<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые Web API в Firefox будут доступны только для HTTPS</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html</link>
    <description>Компания Mozilla объявила (https://blog.mozilla.org/security/2018/01/15/secure-contexts-everywhere/) о применении принципа защищённого контекста (https://developer.mozilla.org/en-US/docs/Web/Security/Secure_Contexts) (Secure Context) к новым Web-технологиям, которые будут появляться в будущих выпусках Firefox. Secure Context подразумевает, что ряд возможностей для web-разработки станут доступны только при открытии с использованием защищённого соединения. По мнению разработчиков, данная тактика позволит ускорить повсеместный переход сайтов на HTTPS, а в случае доступа по HTTP усложнят проведение атак, которые могут привести к утечке персональных данных или получения низкоуровневого доступа к оборудованию.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По возможности все новшества теперь будут привязываться к HTTPS, в том числе новые CSS-свойства, расширения существующих объектов JavaScript,  новые  HTTP-заголовки и новые Web API (например, WebVR). Привязка к HTTPS также может быть обеспечена и для уже присутствующих возможностей, доступ к которым п</description>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (rewwa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#209</link>
    <pubDate>Mon, 29 Jan 2018 20:37:01 GMT</pubDate>
    <description>&amp;gt; Им забашляли центры сертификации чтоли? Я понимаю если бы они сначала dnssec &lt;br&gt;&amp;gt; внедрили, но они этого делать и не собираются даже...&lt;br&gt;&lt;br&gt;А мне интересно, почему они этого не делают?&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#208</link>
    <pubDate>Mon, 22 Jan 2018 15:04:39 GMT</pubDate>
    <description>&amp;gt; В перспективе лучше забить на вэб в его современном понимании. &lt;br&gt;&lt;br&gt;Согласен. Уже запарило смартфоны менять. 2GB ram для браузера на телефоне уже мало... Пипец.&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#207</link>
    <pubDate>Mon, 22 Jan 2018 09:08:29 GMT</pubDate>
    <description>&amp;gt; Честно говоря форсинг HTTPS немного бесит. Самую малость, но таки да. Возможно &lt;br&gt;&amp;gt; стоило бы и меру знать. Мне кажется вот это - слишком: &lt;br&gt;&amp;gt;&amp;gt; По возможности все новшества теперь будут привязываться к HTTPS, в том числе новые CSS-свойства &lt;br&gt;&lt;br&gt;Согласн. Делали  бы чуть тоньше и народ сам бы потянулся. А так идёт жёсткое навязывание.&lt;br&gt;&lt;br&gt;Сделали бы какой-нибудь http-заголовок, который бы включал этот жёсткий режим браузера и т.о. авторы сайтов могли бы сами решать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#206</link>
    <pubDate>Mon, 22 Jan 2018 08:36:13 GMT</pubDate>
    <description>&amp;gt; Он доверяет всем подряд. Ему не важно, что каждый может перехватить или &lt;br&gt;&amp;gt; подменить геолокацию или хранилище. Те же люди кричали, зачем ssh если &lt;br&gt;&amp;gt; есть telnet, но сейчас они заткнулись и пользуются ssh. Некоторым людям &lt;br&gt;&amp;gt; нужно время чтобы осознать это.&lt;br&gt;&lt;br&gt;Дружище, ты часом не слаб на ум?&lt;br&gt;Мне разве надо идти и платить бабки за свои ключи для ssh-доступа?&lt;br&gt;Ты не чувствуешь разницу ssh и https?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#205</link>
    <pubDate>Mon, 22 Jan 2018 08:25:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А интранет-сайты?&lt;br&gt;&amp;gt;&amp;gt; а с чего ты взял, что в твоем интранете нечего красть?&lt;br&gt;&amp;gt; Можно я это сам решу?&lt;br&gt;&lt;br&gt;Похоже нет.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; голый html у тебя останется. Вот когда в нем, внезапно, образуется какая-то &lt;br&gt;&amp;gt;&amp;gt; авторизация или он захочет, вдруг, что-то знать о пользователе - придется &lt;br&gt;&amp;gt;&amp;gt; озаботиться сертификатом.&lt;br&gt;&amp;gt; Опять-таки - можно мне в своей гoвнo-домо-сетке на 2,5 компа самому решать &lt;br&gt;&amp;gt; - нужна мне безопасность, или нет?&lt;br&gt;&lt;br&gt;Нет. За тебя решили.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; А вот какого органа у тебя в интранете до сих пор НЕТ &lt;br&gt;&amp;gt;&amp;gt; своего CA - действительно, удивляет.&lt;br&gt;&amp;gt; Он нафиг мне не нужен, имею право.&lt;br&gt;&lt;br&gt;Нет никаких прав. Жри что дают и восхваляй опенсорц и свободу выбора между разными сортами гов#а.&lt;br&gt;&lt;br&gt;P.S. ёб#нн#й опеннет. Модеры вы что пе#ерасты толерантные что ли? С какого слово г о в н о - нецензурная брань? Совсем ёб#улись что ли?..&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#204</link>
    <pubDate>Mon, 22 Jan 2018 08:17:17 GMT</pubDate>
    <description>&amp;gt; А почему ты думаешь что тебя, любителя одинаковых паролей на всех сайтах, &lt;br&gt;&amp;gt; должны слушать вменяемые пользователи и разработчики?&lt;br&gt;&lt;br&gt;Вменяемые разработчики не должны навязывать своё мнение о безопасности всем вокруг.&lt;br&gt;&lt;br&gt;А пользователи должны сами выбирать требуемый им уровень безопасности.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#203</link>
    <pubDate>Mon, 22 Jan 2018 08:13:39 GMT</pubDate>
    <description>&amp;gt; Если уж хочется поговорить о эфемерности &lt;br&gt;&amp;gt; владения, то стоило бы говорить о регистрарах, хостерах и провайдерах, которые &lt;br&gt;&amp;gt; действительно могут в любой момент лишить тебя сайта.&lt;br&gt;&lt;br&gt;Регистраторы, пожалуй, тоже из этой же оперы, но хостеры и провайдеры - это не то. В любое время можно их сменить и проблемы не будет. А вот кастрированный доступ к твоему домену будет вне зависимости от твоего желания. Потому, что mozilla так решила. Иди плати бабки за сертификат и пофиг, что ты считаешь, что он тебе не нужен - твоё мнение никому не интересно.&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#202</link>
    <pubDate>Fri, 19 Jan 2018 11:22:57 GMT</pubDate>
    <description>У тя дома, наверное, на каждой двери по два замка стоит - кодовый и обычный. А на двери в сортир три. Вдруг кто зайдет, а ты без штанов...&lt;br&gt;</description>
</item>

<item>
    <title>Новые Web API в Firefox будут доступны только для HTTPS (J.L.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113317.html#201</link>
    <pubDate>Fri, 19 Jan 2018 10:18:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не, ты не понял. От подмены _по пути_. То есть врезки рекламы, &lt;br&gt;&amp;gt;&amp;gt; вредоносного кода, etc. например провайдером.&lt;br&gt;&amp;gt; ОПСОСы этим занимаются уже давно.&lt;br&gt;&lt;br&gt;потому что http - и занимаются !&lt;br&gt;</description>
</item>

</channel>
</rss>
