The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 80 реализована настройка для перенаправления с HTTP на HTTPS, opennews (??), 11-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от kusb (?), 11-Июл-20, 12:09 
Может открытие http ссылок по https оправдано при нажатии на ссылки из других программ и вводе адреса без протокола. Например командой "firefox http://opennet.ru". При этом при открытии не из адресной строки нужно сделать всплывающее уведомление "Мы заменили вам http на https из соображений безопасности".
Но некоторые сайты наверное имеют разные ресурсы на разных протоколах, они могут сломаться. Хотя не очень правильно так делать.

Но если я явно ввожу http в поле сверху, там где адрес сайта, то НЕ НАДО мне заменять протокол.

Ещё мне не нравится идея, что есть только https, а http - "устарел", ибо https слишком привязан к сертификатам, а они довольно цетрализованы, появляется риск цензуры и вообще идти на поклон а УЦ для создания сайта - дикая идея. Как и браузер, который может открывать только подписанные теми кем надо страницы.
Причём безопасность https довольно плоха.

Ответить | Правка | Наверх | Cообщить модератору

34. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Аноним (34), 11-Июл-20, 13:00 
> ибо https слишком привязан к сертификатам,

В HTTP/2.0 вначале предлагали сделать опциональный режим шифрования без аутентификации, когда канал шифруется, но сайт не аутентифицируется. Типа самоподписанных сертификатов, но без вывода ошибок. Такой режим был бы идеален, с одной стороны усложнил бы жизнь обнаглевших провайдеров подсовывающих рекламу в трафик, а с другой отсутствие возни с удостоверяющими центрами.

Так же были какие-то наработки в области подтверждения и согласования ключей при первом обращении с запоминанием сертификата и выводом предупреждения, если он изменился при следующих обращениях.

Ответить | Правка | Наверх | Cообщить модератору

53. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Kuromi (ok), 11-Июл-20, 16:05 
Это называется opportunistic security, которая и правда была реализована в нескольких версиях ФФ. HTTP2 кстати оно не требует. Свернули довольно быстро, из-за каких-то проблем в реализации.
Ответить | Правка | Наверх | Cообщить модератору

41. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от Аноним (41), 11-Июл-20, 13:57 
TLS 1.3 и что там ты о безопасности говорил?)
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

93. "В Firefox 80 реализована настройка для перенаправления с HTT..."  +/
Сообщение от kusb (?), 12-Июл-20, 14:01 
> TLS 1.3 и что там ты о безопасности говорил?)

Удостоверяющие центры сами по себе - дыра.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру