>> оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу.
> Так нефиг включать OCSP.

действительно, ведь есть же libastral, которая и узнает об отзыве сертификата.

вообще-то — нефиг использовать ssl и верить, что оно даёт какую-то «секурность». учитывая, что «корневые» вполне легально барыжат поддельными сертификатами — тем более.

Ответить | Правка | Наверх | Cообщить модератору

220. "Разработчики Mozilla рассматривают возможность сокращения по..."  +/
Сообщение от Аноним (-), 24-Мрт-13, 16:02 
> Сто раз наблюдал, как с SSL страница тупит преед открытием - уж
> не знаю, что там за тормозной хендшейк.

Ну как бы логично что установка шифрованного соединения требует обмена несколькими пакетами туда-сюда. К латентности неизбежно приплюсуется несколько RTT канала. Еще бывают дятлы с включенным OCSP, там вообще можно задолбаться ждать ответа OCSP сервера (что к тому же стремно с точки зрения privacy, но в мозилле приваси уважают и по дефолту галка "юзать OCSP" вообще отключена).

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру