<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: А как насчет более вменяемой реализации SSL?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/495.html</link>
    <description>Мной были обнаружены попытки провайдера вклиниваться в транзитный траффик, искажая содержимое сайта. А вот попытки использовать TLS для борьбы с этим эффектом показали что на опеннете с этим не плохо а очень плохо.&lt;br&gt;&lt;br&gt;1) У ssl.opennet.ru самоподписанный сертификат. Поэтому браузер по умолчанию орет на небезопасность. Ну это полбеды.&lt;br&gt;2) Сайт все время пытается перекинуть пользователя с SSL версии на обычную. Половина ссылок ведут не на ssl.opennet.ru а на www.opennet.ru и в результате SSL в половине случаев перестает использоваться после пары кликов по сайту. Жесть!&lt;br&gt;3) Сайт при использовании SSL все время пытается вгрузить не-SSLный контент. А вот транзитчикам не очень принципиально: впихнуть свое барахло в основной контент или в дополнительный.&lt;br&gt;</description>

<item>
    <title>А как насчет более вменяемой реализации SSL? (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/495.html#2</link>
    <pubDate>Tue, 14 Apr 2015 18:13:25 GMT</pubDate>
    <description>&amp;gt; В планах есть создание полноценного доступа по https:// с нормальным сертификатом. ssl.opennet.ru &lt;br&gt;&amp;gt; скорее для доступа модераторов. Раньше смысла в https особо не видел, &lt;br&gt;&amp;gt; так как перехватывать у пользователей особо нечего, но сейчас из-за волны &lt;br&gt;&amp;gt; подстановки рекламы и вредоносных блоков на транзитных MITM-прокси использование HTTPS &lt;br&gt;&amp;gt; стало действительно актуальным и необходимым.&lt;br&gt;&lt;br&gt;https://www.startssl.com/ как необходимый и не обременительный минимум&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>А как насчет более вменяемой реализации SSL? (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID4/495.html#1</link>
    <pubDate>Sun, 05 Apr 2015 07:06:52 GMT</pubDate>
    <description>В планах есть создание полноценного доступа по https:// с нормальным сертификатом. ssl.opennet.ru скорее для доступа модераторов. Раньше смысла в https особо не видел, так как перехватывать у пользователей особо нечего, но сейчас из-за волны подстановки рекламы и вредоносных блоков на транзитных MITM-прокси использование HTTPS стало действительно актуальным и необходимым.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
