The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..., opennews (ok), 06-Янв-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +3 +/
Сообщение от ANONYM (?), 06-Янв-15, 16:21 
>Gogo прокомментировали случай, указав, что замена сертификата произведена не со злого умысла, а с целью обеспечения оптимального качества выхода в сеть.

Анально карать надо за такое.

Ответить | Правка | Наверх | Cообщить модератору

11. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  –3 +/
Сообщение от АнАн (?), 06-Янв-15, 16:41 
последствия тотального перехода на хттпс. дурость влечет последствия
Ответить | Правка | Наверх | Cообщить модератору

14. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +4 +/
Сообщение от Аноним (-), 06-Янв-15, 17:02 
> последствия тотального перехода на хттпс. дурость влечет последствия

А какие именно последствия? Обнаружилось вмешательство в трафик, которое иначе бы осталось незамеченным - это плохо?

Ответить | Правка | Наверх | Cообщить модератору

15. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  –1 +/
Сообщение от Аноним (-), 06-Янв-15, 17:21 
>> последствия тотального перехода на хттпс. дурость влечет последствия
> А какие именно последствия? Обнаружилось вмешательство в трафик, которое иначе бы осталось
> незамеченным - это плохо?

Нет, не плохо! Скажу даже больше, хорошо!

С кешированием теперь еще хуже будет :(
Можно конечно сказать, что то, что понравилось пользователю он сохранит для себя локально. Но, это необходимо предпринимать дополнительные телодвижения, а так же порождает множество других рутинных операций (например: следить за устареванием информации).

Ответить | Правка | Наверх | Cообщить модератору

32. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +2 +/
Сообщение от Аноним (-), 06-Янв-15, 18:56 
> С кешированием теперь еще хуже будет :(

И это хорошо. Потому что мало ли кто там что "закэширует". Например креативно пропатченую версию страницы. А вот так это будет делать криво и паливно.

Ответить | Правка | Наверх | Cообщить модератору

38. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Аноним (-), 06-Янв-15, 19:53 
>> С кешированием теперь еще хуже будет :(
> И это хорошо. Потому что мало ли кто там что "закэширует". Например
> креативно пропатченую версию страницы. А вот так это будет делать криво
> и паливно.

Все правильно. Особенно это хорошо в некоторых странах, где трафик стоит очень дешево да и скорости подключения очень большие.
И наверняка, можно написать дополнение к любимому браузеру, которое бы занималось вопросом кеширования (просто и удобно настраиваемое). Правда, некоторые будут против кеширования (если не все сразу :(

Ответить | Правка | Наверх | Cообщить модератору

84. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Аноним (-), 07-Янв-15, 14:59 
Все популярные браузеры и так кэшируют контент. Раньше, правда, была мода не кэшировать данные, полученные через HTTPS, потому как раньше HTTPS применялся гораздо реже и действительно для секретных данных.

Кто-нибудь знает кстати, как сейчас дело обстоит? Кэшируют HTTPS-данные локально?

Ответить | Правка | Наверх | Cообщить модератору

87. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Аноним (-), 08-Янв-15, 20:23 
> Все популярные браузеры и так кэшируют контент. Раньше, правда, была мода не
> кэшировать данные, полученные через HTTPS, потому как раньше HTTPS применялся гораздо
> реже и действительно для секретных данных.
> Кто-нибудь знает кстати, как сейчас дело обстоит? Кэшируют HTTPS-данные локально?

Давайте для начала поймем, что HTTPS-данные после расшифровки есть просто данные.

И кешировать их или нет, решает браузер, так как все остальное плагины и аддоны выполняются в нем как в виртуальной машине (ИМХО). Так что с записью на диск у них (плагины и аддоны) должны быть какие то привилегии (кто им их выдаст?, снова же, браузер (как полноценная программа) должен сам сделать запись на диск).
Работа с кешем, тоже работа, и отнимает часть процессорного времени и времени ввода-вывода.
Логика кеширования, тоже должна работать "нормально" с точки зрения пользователя (а не выдавать статичную картинку, тогда как данные на сервере уже поменялись).
Плюс, рекламодатели могут очень сильно возмутится ;)
Последнее время (видимо в связи, с "ростом" уровня познаний пользователей в IT) производители (и браузеров в том числе) стали упрощать (если вообще не скрывать) интерфейс настроек от рядового пользователя. А тут такая сложная тема как кеширование ;)
В общем, тяжело все это, очень и очень тяжко :(

Ответить | Правка | Наверх | Cообщить модератору

60. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Аноним (-), 06-Янв-15, 22:24 
Может и с cdn начнешь бороться? Вдруг там что криво и паливно.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

70. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Аноним (-), 07-Янв-15, 01:30 
> там что криво и паливно

Сначала выучи русский язык. Потом подтяни информатику и пойми разницу между CDN и MITM. Только после этого у тебя будет право раскрывать тут рот.

Ответить | Правка | Наверх | Cообщить модератору

82. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +2 +/
Сообщение от Аноним (-), 07-Янв-15, 11:56 
Сначала читать научись. Русский язык скопирован с прошлого комментария. Где были слова паливно, закэширует и прочий бред. Или ты омывателем с утра залился и не соображаешь?
Ответить | Правка | Наверх | Cообщить модератору

77. "Инцидент с подменой SSL-сертификата YouTube оператором Gogo ..."  +/
Сообщение от Антоним (ok), 07-Янв-15, 07:36 
Если бы хттпс применяли то делу, там где это нужно, то это был бы полноценный инцендент. Но в ситуации, когда шифруют всякий шлак, то это уже и не инциндент, а оптимизация трафика.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру