The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Chrome 91, opennews (?), 26-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


93. "Релиз Chrome 91"  +7 +/
Сообщение от Аноним (93), 27-Май-21, 10:35 
Действительно.
Теперь сайты с TLS 1.0 и TLS 1.1 открыть нельзя - потому, что они ведь небезопасны. Зато HTTP можно - потому, что ... Ну вы же понимаете (с)

Если бы правда волновались о безопасности, то просто писали бы (и трактовали бы браузером), что TLS 1.0 и TLS 1.1 небезопасны и работали с ним как с HTTP. Но задача ведь не в этом, а контролировать инфраструктуру.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

100. "Релиз Chrome 91"  +2 +/
Сообщение от OpenEcho (?), 27-Май-21, 14:03 
> Но задача ведь не в этом, а контролировать инфраструктуру.

Причем не свою инфраструктуру и не за свои деньги !

Ничего в этом мире не меняется...
Тезисы кота Базилио и лисы Алисы - не меняются: пока живут на свете дураки...

Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз Chrome 91"  +1 +/
Сообщение от Kuromi (ok), 27-Май-21, 19:20 
> Действительно.
> Теперь сайты с TLS 1.0 и TLS 1.1 открыть нельзя - потому,
> что они ведь небезопасны. Зато HTTP можно - потому, что ...
> Ну вы же понимаете (с)
> Если бы правда волновались о безопасности, то просто писали бы (и трактовали
> бы браузером), что TLS 1.0 и TLS 1.1 небезопасны и работали
> с ним как с HTTP. Но задача ведь не в этом,
> а контролировать инфраструктуру.

Вообще-то Мозилла давно продвигает идею тотального отказа от HTTP, и не только они, не зря же нынче все новые "провдинутые фичи" требуют Secure Context - то есть локалхоста или HTTPS. Причем даже то что не так уж прямо очевидно - например Web Push. Конечно вот так сразу запретить HTTP не получается, легаси ж, но попытки его дискредитировать продолжаются. Как-то раз вот была идея запретить загрузку файлов по HTTP, мол, враги подменят на лету. На простой вопрос "а что мешает выложить на секурном сайте MD5 хэш файла" ответа нет.

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

112. "Релиз Chrome 91"  +1 +/
Сообщение от Аноним (93), 28-Май-21, 11:49 
Мне всё это известно, но это только подтверждает то, на что я намекнул в комментарии выше: отключение TLS 1.0 и TLS 1.1 не имеет никакого отношения к желанию увеличить секурность использования инета. Но просто очередной шаг в контролю. Корпорасты и прочая шушара, конечно же, рано или поздно и к HTTP подход очередной сделать попробуют.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру