<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Firefox 70 страницы открытые по HTTP начнут помечаться как...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html</link>
    <description>Разработчики Firefox представили (https://groups.google.com/forum/#!msg/mozilla.dev.platform/RzmOHmoksdU/Gjo44QBeAQAJ) план перехода Firefox к пометке всех страниц, открытых по HTTP, индикатором небезопасного соединения. Изменение планируется применить в выпуске Firefox 70, намеченном на 22 октября. В Chrome вывод индикатора, предупреждающего об установке небезопасного соединения, для открытых по HTTP страниц выводится начиная с выпуска&lt;br&gt; Chrome 68 (https://www.opennet.ru/opennews/art.shtml?num=48040), предложенного в июле прошлого года.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В Firefox 70 также планируется (https://bugzilla.mozilla.org/show_bug.cgi?id=1562881) убрать кнопку &quot;(i)&quot; из адресной строки, ограничившись постоянным размещением индикатора уровня безопасности соединения, который также позволяет оценить состояние  режимов блокировки кода для отслеживания перемещений. Для HTTP будет явно показан значок проблем с безопасностью, который также будет выводиться для FTP и в случаях проблем с сертификатами:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Предполагается, что о</description>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Maxim Chirkov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#216</link>
    <pubDate>Mon, 02 Sep 2019 19:10:55 GMT</pubDate>
    <description>&amp;gt; Это не задача браузера делать переадресацию! Это нарушение стандарта.&lt;br&gt;&amp;gt; Представьте себе мне нужно зайти на некий сайт именно по протоколу http, &lt;br&gt;&lt;br&gt;Это не перадресация, а возможность поменять в настройках протокол по умолчанию, когда в адресной строке сайт набирают без явного указания протокола. Т.е. если набирать &quot;site.com&quot;, а не &quot;http://site.com&quot; или &quot;https://site.com&quot;, сейчас браузер подставляет по умолчанию &quot;http://&quot;. Моё предложение сводится к тому, что  должна быть опция, при включении которой по умолчанию начнёт подставлять &quot;https://&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (torbasow)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#215</link>
    <pubDate>Tue, 30 Jul 2019 10:48:35 GMT</pubDate>
    <description>Вы точно думаете, что это нормально - предлагать человеку платить деньги, чтобы всё работало, как раньше, и радоваться?&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (ZiNk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#214</link>
    <pubDate>Thu, 25 Jul 2019 15:43:35 GMT</pubDate>
    <description>DNS over HTTPS, DPI не помогает против TLS/SSL, тут нужен полный MITM с подменой сертификатов и или внедрение своего корневого или кража чужого закрытого ключа/сотрудничество с существующими центрами не имеющими но и против этого есть https://transparencyreport.google.com/https/certificates?hl=en&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Lefsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#213</link>
    <pubDate>Wed, 24 Jul 2019 19:03:49 GMT</pubDate>
    <description>С чего Вы решили, что Вы один понимаете суть?&lt;br&gt;&lt;br&gt;Т.е. Google сути не понимает, а Вася, простите Максим Чирков понимает?&lt;br&gt;Так Вы объясните суть, которая отличается от общепринятой.&lt;br&gt;&lt;br&gt;Когда человек делает что-то нестандартное (не значит плохое) то это его&lt;br&gt;обязанность объяснять почему!&lt;br&gt;&lt;br&gt;Факты, упрямая вещь, говорят против Вас.&lt;br&gt;Мало того Вы сами эти факты цитируете:&lt;br&gt;&lt;br&gt;&quot;почему-то до сих пор если набрать site.com без http:// и https:// по умолчанию открывается http://.&quot;&lt;br&gt;&lt;br&gt;Это такой стандарт. Плох он или хорош не нам решать. Если Вы вбиваете имя хоста&lt;br&gt;то открывается именно http, а не ftp как ни странно...&lt;br&gt;&lt;br&gt;Это не задача браузера делать переадресацию! Это нарушение стандарта.&lt;br&gt;Представьте себе мне нужно зайти на некий сайт именно по протоколу http,&lt;br&gt;а браузер меня перебрасывает на https, а там например ничего нет.&lt;br&gt;&lt;br&gt;Как ни странно но такое происходит именно с Firefox, по этому я им не пользуюсь!&lt;br&gt;Мало того он иногда на буквальный запрос http://something выдает https://something&lt;br&gt;и там например ничего нет..</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Lefsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#212</link>
    <pubDate>Wed, 24 Jul 2019 18:35:29 GMT</pubDate>
    <description>&amp;gt; P.S. До меня только что дошло, если Вы не знаете про HSTS то как Вы собирались предложить админу сайта (Максу) перенаправлять на https, через ,htaccess что ли? XD &lt;br&gt;&lt;br&gt;Не могу не отметить выше цитированный бред отдельно.&lt;br&gt;&lt;br&gt;1. HSTS  не имеет ничего общего с permanent forward http to https (301)!&lt;br&gt;&lt;br&gt;Поскольку достаточно много сайтов включая этот предлагают свое содержание&lt;br&gt;через http, то у меня стоит заглушка на рекламу которая работает паралельно&lt;br&gt;и через http и https и никакого upgrade соединения разумеется не происходит.&lt;br&gt;Потому что его никто не просит для данного случая.&lt;br&gt;&lt;br&gt;Т.е. Вы по не знанию путаете теплое с мягким. И этот человек пытается тут кого-то учить!!!&lt;br&gt;&lt;br&gt;2. HSTS как впрочем и STARTTLS, который Вы по незнанию в Долгопрудном используете&lt;br&gt;можно понизить уровень защиты до http, только если сервер предоставляет такую возможность.&lt;br&gt;Если же сервер отвечает только на защищенном соединении то смысла в такой якобы защите нет никакой. Перехватить открытый трафик можно всегда, как это делают например в Кит</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Lefsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#211</link>
    <pubDate>Wed, 24 Jul 2019 16:18:37 GMT</pubDate>
    <description>&amp;gt; Как это противоречит тому что я написал?&lt;br&gt;&lt;br&gt;Тем что я не перехожу по ссылке от Гугла. И о ужас&lt;br&gt;иногда вбиваю название сайта целиком. Потому как&lt;br&gt;далеко не всегда в браузерах сохранены ссылки на те сайты,&lt;br&gt;которе я хожу!&lt;br&gt;&lt;br&gt;Искать известный сайт через гугл это двойная работа.&lt;br&gt;&lt;br&gt;Через гугл, а точнее через duckduckgo я ищу то чего НЕ знаю.&lt;br&gt;И явно это не относится к этому сайту.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Чтобы зайти сюда можно просто в строке написать &quot;опенет&quot; на русском и с ошибкой&lt;br&gt;&lt;br&gt;я не печатаю такие вещи на русском.&lt;br&gt;&lt;br&gt;специально вбил &quot;опенет&quot; и ни одной ссылки сюда не получил.&lt;br&gt;Причем ни в duckduckgo ни в google.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; P.S. До меня только что дошло, если Вы не знаете про HSTS то как Вы собирались предложить админу сайта (Максу) перенаправлять на https, через ,htaccess что ли? XD&lt;br&gt;&lt;br&gt;Сэр, я уже понял, что Вы и интернет две вещи не совместимые. Боже откуда тут такие люди беруться???&lt;br&gt;&lt;br&gt;Для школьников объясняю.&lt;br&gt;&lt;br&gt;server &#123;&lt;br&gt;        прочая фигня&lt;br&gt;return301 https://www.domain.com$request_uri;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;Теперь Вы передо мной должны</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#210</link>
    <pubDate>Wed, 24 Jul 2019 16:15:44 GMT</pubDate>
    <description>&amp;gt; Мда... Оказывается все гораздо хуже чем я думал.&lt;br&gt;&lt;br&gt;Согласен, Вы, пациент, меня не перестаёте удивлять.&lt;br&gt;&lt;br&gt;&amp;gt; 1. www.domain.com - на сегодня автоматически попадает в http://www.domain.com &lt;br&gt;&amp;gt; Есть разные плагины это изменить, но пока это так!&lt;br&gt;&lt;br&gt;Попробуйте перейти на один из моих сайтов сайтов gricargo.com или даже так http://gricargo.com&lt;br&gt;Прослушивается у меня только 443-ий порт, и доложите о результатах.&lt;br&gt;Только не думайте что это магия - это HSTS!&lt;br&gt;&lt;br&gt;&amp;gt; 2. Вы не можете создать https соединения, если у Вас нет сертификата. &lt;br&gt;&amp;gt; Вы не получите сертификат например через letsencrypt если у них не будет &lt;br&gt;&amp;gt; доступа к /.well-known/acme-challenge/ где будет создан файл и прочитан &lt;br&gt;&amp;gt; CA через ТАДАМ... http доступ, так как другого на тот момент времени &lt;br&gt;&amp;gt; нет.&lt;br&gt;&amp;gt; https еще не работает!&lt;br&gt;&lt;br&gt;Так Левша к доске! На этот раз Вы хоть выучили?&lt;br&gt;Какие Вы знает поддерживаемые методы подписи сертификата у LE?&lt;br&gt;&lt;br&gt;HTTP&lt;br&gt;&lt;br&gt;И всё, а ещё 2?&lt;br&gt;&lt;br&gt;Я не знаю. :-(&lt;br&gt;&lt;br&gt;Садитесь Левша! Снова Два!&lt;br&gt;Учите матчасть!&lt;br&gt;TLS-ALPN и DNS&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Lefsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#209</link>
    <pubDate>Wed, 24 Jul 2019 16:05:40 GMT</pubDate>
    <description>Делается wildcard сертификат и на этом все.&lt;br&gt;Остальное автоматом.&lt;br&gt;</description>
</item>

<item>
    <title>В Firefox 70 страницы открытые по HTTP начнут помечаться как... (Lefsha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/117937.html#208</link>
    <pubDate>Wed, 24 Jul 2019 16:03:33 GMT</pubDate>
    <description>&amp;gt; Спросил тот, кто ранее сказал что глупо прослушивать только 443 порт.&lt;br&gt;&amp;gt; Мне Вашу логику действительно не понять.&lt;br&gt;&lt;br&gt;Мда... Оказывается все гораздо хуже чем я думал.&lt;br&gt;Хорошо хоть Вы признались, что Вам не понять...&lt;br&gt;Это первый шаг на пути просветления. Теперь осталось взять в руки книги&lt;br&gt;или ссылки и читать читать читать...&lt;br&gt;&lt;br&gt;Подсказка.&lt;br&gt;1. www.domain.com - на сегодня автоматически попадает в http://www.domain.com&lt;br&gt;Есть разные плагины это изменить, но пока это так!&lt;br&gt;&lt;br&gt;2. Вы не можете создать https соединения, если у Вас нет сертификата.&lt;br&gt;Вы не получите сертификат например через letsencrypt если у них не будет&lt;br&gt;доступа к /.well-known/acme-challenge/ где будет создан файл и прочитан&lt;br&gt;CA через ТАДАМ... http доступ, так как другого на тот момент времени нет.&lt;br&gt;https еще не работает!&lt;br&gt;&lt;br&gt;Есть правда другие способы получения сертификата, но этот тоже очень важный.&lt;br&gt;&lt;br&gt;Возможно в последствии можно отказаться от http, но пока веб сервер должен отвечать&lt;br&gt;на данном порту и перебрасывать клиента на https соедниение.&lt;br&gt;&lt;br&gt;Т</description>
</item>

</channel>
</rss>
