<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: HTTPS по умолчанию</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html</link>
    <description>Ростелеком стал последней каплей, которая перевесила все мои доводы в пользу того, что пользователь должен выбирать HTTP или HTTPS. Не знаю, официальная ли это позиция Ростелекома, происки ушлого сотрудника или взлом внутридомового маршрутизатора, но сегодня в ростелекомовском домашнем интернете в Тюмени через MITM начали подставлять левые баннеры рекламной сети mail.ru на все сайты, открываемые без шифрования. Запрос в поддержку остался без ответа. Подозреваю, что после внедрения новых DPI, которые теперь применяют блокировки роскомнадзора через вклинивание в трафик, возник соблазн добавлять свою рекламу.&lt;br&gt;&lt;br&gt;Ситуация не единичная, на форумах с начала года всплывают похожие жалобы. Бывает и особо извращённые замены родных скриптов https://github.com/uBlockOrigin/uAssets/issues/6900&lt;br&gt;&lt;br&gt;На страницы поставляется скрипт, в которым упоминаются домены p.analytic.press, d.d1tracker.ru и dmd.digitaltarget.ru. Реклама показывается через штатный блок ad.mail.ru, который раскрывает полноэкранный баннер или вешает в самы</description>

<item>
    <title>HTTPS по умолчанию (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#10</link>
    <pubDate>Wed, 15 Feb 2023 06:17:56 GMT</pubDate>
    <description>Прошло три года. Сделайте, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#9</link>
    <pubDate>Thu, 27 Aug 2020 10:38:16 GMT</pubDate>
    <description>Хм, судя по отсутствию реакции, не хватает ещё этой ссылки: https://ssl-config.mozilla.org/&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#8</link>
    <pubDate>Tue, 11 Aug 2020 18:44:28 GMT</pubDate>
    <description>Просто оставлю это здесь:&lt;br&gt;https://www.ssllabs.com/ssltest/analyze.html?d=opennet.ru&amp;latest&lt;br&gt;https://www.immuniweb.com/ssl/?id=KYFZG6aU&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#7</link>
    <pubDate>Thu, 02 Jul 2020 14:31:26 GMT</pubDate>
    <description>Согласен, нужно собраться и добавить https для этих поддоменов. Сделаю.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (nebularia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#6</link>
    <pubDate>Mon, 22 Jun 2020 08:05:05 GMT</pubDate>
    <description>&amp;gt; А можно сделать pda.opennet.ru тоже доступной по https? Без дефолта, просто доступ. &lt;br&gt;&amp;gt; Хорошая минималистичная версия не только главной, но и новостей.&lt;br&gt;&lt;br&gt;Ну и вообще в правом блоке есть ссылки на поддомены типа web.opennet.ru, security.opennet.ru, palm.opennet.ru, grab.opennet.ru. Они по http, зайти на https можно, но в сертификате их нету. Возможно, стоит посмотреть такие варианты:&lt;br&gt;&lt;br&gt;* Переделать эти ссылки (всё равно они не работают на поддомене, а просто редиректят в раздел сайта)&lt;br&gt;* Добавить эти поддомены в сертификат&lt;br&gt;* Использовать Wildcard сертификат, вроде Let&apos;s Encrypt теперь их умеет.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (nebularia)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#5</link>
    <pubDate>Mon, 22 Jun 2020 07:50:05 GMT</pubDate>
    <description>А можно сделать pda.opennet.ru тоже доступной по https? Без дефолта, просто доступ. Хорошая минималистичная версия не только главной, но и новостей.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (VEG)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#4</link>
    <pubDate>Fri, 10 Apr 2020 20:43:08 GMT</pubDate>
    <description>Можно сделать всё гораздо проще. Просто смотрите, присылает ли браузер в запросе &quot;Upgrade-Insecure-Requests: 1&quot;. Если присылает - это точно новый браузер, который хочет, чтобы его перенаправляли на HTTPS (и знает про Let&apos;s Encrypt). Редиректим все такие запросы на HTTPS. Для HTTPS-клиентов выставляем заголовки &quot;Content-Security-Policy: upgrade-insecure-requests&quot; и &quot;Strict-Transport-Security: max-age=31536000&quot;. И всё. Все кто умеют в современный HTTPS со всеми плюшками - будут ходить строго по HTTPS. Кто не умеет - можно будет хоть с Windows 98 по HTTP зайти. И не надо никаких чёрных или белых списков для User-Agent.&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#3</link>
    <pubDate>Sun, 23 Feb 2020 20:44:11 GMT</pubDate>
    <description>Ростелеком подтвердил, что начал подставлять рекламу в трафик клиентов. &lt;br&gt;&lt;br&gt;Вот ответ на запрос:&lt;br&gt;&quot;10.02.2020 г. была запущена баннерная реклама в интернете. Баннерная реклама отображается при выходе пользователя в сеть интернет (на мобильных устройствах и с компьютера) на различные сайты или при переходе между ними. Показывается реклама Ростелеком и партнеров.&lt;br&gt;Текст рекламных публикаций не предоставляет исчерпывающую информацию о всех условиях акции, его цель - привлечь внимание потенциальных клиентов и проинформировать их об основных условиях предложения компании. Все подробности акции в документе такого формата не отразить. Полная информация размещается на официальном сайте компании (www.rt.ru). Также дополнительные вопросы потенциальный клиент может задать оператору горячей линии (8-800-1000-800).&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Подставляется  абсолютно любая реклама. Причём явно ведут трекинг посещений абонентов, так как после просмотра интернет-магазина DNS стали предлагать купить там товары.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>HTTPS по умолчанию (Maxim Chirkov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID4/590.html#2</link>
    <pubDate>Thu, 20 Feb 2020 08:57:28 GMT</pubDate>
    <description>Полностью только на HTTPS переводить пока не собираюсь, скорее всего ограничусь только главными страницами и пробросом внешних переходов на http:// по ссылкам. Внутренние переходы и прямые входы (например, http://opennet.ru/lite) пробрасывать не буду. Для m/mobile.opennet.ru сделаю проброс на https только для браузеров с Android и iOS в User Agent, для очень старых Android добавлю исключение.&lt;br&gt;</description>
</item>

</channel>
</rss>
