The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

02.02.2017 21:46  Доля обращений по HTTPS среди пользователей Firefox превысила 50%

В соответствии со статистикой сервиса Firefox Telemetry 31 января число обращений к сайтам по HTTPS впервые превысило число обращений по HTTP при рассмотрении усреднённых двухнедельных показателей. Год назад доля HTTPS составляла 40%. В пиковых значениях, при выборке в 24 часа, единичные превышения 50% были зафиксированы в октябре прошлого года. Статистика основана на показателях работы пользователей Firefox, согласившихся передавать обезличенные сводные данные в рамках программы Firefox Telemetry.



Интересно, что несмотря на то, что за год доля запросов по HTTPS увеличилась с 40 до 50%, число сайтов с поддержкой HTTPS за последний год удвоилось. Отмечается, что если изначально прирост обращений по HTTPS формировали крупнейшие ресурсы, такие как Google и Facebook, то последнее время отмечается переход на HTTPS мелких сайтов, в основном благодаря появлению возможности бесплатно получить сертификат через сервис Let’s Encrypt. К использованию HTTPS также подталкивают недавно реализованные в Firefox и Chrome предупреждения о проблемах с безопасностью, выводимые при обращении по HTTP к страницам с формами ввода паролей.

Дополнение: рубеж в 50% также преодолён по статистике Google Chrome.

  1. Главная ссылка к новости (https://www.troyhunt.com/https...)
  2. OpenNews: Представлен Sweet32, новый вид атаки на HTTPS и OpenVPN
  3. OpenNews: Новая техника атаки на SSL/TLS, которой подвержены 33% HTTPS-сайтов
  4. OpenNews: Корневой сертификат Let's Encrypt принят в список доверия Mozilla
  5. OpenNews: В устройствах Dell выявлен корневой сертификат, позволяющий перехватывать HTTPS
  6. OpenNews: Некоммерческий удостоверяющий центр Let's Encrypt вышел из стадии бета-тестирования
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: https
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Двачер (?), 22:28, 02/02/2017 [ответить] [показать ветку] [···]    [к модератору]
  • +16 +/
    Товарищ майор кусает губы.
     
     
  • 2.3, фунт (?), 22:43, 02/02/2017 [^] [ответить]     [к модератору]
  • +1 +/
    Ничего он не кусает Есть распоряжение, в соответствии с которым владельцы сайто... весь текст скрыт [показать]
     
     
  • 3.4, vantoo (ok), 22:59, 02/02/2017 [^] [ответить]    [к модератору]  
  • +7 +/
    Зарубежные ресурсы плевать хотели на распоряжения тов. майора. А если вы храните личные данные или переписку на всяких "Вконтактиках" и "Одноклассниках", то вы сам себе "буратино".
     
     
  • 4.7, Аноним (-), 23:09, 02/02/2017 [^] [ответить]    [к модератору]  
  • +3 +/
    Пральна. Только Дропбокс! Гандолиза не отдаст ни пяди!
     
     
  • 5.9, vantoo (ok), 23:11, 02/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Разница между ФБР и ФСБ в том, что ФБР далеко и им плевать на меня и вас.
     
     
  • 6.12, Аноним (-), 23:18, 02/02/2017 [^] [ответить]    [к модератору]  
  • –3 +/
    Об этом я и написал выше ;)

     
     
  • 7.87, Аноним (-), 11:25, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Где? ;)
     
  • 6.85, Аноним (-), 11:20, 03/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    По крайней мере вас в этом убедили, что говорит об их мозгах, и вашей вере в чуд... весь текст скрыт [показать]
     
  • 6.89, Аноним (-), 11:56, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    > плевать на меня и вас

    куриное мышление. про Интерпол слышал, не? а он промежду прочим с 20-х годов нормально так действует и не отсвечивает в СМИ

     
  • 6.97, Аноним (-), 14:40, 03/02/2017 [^] [ответить]     [к модератору]  
  • +1 +/
    Зачем же они финансируют всякие неправительственные благотворительные органи... весь текст скрыт [показать]
     
     
  • 7.103, amonymous (?), 17:06, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Это не впечатление, это, увы, факт. Не всё, но очень многое.
     
     
  • 8.129, Аниним (?), 17:56, 03/05/2018 [^] [ответить]    [к модератору]  
  • +/
    >Это не впечатление, это, увы, факт.

    Так же как и факт, что все ТАМ живут хорошо и у каждого по два раба.

     
  • 6.102, Аноним (-), 16:47, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    > ФБР далеко и им плевать на меня и вас

    Когда за информацию о конкретном человеке/организации предлагают деньги, часто бывает, что не плевать.

     
  • 6.119, Аноним (-), 11:08, 04/02/2017 [^] [ответить]    [к модератору]  
  • +/
    > что ФБР далеко и им плевать на меня и вас.

    На конкретного человека плевать всем. На какую-то статистику, которые собирают зарубежные спецорганы - нет.

     
  • 4.15, Аноним (-), 23:35, 02/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Откуда у тебя информация что зарубежный ресурсам плевать? Компании это не правозащитные организации, почему они будут тебя защищать? А еще "ко ко ко росия-амеика-борьба с тераризмом"
     
     
  • 5.21, pda (?), 23:52, 02/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    Думается там тупо деньгу будут считать Если проблема встанет ребром и увидят, ч... весь текст скрыт [показать]
     
     
  • 6.55, Аноним (-), 07:33, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    Возьми и посмотри сколько зарабатывают корпорации на пользователях, условно Goog... весь текст скрыт [показать]
     
     
  • 7.69, пох (?), 09:15, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    мало, очень мало - в сравнении с тем, сколько зарабатывают на нероссийских польз... весь текст скрыт [показать]
     
  • 6.70, пох (?), 09:16, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    не будут будут, но не так, как ты думаешь Подсказка зачем им беречь прайваси ... весь текст скрыт [показать]
     
  • 4.22, Линукс еще не готов (?), 23:56, 02/02/2017 [^] [ответить]    [к модератору]  
  • +3 +/
    Это ты про линкед чоли? Наплевал и был забанен. Остальных то не банят, делай выводы, если сможешь.
     
  • 4.88, анонанонанонанино (?), 11:39, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    У них есть свои заубежные майоры.
     
  • 4.100, marks (?), 16:12, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    Там точно такой же товарищ майор.
     
  • 2.62, Аноним (-), 08:43, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    >Товарищ майор кусает губы.

    Кому?

     
  • 2.76, DmA (??), 10:19, 03/02/2017 [^] [ответить]     [к модератору]  
  • +1 +/
    Почти всё что сами о себе выкладывают граждане, они хранят на серверах господина... весь текст скрыт [показать]
     
     
  • 3.101, marks (?), 16:17, 03/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    Да это не секрет Даже как-то по телеку показывали программу, которая собирает м... весь текст скрыт [показать]
     
  • 2.126, Аноним (-), 06:13, 08/02/2017 [^] [ответить]    [к модератору]  
  • +/
    The Security Impact of HTTPS Interception - https://news.ycombinator.com/item?id=13589664
     
     ....нить скрыта, показать (25)

  • 1.2, Аноним (-), 22:39, 02/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Ну если переводить все сайты на https где нужно и где не нужно,то конечно будет расти.
     
     
  • 2.50, Тот_Самый_Анонимус (?), 05:45, 03/02/2017 [^] [ответить]     [к модератору]  
  • –4 +/
    Вот он 8212 адекватный коммент Я бы реже им пользовался, если бы не навязыва... весь текст скрыт [показать]
     
     
  • 3.78, DmA (??), 10:22, 03/02/2017 [^] [ответить]     [к модератору]  
  • +3 +/
    если ты будешь читать про историю СССР даже на Википедии, тебя возьмут на заметк... весь текст скрыт [показать]
     
     
  • 4.95, Тот_Самый_Анонимус (?), 13:27, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    > если ты будешь читать про историю СССР даже на Википедии, тебя возьмут
    > на заметку как экстремиста!

    Каспаров, залогиньтесь.

     
  • 3.109, Аноним (-), 17:51, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    > Нафига мне https в википедии?

    Чтобы по пути не могли подменить информацию. Пусть подменяют на самой вики, с этим хоть пытаться бороться можно.

     
  • 1.5, Wolf (??), 22:59, 02/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Те кого волнует использование HTTPS обычно отключают телеметрию. Разве нет?
     
     
  • 2.8, A.Stahl (ok), 23:10, 02/02/2017 [^] [ответить]    [к модератору]  
  • +1 +/
    Именно. И статистика говорит, что даже среди тех, кому плевать на шмурити-секьюрити, процент посещаемости HTTPS перевалил за 50%.
     
     
  • 3.68, пох (?), 09:08, 03/02/2017 [^] [ответить]     [к модератору]  
  • +3 +/
    куда вы денетесь, с подводной лодки-то У вас даже тип протокола в адресной стро... весь текст скрыт [показать]
     
  • 2.63, пох (?), 08:51, 03/02/2017 [^] [ответить]     [к модератору]  
  • –2 +/
    у себя - отключают или скорее не пользуются шпионолисой Другим отключить не м... весь текст скрыт [показать]
     
     
  • 3.74, Wolf (??), 10:17, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Интересно каким браузером пользуетесь Вы?
     
     
  • 4.113, пох (?), 18:08, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    разными, в том числе и патченным palemoon 27 Да, два remote code exec как мин... весь текст скрыт [показать]
     
     
  • 5.114, Wolf (??), 19:08, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    А что за плеер то Народу надо знать А так если Вы прям в курсе таких вещей, по... весь текст скрыт [показать]
     
     
  • 6.121, э... (?), 12:24, 06/02/2017 [^] [ответить]     [к модератору]  
  • +/
    э а что, есть какой-то, который еще не сливает 8-O если вы не можете посмот... весь текст скрыт [показать]
     
  • 1.28, Аноним (-), 00:25, 03/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Чем отличаеться "передача данных как есть по HTTPS" от "передачи предварительно зашифрованных данных по HTTP"?
     
     
  • 2.54, zanswer CCNA RS (?), 07:27, 03/02/2017 [^] [ответить]     [к модератору]  
  • +1 +/
    Тем, что в одном случае, мы полагаемся на Transport Layer Security Protocol, воз... весь текст скрыт [показать]
     
     
     
    Часть нити удалена модератором

  • 4.99, zanswer CCNA RS (?), 15:09, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    Что вы хотите сказать этим Что integrity или authenticity не обеспечивается в р... весь текст скрыт [показать]
     
  • 1.31, Аноним (-), 00:30, 03/02/2017 [ответить] [показать ветку] [···]     [к модератору]  
  • –1 +/
    Куда пропали кнопки отключения телеметрии в Linux-версии Фокса Которые в пункте... весь текст скрыт [показать]
     
     
  • 2.33, Аноним (-), 00:32, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    Рекомендую скопировать виндовый prefs.js для линукс-версии и немного подправить настройки через гуй.
     
     
  • 3.57, amor (?), 07:36, 03/02/2017 [^] [ответить]     [к модератору]  
  • +1 +/
    Школьнеги понабежали, никогда слежение за пользователем не отключалось через гуй... весь текст скрыт [показать]
     
  • 2.36, Jarviz (?), 01:16, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Ты там не Арче случаем пользуешься?
     
     
  • 3.37, Аноним (-), 01:22, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    Баг общелинуксовый. Набери в поисковике "firefox data choices empty linux".
     
  • 2.81, DmA (??), 10:28, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    В виндовой мало что видно в настройках, но многое есть в about config Так что ... весь текст скрыт [показать]
     
  • 1.39, Ilya Indigo (ok), 01:32, 03/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    > бесплатно получить сертификат через сервис Let’s Encrypt.

    https://letsencrypt.org/about
    Free: Anyone who owns a domain name can use Let’s Encrypt to obtain a trusted certificate at zero cost.

    Правильно ли я понимаю, что Let’s Encrypt, в отличии от WoSign, можно легально использовать в коммерческих проектах?

     
     
  • 2.44, 4618747917 (?), 01:58, 03/02/2017 [^] [ответить]     [к модератору]  
  • +4 +/
    Да, но сертификат выдаётся на 3 месяца Нужно один раз настроить cron чтобы кажд... весь текст скрыт [показать]
     
     
  • 3.61, Анонс (?), 08:05, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    С кроном вы так зря. На тфициальной странице рекомепдуют запускать скрипт проверки на устаревший сертификат два раза в день.
     
  • 3.90, Ilya Indigo (ok), 11:59, 03/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    Спасибо - Питонятина - Я недавно форкнул и переписал под себя дегидратор ... весь текст скрыт [показать]
     
  • 2.46, xl32 (ok), 02:15, 03/02/2017 [^] [ответить]    [к модератору]  
  • +1 +/
    Да, правильно.
     
     
  • 3.91, Ilya Indigo (ok), 12:01, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    > Да, правильно.

    Благодарю! :-)

     
  • 2.66, пох (?), 09:02, 03/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    задолго до этой помойки - можно было использовать startssl Там нет никаких огра... весь текст скрыт [показать]
     
     
  • 3.93, Ilya Indigo (ok), 12:05, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    Помойка это как раз WoSign StartSSL А что мешает самому скрипт на баше написать... весь текст скрыт [показать]
     
     
  • 4.122, пох (?), 13:00, 07/02/2017 [^] [ответить]     [к модератору]  
  • –2 +/
    то что дыра никуда от этого не исчезнет, сюрприз, да Дыра заключается в манипул... весь текст скрыт [показать]
     
     
  • 5.125, Ilya Indigo (ok), 00:40, 08/02/2017 [^] [ответить]     [к модератору]  
  • +/
    А как по вашему подписанный сертификат должен приходить из внутреннего источника... весь текст скрыт [показать]
     
     
  • 6.127, пох (?), 18:53, 08/02/2017 [^] [ответить]     [к модератору]  
  • –2 +/
    сам выдумай от имени оппонента глупость, сам ее опровергни, молодец разница в т... весь текст скрыт [показать]
     
  • 3.112, Аноним (-), 18:01, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Startssl со StartCom не путаешь? Это второй был куплен wosign'ом и они блочатся в лисе и хроме за нарушения.
     
     
  • 4.123, пох (?), 13:15, 07/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    первое - трейдмарк, второе - компания, которая им владела там мутная история, с... весь текст скрыт [показать]
     
  • 3.128, пох (?), 18:56, 08/02/2017 [^] [ответить]     [к модератору]  
  • –1 +/
    о, поправка по результатам коммента внизу - вообще работать не будут, в отличие ... весь текст скрыт [показать]
     
     ....нить скрыта, показать (13)

  • 1.47, Аноним (-), 03:11, 03/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    кому теперь нужон этот фаерфокс, с его 10%
     
     
  • 2.48, U (??), 03:24, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    Видимо, тому самому 1% пользователей + еще 9% сочувствующих.
     
     
  • 3.58, amor (?), 07:43, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    5% умников + 5% считающими себя такими.

     
     
  • 4.60, amor (?), 07:57, 03/02/2017 [^] [ответить]    [к модератору]  
  • –2 +/
    Куда пропали кнопки отключения телеметрии в Linux-версии Фокса?
    Пользуйтесь альтернативной шустрой версией FF- Pale Moon, где нет ничего лишнего!
     
     
  • 5.64, пох (?), 08:56, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    вам не нужно отключать телеметрию, мы лучше вас знаем что вам нужно угу, лишней... весь текст скрыт [показать]
     
     
  • 6.104, Аноним (-), 17:10, 03/02/2017 [^] [ответить]     [к модератору]  
  • +/
    Ни гугель, ни мозилла не знают про такое Encrypted Web форк HTTPS Everywhere ... весь текст скрыт [показать]
     
     
  • 7.124, пох (?), 13:21, 07/02/2017 [^] [ответить]     [к модератору]  
  • +/
    ну куда им, тупoрылым, действительно если тебе всерьез а не ради лени набирать... весь текст скрыт [показать]
     
  • 5.65, ryoken (ok), 08:59, 03/02/2017 [^] [ответить]    [к модератору]  
  • –2 +/
    > Куда пропали кнопки отключения телеметрии в Linux-версии Фокса?
    > Пользуйтесь альтернативной шустрой версией FF- Pale Moon, где нет ничего лишнего!

    В репах Дебиана водится? Нет? В пень.

     
     
  • 6.67, пох (?), 09:05, 03/02/2017 [^] [ответить]     [к модератору]  
  • –3 +/
    дeбиловоды должны страдать Не умеешь ни скачать готовое, ни сам собрать, руки з... весь текст скрыт [показать]
     
  • 5.71, abi (?), 09:19, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Лучше столмановским абоминейшеном.
     
     
  • 6.72, amor (?), 09:48, 03/02/2017 [^] [ответить]     [к модератору]  
  • +1 +/
    Отключение сбора статистики работы браузера, отсылки собранных данных в Мозиллу,... весь текст скрыт [показать]
     
  • 1.75, Ydro (?), 10:17, 03/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    Какая-то бредо-аналитика. Причём здесь Firefox или Chrome и пользователи? Всё зависит от сайтов, по какому протоколу они отдают контент.
     
  • 1.80, qwertyuser (?), 10:25, 03/02/2017 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    я вот и смотрю, че это оно начало - "An error occurred during a connection to ufoserver.org. Peer’s Certificate has been revoked. Error code: SEC_ERROR_REVOKED_CERTIFICATE"...   в последнее время вываливаться. во всех браузерах ок,  а вот в фирефоксе не ок, как это победить?!
     
     
  • 2.82, Аноним (-), 10:36, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Это потому что мозилла в одиночку залочила StartCom. Много сайтов было на нем. https://www.opennet.ru/opennews/art.shtml?num=45368
     
     
  • 3.94, Аноним (-), 12:24, 03/02/2017 [^] [ответить]    [к модератору]  
  • +/
    Не только Мозилла, новые версии Хрома тоже блочат.
     
  • 2.96, qwertyuser (?), 14:23, 03/02/2017 [^] [ответить]    [к модератору]  
  • –1 +/
    спасиббо огромное
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor