The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Организация EFF переводит проект HTTPS Everywhere в разряд устаревших, opennews (?), 22-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  +1 +/
Сообщение от fuggy (ok), 23-Сен-21, 16:34 
Разве основная проблема в изменении новостей думы. Шифрование всех страниц это уже норма в мире.
Провайдер может тебе встраивать в незашифрованную страницу рекламу всяких казино. Тогда и dns не надо шифровать, пускай читают куда ты ходишь. Шифруют сейчас везде, даже cdn с файлами, хотя казалось бы что страшного в подмене или чтении провайдером картинок с котиками. Шифруют даже репозитории с пакетами (кроме debian), хотя пакеты защищены хеш-суммами и подписаны ключами.

С https-only редиректы часто ломаются. Где-то на пути редирект указывает на http: версию, браузер автоматом заменяет на https: , который не настроен. Без включенного режима https-only пользователь, переходя по ссылке из новости, может даже не заметить что посетил http сайт, хотя в адресной строке постоянно написано https: . Потому что редиректы происходят за фоном и пользователь не видит их. Использование https-only помогает отловить такие ситуации, правда владельцы чинить проблемы не особо спешат.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

95. "Организация EFF переводит проект HTTPS Everywhere в разряд у..."  –1 +/
Сообщение от пох. (?), 23-Сен-21, 17:11 
> Разве основная проблема в изменении новостей думы. Шифрование всех страниц это уже
> норма в мире.

это как-то делает ее меньшим идиотизмом?

> Провайдер может тебе встраивать в незашифрованную страницу рекламу всяких казино. Тогда

Ты можешь не пользоваться провайдером-вредителем.
Правда, по факту его реклама настолько неотличима от вставленной в страницу изначально, что вряд ли ты даже заметишь.

> и dns не надо шифровать, пускай читают куда ты ходишь. Шифруют

совершенно незачем его шифровать. Тем более в единственно-доступном тебе варианте, когда прекрасно читают - просто "правильные пацаны".

> сейчас везде, даже cdn с файлами, хотя казалось бы что страшного

тотальный ди6илизм - это, на самом-то деле - страшно.

https://people.freebsd.org/~gallatin/talks/euro2021.pdf - вон, почитай. Сколько НЕИМОВЕРНЫХ усилий (включая специальные сетевые карты с numa-aware(sic!) ssl offload) в пошлом хороших, возможно, инженеров - чтобы....чтобы....
"зашифровать" drm-protected видео, блжад!

> не видит их. Использование https-only помогает отловить такие ситуации, правда владельцы
> чинить проблемы не особо спешат.

владельцам может быть просто наплевать на истеричку, угу. И даже на невинно -пострадавших уже тоже может быть наплевать. Вы позволили гуглю за себя решать, что вам видеть? Ну так и идите на гуглосайты. Там вас ждут. Все равно скоро никаких других гугль вам и не разрешит.

Стадо должно быть в стойле, под присмотром. О, конечно-конечно, присматривать будут исключительно достойные люди, не могите сомневаться.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру