The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 80 реализована настройка для перенаправления с HTTP на HTTPS, opennews (??), 11-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от trolleybusemail (?), 11-Июл-20, 10:00 
> Если обращение к первичным страницам (ввод домена в адресной строке) по https:// завершается таймаутом, пользователю показывается страница с ошибкой, на которой присутствует кнопка для выполнения запроса по http://

Так кнопка-то есть, какие проблемы?

Ответить | Правка | Наверх | Cообщить модератору

13. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +3 +/
Сообщение от Spoofing (?), 11-Июл-20, 10:11 
Я считаю, что смуззихлёбы копают сами под себя таким нововведением. Мне-то всё равно, у меня везде кабель, но большинство используют Wi-Fi, а для авторизации во всех приличных Wi-Fi используется Captive Portal, а не голый WPA/WPA2/WPA3.

Когда вы подключились к интернету, все, повторяю, _все_ устройства проверяют подключение к интернету. Все они делают это плюс-минус одинаково: запрашивают данные со своих серверов через 80 порт, после чего этот запрос отлавливается iptables'ом на точке доступа, которая Wi-Fi раздаёт, и перенаправляет HTTP-запрос клиента на свой локальный адрес. Где вас, собственно и поприветствует страничка Captive Portal для third-party авторизации.

При включении в сеть все Apple-устройства запрашивают из интернетов этот документ: captive.apple.com/hotspot-detect.html, да, через HTTP, и при неполучении того, что они ждут (Success!), они сообщают о наличии Captive Portal в Wi-Fi сети.

Все Google-устройства запрашивают это: http://connectivitycheck.gstatic.com/generate_204 и при неполучении корректного ответа (HTTP/1.1 204) сообщают о Captive Portal.

Все Windows-устройства запрашивают этот документ: http://www.msftncsi.com/ncsi.txt

Все Amazon-устройства...

Это не какой-то официальный стандарт, это личная хотелка всех девайсов показывать вам Push-уведомление на устройствах о наличии Captive Portal в сети, чтобы быть в теме. Не более того.

И, внимание, Firefox тоже страдает этим. Это работает через HTTP. Смуззихлёбы пользующиеся Wi-Fi сами себе всё там поломают.

Ответить | Правка | Наверх | Cообщить модератору

17. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –3 +/
Сообщение от Аноним (17), 11-Июл-20, 10:42 
сходи в школу подучись
Ответить | Правка | Наверх | Cообщить модератору

18. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +1 +/
Сообщение от Аноним (18), 11-Июл-20, 10:58 
> Мне-то всё равно, у меня везде кабель, но большинство используют Wi-Fi, а для авторизации во всех приличных Wi-Fi используется Captive Portal, а не голый WPA/WPA2/WPA3.

Приличный Wi-Fi — это не тот, который в макдаке или метро.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

26. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от Crazy Alex (ok), 11-Июл-20, 11:28 
Как минимум ещё в любой гостинице и аэропорту, в Европе/Штатах - вообще распространённая штука. Но менее уродской эта дрянь от распространённости не становится
Ответить | Правка | Наверх | Cообщить модератору

20. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +1 +/
Сообщение от Ordu (ok), 11-Июл-20, 11:09 
Люди, готовые смотреть рекламу в обмен на интернет, пускай сидят на хроме.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

37. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от Ono (?), 11-Июл-20, 13:44 
Ты про разработку на локалхосте что-то слышал? В 99,99% используется старый друг http.
Ответить | Правка | Наверх | Cообщить модератору

38. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от Ono (?), 11-Июл-20, 13:46 
Добавь сюда админки от роутеров, сетевых принтеров и прочего оборудования, которое работает через http.
Ответить | Правка | Наверх | Cообщить модератору

58. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –2 +/
Сообщение от Ordu (ok), 11-Июл-20, 16:23 
> Добавь сюда админки от роутеров, сетевых принтеров и прочего оборудования, которое работает
> через http.

О, да, вот это хуже, высосанных из пальца проблем разработчиков. И мне очень интересно, как разработчики софта для роутеров будут из выкручиваться из складывающейся ситуации, когда все их админки работают только в очень специфических браузерах. OpenWRT забьёт болт возможно, а на новые роутеры будут ставить памяти поболе, дабы криптографию тянуть, так наверное?

Ответить | Правка | Наверх | Cообщить модератору

88. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от с (?), 12-Июл-20, 08:51 
Чета сомнительно, что криптография https сильно отличается от wpa eap.
В теории можно использовать nginx обратную проксю для http, хотя работает это не всегда, скорее даже иногда.
Но все такие проблема есть, - какие сети браузер считает локальными? ту которая на интерфейсе или 192.168.0.0/16+10.0.0.0/8+172.., историю про необходимость держать в сети комп со старым ie потомучто некоторые железки по другому не умеют, надеюсь, помните еще.

Ответить | Правка | Наверх | Cообщить модератору

111. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от КО (?), 13-Июл-20, 09:48 
Так это - сертификат-то откуда брать? Сделать доверенный сертификат для 192.168.1.1 на LE и положить в прошивку? :)
Ответить | Правка | Наверх | Cообщить модератору

89. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от Pofigist (?), 12-Июл-20, 12:26 
1. HTTPS требует наличие сертификата
2. Сертификат должен быть привязан к имени или IP
3. Ни имя, ни IP роутера "на заводе" не известно - их настраивает пользователь.

То есть с https получается офигенная ситуация - пользователь либо не может менять имя или IP роутера, установленное по умолчанию, либо обязан как-то получить его после смены имени или IP. Во втором случае - если что-то пошло не так, он получает неуправляемый кирпич и единственный способ его оживить - аппаратный сброс. Офигенная переспектива...

Именно поэтому нормальный админ ВСЕГДА отключает https на сетевых устройствах - все равно админка находится в менеджемнт вилане, в который никто кроме админов доступа не имеет и соответственно https там создает больше проблем чем решает.

Да и собственно https - не нужен нигде, кроме как сайтов банков и прочих подобных случаев. Например - здесь он точно не нужен, тупая трата ресурсов.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

95. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Ordu (ok), 12-Июл-20, 15:55 
> 1. HTTPS требует наличие сертификата
> 2. Сертификат должен быть привязан к имени или IP
> 3. Ни имя, ни IP роутера "на заводе" не известно - их
> настраивает пользователь.
> То есть с https получается офигенная ситуация - пользователь либо не может
> менять имя или IP роутера, установленное по умолчанию, либо обязан как-то
> получить его после смены имени или IP. Во втором случае -
> если что-то пошло не так, он получает неуправляемый кирпич и единственный
> способ его оживить - аппаратный сброс. Офигенная переспектива...

Я не спорю с тем, что это проблема, но ты её преувеличиваешь: есть же ssh на такие случаи. Плюс она преодолевается ведь, в том смысле, что её можно обойти. Роутер запускает dhcp, через него он выдаёт адрес dns сервера, с dns сервера он вполне может выдать AAA запись для my.router.home, или ещё для чего-нибудь эдакого. А это к этому имени вполне может быть привязан сертификат. Правда тут возникает другая проблема: сертификат протухнет быстро.

Ну и если так, то есть http помре, и останется только https, то производителям роутеров реально придётся что-то изобретать. Запасаемся попкорном и наблюдаем.

> Да и собственно https - не нужен нигде, кроме как сайтов банков
> и прочих подобных случаев. Например - здесь он точно не нужен,
> тупая трата ресурсов.

А мне не нравится то, что мой провайдер может смотреть, по каким урлам я хожу. Хрен с ним, что он в курсе того, что я посещаю сайты с порнушкой, но мои предпочтения в отношении порнухи -- это совершенно точно не его собачье дело.

Провайдеры, всё же, не дотягивают до уровня гугла, но это если о провайдерах последнего километра говорить, а что там выше -- я не знаю, с них станется получать бабки с гугла, чтобы сливать тому информацию о том, кто и по каким урлам ходит. И уж совершенно точно наши провайдеры сливают всё в ФСБ. Мне это совершенно не нужно, особенно на фоне того, как сейчас в нашей стране меняется политическая обстановка. Понятно, что если захотят, то пришьют что угодно, но это не повод упрощать им работу.

Ответить | Правка | Наверх | Cообщить модератору

96. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –2 +/
Сообщение от Pofigist (?), 12-Июл-20, 19:30 
>  есть же ssh на такие случаи.

Зайди в любой современный бытовой роутер по ssh. Кратко - его нет на 99%, чтоб его получить - надо поставить что-то в стиле OpenWRT.

Нет конечно есть серьезные роутеры, те же джуниперы с кошками. Там проблем нет и не будет ибо веб-интерфейс это то что сносится в первую очередь :) Но это другой уровень вхождения, другие деньги... вообщем - не для дома.

А для дома - мы получим адов гиморой, ибо есть еще TR-069 и еще пара технологий... Результатом мы получим мечту крупных ISP - тивоизированые роутеры. Впрочем тут уже сильно пoднacpaл GPON, но это отдельная и больная тема...

> А мне не нравится то, что мой провайдер может смотреть, по каким урлам я хожу.

А чем тебе поможет https? Правильно - ничем, особенно с учетом СОРМ-ов. Промежуточный сертификат для MITM - станет обязательным в ближайшем будущем. Нет ты можешь его не ставить... но тогда ничего не будет работать

Ответить | Правка | Наверх | Cообщить модератору

97. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Ordu (ok), 12-Июл-20, 19:59 
>> А мне не нравится то, что мой провайдер может смотреть, по каким урлам я хожу.
> А чем тебе поможет https? Правильно - ничем, особенно с учетом СОРМ-ов.
> Промежуточный сертификат для MITM - станет обязательным в ближайшем будущем. Нет
> ты можешь его не ставить... но тогда ничего не будет работать

Вот когда поставят, тогда и буду думать как обходить. А до тех пор пока они не поставили, фига им с маслом, а не урлы по которым я хожу.

Ответить | Правка | Наверх | Cообщить модератору

100. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Pofigist (?), 12-Июл-20, 21:47 
Когда поставят - уже поздно будет :)
Ответить | Правка | Наверх | Cообщить модератору

105. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от GG (ok), 13-Июл-20, 04:50 
Они не гуглу сливают твои данные, а в гораздо более худшие места
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

112. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от КО (?), 13-Июл-20, 09:50 
>Правда тут возникает другая проблема: сертификат протухнет быстро.

Проблема в том, что если прошивка сможет сделать валидный доверенный сертификат на любое имя узла - то и кто угодно сможет.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

126. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Pofigist (?), 14-Июл-20, 01:09 
>>Правда тут возникает другая проблема: сертификат протухнет быстро.
> Проблема в том, что если прошивка сможет сделать валидный доверенный сертификат на
> любое имя узла - то и кто угодно сможет.

Ну можно конечно ставить на девайсы Let's Encrypt и получать их автоматически... Правда не дай бог что - и ты теряешь доступ к устройству с мрачными переспективами на его восстановление без потери конфигурации...

Ответить | Правка | Наверх | Cообщить модератору

102. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Kuromi (ok), 13-Июл-20, 04:27 
У меня есть SIP-ATA адаптер (подключает обычный телефон к SIP), в насройках есть режим HTTPS. При его включении...угадайте что? Девайс шлет самоподписанный сертификат...
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

125. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Pofigist (?), 14-Июл-20, 01:06 
> Девайс шлет самоподписанный сертификат...

...который должен идти нафиг. И заменить его - проблематично, если вообще возможно.

Ответить | Правка | Наверх | Cообщить модератору

57. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Ordu (ok), 11-Июл-20, 16:19 
> Ты про разработку на локалхосте что-то слышал? В 99,99% используется старый друг
> http.

Ну а будет d 99.99% случаев использоваться https: какие проблемы поднять reverse-proxy под nginx? Я именно так и делал пару лет назад, когда пилил online игрушку-эксперимент для курсовой: запустил nginx, и дальше возился в rust'овом rocket'е и пилил свой эксперимент. Из emacs'а запускаешь бинарь сервера, на локалхост ходишь браузером. Очень удобно, тем более что ближе к "продакшну", в том смысле что когда я это кинул на впску оно именно в таком сетапе и работало, то есть проблемы с кешированием были видны сразу.

Я не вижу тут никаких проблем. Тем, для кого поднять nginx на локалхосте является проблемой, совершенно определённо не место в разработке, даже в веб-разработке. Даже на php.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

73. "В Firefox 80 реализована настройка для перенаправления с HTT..."  –1 +/
Сообщение от Ono (?), 11-Июл-20, 19:46 
Проблем никаких. Можно микроскопом гвозди с дюбелями забивать)
Ответить | Правка | Наверх | Cообщить модератору

75. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Ordu (ok), 11-Июл-20, 22:11 
> Проблем никаких. Можно микроскопом гвозди с дюбелями забивать)

Микроскоп же от этого ломается. А вот nginx'у ничего не будет.

Ответить | Правка | Наверх | Cообщить модератору

101. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Kuromi (ok), 13-Июл-20, 04:23 
В ФФ локалхост считается Secure Context, как HTTPS.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

24. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Crazy Alex (ok), 11-Июл-20, 11:27 
Вот за captive portal надо сжигать
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

81. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Аноним (78), 11-Июл-20, 23:44 
> Я считаю, что смуззихлёбы копают сами под себя таким нововведением.

Ну выходит что смузихлебы умнее тебя. Потому что без проблем добавили captive portal в исключения этого режима, как и OCSP, локалхост и роутеры. Уже в 78 версии. А ты почему-то до возможности такого не додумался.
> HTTPS-Only Mode: Not upgrading insecure request “http://detectportal.firefox.com/success.txt” because it is exempt.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру