<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HTTPS by default на opennet.ru</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Я тут с удивлением обнаружил что opennet позволяет работать с сайтом по http, не по https. С какой целью это сделано и будет ли исправлено?&lt;br&gt;</description>

<item>
    <title>HTTPS by default на opennet.ru (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html#5</link>
    <pubDate>Wed, 25 Sep 2019 16:43:49 GMT</pubDate>
    <description>&amp;gt; я вот в очередной раз наткнулся на это - ссылка из rss &lt;br&gt;&amp;gt; открывается автоматом по http. а это значит что утекают сессии в &lt;br&gt;&amp;gt; открытый интернет. это плохо. очень очень плохо.&lt;br&gt;&lt;br&gt;Проверил, если RSS забирается по http, то и ссылки выставлялись с http://, если по https то https://. Сейчас поправлю и сделаю ссылки только на https, независимо от метода забора.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS by default на opennet.ru (aim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html#4</link>
    <pubDate>Wed, 25 Sep 2019 10:53:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я тут с удивлением обнаружил что opennet позволяет работать с сайтом по &lt;br&gt;&amp;gt;&amp;gt; http, не по https. С какой целью это сделано и будет &lt;br&gt;&amp;gt;&amp;gt; ли исправлено?&lt;br&gt;&amp;gt; Это принципиальная позиция. Каждый решает сам использовать HTTP или HTTPS, без навязывания. &lt;br&gt;&amp;gt; При входе по HTTP в заголовке выводится предупреждение с предложением открыть страницу &lt;br&gt;&amp;gt; по HTTPS.&lt;br&gt;&amp;gt; Подробнее см. последний пункт в http://wiki.opennet.ru/ForumHelp#FAQ &lt;br&gt;&lt;br&gt;я вот в очередной раз наткнулся на это - ссылка из rss открывается автоматом по http. а это значит что утекают сессии в открытый интернет. это плохо. очень очень плохо.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS by default на opennet.ru (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html#3</link>
    <pubDate>Mon, 16 Sep 2019 19:34:47 GMT</pubDate>
    <description>&amp;gt; А есть какой-то deadline окончания такого поведения? Потому что это очевидная уязвимость &lt;br&gt;&amp;gt; на любимом сайте.&lt;br&gt;&lt;br&gt;Думаю, что перелом наступит когда браузеры по умолчанию начнут пробрасывать на https:// при вводе в адресной строке хоста без указания протокола. &lt;br&gt;&lt;br&gt;При входе по внешним ссылкам на http:// можно автопроброс на https:// попробовать сделать уже сейчас. Также предлагали выставлять заголовок  Strict-Transport-Security в случае изначального открытия сайта по https://.&lt;br&gt;&lt;br&gt;&amp;gt; Тот же аргумент про LE - с моей точки зрения он не &lt;br&gt;&amp;gt; состоятелен, т.к. в 2019 году лишь показывает что установлена не пропатченная ОС. &lt;br&gt;&lt;br&gt;Тем не менее люди пользуются старыми смартфонами. Когда нужно лишь читать контент на opennet, ничего страшного в HTTP нет, если не через  какой-нибудь открытый WiFi или левую сеть заходят.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS by default на opennet.ru (aim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html#2</link>
    <pubDate>Sun, 15 Sep 2019 21:34:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я тут с удивлением обнаружил что opennet позволяет работать с сайтом по &lt;br&gt;&amp;gt;&amp;gt; http, не по https. С какой целью это сделано и будет &lt;br&gt;&amp;gt;&amp;gt; ли исправлено?&lt;br&gt;&amp;gt; Это принципиальная позиция. Каждый решает сам использовать HTTP или HTTPS, без навязывания. &lt;br&gt;&amp;gt; При входе по HTTP в заголовке выводится предупреждение с предложением открыть страницу &lt;br&gt;&amp;gt; по HTTPS.&lt;br&gt;&amp;gt; Подробнее см. последний пункт в http://wiki.opennet.ru/ForumHelp#FAQ &lt;br&gt;&lt;br&gt;А есть какой-то deadline окончания такого поведения? Потому что это очевидная уязвимость на любимом сайте.&lt;br&gt;&lt;br&gt;Тот же аргумент про LE - с моей точки зрения он не состоятелен, т.к. в 2019 году лишь показывает что установлена не пропатченная ОС. Конечно не дело opennet учить людей надо ли им содержать своё устройство &quot;в чистоте&quot;, однако мы все пользуемся одной Сетью и наличие таких устройств бьёт по всем нам.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS by default на opennet.ru (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/575.html#1</link>
    <pubDate>Sun, 15 Sep 2019 16:07:34 GMT</pubDate>
    <description>&amp;gt; Я тут с удивлением обнаружил что opennet позволяет работать с сайтом по &lt;br&gt;&amp;gt; http, не по https. С какой целью это сделано и будет &lt;br&gt;&amp;gt; ли исправлено?&lt;br&gt;&lt;br&gt;Это принципиальная позиция. Каждый решает сам использовать HTTP или HTTPS, без навязывания.&lt;br&gt;При входе по HTTP в заголовке выводится предупреждение с предложением открыть страницу по HTTPS.&lt;br&gt;Подробнее см. последний пункт в http://wiki.opennet.ru/ForumHelp#FAQ&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
