The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Mozilla рассматривают возможность сокращения по..., opennews (ok), 23-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


153. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 23-Мрт-13, 20:52 
> Сто раз наблюдал, как с SSL страница тупит преед открытием — уж
> не знаю, что там за тормозной хендшейк.

оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу. и ждёт от него ответа. потому что Секурно и Надёжно.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

202. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Crazy Alex (ok), 24-Мрт-13, 04:26 
Ага, комментом выше просветили. Гениальное, блин, решение.
Ответить | Правка | Наверх | Cообщить модератору

204. "Разработчики Mozilla рассматривают возможность..."  +1 +/
Сообщение от arisu (ok), 24-Мрт-13, 04:32 
> Ага, комментом выше просветили. Гениальное, блин, решение.

неужели ты Не Доверяешь?! честному человеку нечего скрывать!

хотя я не вижу, как они могли сделать что-то по другому при существующей системе. откуда-то ведь надо узнать, например, что сертификат того-с, отозвали. а откуда, если Дяди желают торговать воздухом, а потому никаких p2p механизмов и вообще понятия «саморегуляция сети» для них не существует? только и остаётся, что бегать на чужие сервера и исправно докладывать: «я тут это… на вот такой сайт пошёл. дяденьки, можно?»

не то, чтобы у меня была информация о некорректном использовании сиих данных, однако же и исключить такой вариант нельзя, потому что всё максимально непрозрачно.

Ответить | Правка | Наверх | Cообщить модератору

219. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Аноним (-), 24-Мрт-13, 16:00 
> неужели ты Не Доверяешь?! честному человеку нечего скрывать!

Тем не менее, в мозилле по дефолту OCSP не используется. Так что мимо тазика.

Ответить | Правка | Наверх | Cообщить модератору

250. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 24-Мрт-13, 18:58 
> Тем не менее, в мозилле по дефолту OCSP не используется.

то есть, тормозилла по умолчанию отрывает у юзеров секурити. сайт скомпрометирован, сертификат отозван, а юзеры тормозиллы по-прежнему радостно уверены, что всё как надо. не менее потрясяющий своей гениальностью подход.

Ответить | Правка | Наверх | Cообщить модератору

218. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от Аноним (-), 24-Мрт-13, 15:58 
> оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу.

Так нефиг включать OCSP.


Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

251. "Разработчики Mozilla рассматривают возможность..."  +/
Сообщение от arisu (ok), 24-Мрт-13, 19:00 
>> оно бежит рапортовать о том, на какой ты сайт пошёл. стороннему серверу.
> Так нефиг включать OCSP.

действительно, ведь есть же libastral, которая и узнает об отзыве сертификата.

вообще-то — нефиг использовать ssl и верить, что оно даёт какую-то «секурность». учитывая, что «корневые» вполне легально барыжат поддельными сертификатами — тем более.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру