The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome изменится индикация безопасных соединений, opennews (??), 17-Май-18, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


11. "В Chrome изменится индикация безопасных соединений"  +3 +/
Сообщение от Аноним (-), 18-Май-18, 00:24 
Правильно, лучше подвергать пользователей ещё одной опасности в и так диком веб-мирке, им же не привыкать.
Ответить | Правка | Наверх | Cообщить модератору

16. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от angra (ok), 18-Май-18, 02:29 
Чтобы далеко не ходить, расскажи об опасностях, которые подстерегают меня прямо на этом сайте, который я использую без https.
Ответить | Правка | Наверх | Cообщить модератору

19. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 04:35 
Кого волнует, есть у тебя опасности или нет? Можешь вообще не заходить никуда, как Столлман.
А вот обычного юзера подстерегает открытость к вставлению и выполнению чужого js-кода от любого, кто находится между ним и сервером. И нет, это не проблема автоисполнения js (отдельная тема), это проблема передачи данных по недоверенному каналу через неизвестно чьи узлы, коими является интернет. Просто вставка js самый наглядный пример эксплуатации передачи голого текста через пол мира.
Поэтому http отомрёт.
Ответить | Правка | Наверх | Cообщить модератору

23. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 05:03 
Не только JS. Вот пойдет его мама на сайт ленты ру по http, а там написано, что её любимый сынок в ментовке повесился, и инфарктик схватит. А это всего-лишь соседский хулиган пошутил
Ответить | Правка | Наверх | Cообщить модератору

25. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 07:11 
все это страшилки для серых масс. если веб приложение нормально написано, никакой левый жс не выполнится.а если нет, то хттпыес бесполезен.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

26. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 07:16 
И как же он не выполнится, лол? Расскажи.
И как хттпс бесполезен? Даже при отсутствии CSP и прочих защит (которые для хттп бесполезны, т.к. тупо можно вырезать), как ты сумеешь в моё приложение, отправленное Васе с TLS, что-то вставить?
Ответить | Правка | Наверх | Cообщить модератору

45. "В Chrome изменится индикация безопасных соединений"  –1 +/
Сообщение от Игорь (??), 18-Май-18, 09:40 
То, что эта s стоит немалых денег, как-то опускается из внимания. На самом деле, этот сертификат очень недёшев. Вот и пропиарили менеджеры от интернета защищённый протокол. А лохи повелись.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

28. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от angra (ok), 18-Май-18, 07:40 
Ну выполнится чужой код и что дальше? Пока практической опасности не вижу, чужой js код пользователь   получает с каждого сайта и позволяет ему выполнятся, пока никто не умер.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

50. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 09:52 
Но простых юзеров это не волнует совсем. Одному моему знакомому вообще плевать, у него позиция "ну и пусть всю мою переписку по электронной почте читают, только зря время потратят". И речь идёт не о спецслужбах, которые, вне сомнения всё читают, а о разработчиках малвари, которую подцепил его комп на windows 10.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

88. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 19-Май-18, 15:36 
И что? Простые люди и тв-3 смотрят про всяких колдунов. Ты хочешь страдать из-за чего-то, что их не волнует?
Ответить | Правка | Наверх | Cообщить модератору

37. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 09:05 
> Чтобы далеко не ходить, расскажи об опасностях, которые подстерегают меня прямо на
> этом сайте, который я использую без https.

Например, ссылочка "Подержать" будет подменена на таковую без HTTPS, а в ту страницу, в свою очередь будут подставлены номера кошельков злоумышленника.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

43. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Аноним (-), 18-Май-18, 09:18 
Это не его опасности, а администрации опеннета. Раз не форсируют https, значит не особо им нужны донаты.
Ответить | Правка | Наверх | Cообщить модератору

54. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от anomymous (?), 18-Май-18, 10:07 
Подстановка оператором в страницу JS?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

55. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от anomymous (?), 18-Май-18, 10:13 
Еще можно перехватить твой session id
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

89. "В Chrome изменится индикация безопасных соединений"  +/
Сообщение от Тузя (ok), 20-Май-18, 09:14 
Безопасность - это фильтры контента на клиенте, которые ставят не многим более 25% пользователей, а всё что связано с TLS PKI - это вопрос доверия, а не безопасности.
Сайты отвечают за тот JS, который они размещают, HTTPS гарантирует, что именно этот набор данных хотел предоставить сайт и подnверждает это на основе всеобщего доверия к страховой компании (CA). А еще HTTPS позволяет зашифровать трафик между сайтом и клиентом в качестве приятного бонуса. Это лучше чем ничего!
Кстати, в России никогда не будет независимого доверяемого CA верхнего уровня. Нет доверия, и вот почему:

У каждого Интернет-провайдера в России есть прозрачный proxy. Спасибо Роскомпозору.
Провайдеры установили инфраструктуру с proxy-серверами на синхронизацию с его списками, чтобы блокировать сайты и приложения, неугодные режиму.
Вопрос: почему от внедрения и отладки данной инфраструктуры не повысилась цена на интернет в стране?
Ответ: потому что провайдерам разрешили на этом зарабатывать.

Например, если ты юр. лицо, то ты уже сейчас можешь купить у оператора сотовой связи рассылку, таргетированную на определенную аудиторию, например мужчины от 30-45 лет со средним уровнем достатка таким-то, таким-то и интересами такими-то такими-то. И это услуга с пакетами и тарифами. Информация собирается со всех сторон и вполне легальными с точки зрения российских законов методами, а потом продаётся.

И речь тут не про СОРМы. Это именно B2B-сервис. При этом, если ты еще и банк, то у них есть расширенная версия данных, с твоего смартфона, полный доступ к HLR и подробная история местоположений с отметками по времени, НО не в реальном времени, не до конца актуальная, предоставление оперативной нарушит закон.

В http принято вставлять телеметрию на JS, в основном для того чтобы следить за действиями пользователей, также предлагать ему перейти по нужным рекламным ссылкам, которых в оригинале не было, а затем скачать разные расширения браузера и плагины, чтобы иметь возможность получше следить за пользователем и побольше ему показывать.

Майнинг, опять же. Он уже давно ассоциируется с чем-то злонамеренным, хотя на самом деле это не так. Огромное количество скрытого JS для того чтобы майнить на компьютерах пользователей и ставить им расширения и плагины путём обмана делают такой имидж. Умереть пока никто не умер, но и жить с таким тошно.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру