HTTPS обязательное условие c 2017 года?

B
На сайте с 17.02.2009
Offline
64
14878

Много новостей приходит о том, что протокол HTTPS c помощью Гугла, по сути, пробивает себе дорогу в интернете. Якобы он обеспечивает безопасное взаимодействие пользователя с сайтом и все происходит только из лучших побуждений, забота о пользователях и все такое.

Но, последняя новость о том, что с 2017 года Chrome все сайты, которые используют протокол HTTP, будут помечены как небезопасные, - немного тревожит.

Еще, ладно бы, была некая кнопка на хостинге, включающая данный протокол и все, но для старых и больших сайтов - это головная боль, не говоря о лишних расходах. И как быть новым ресурсам?

Вопрос первый: что лучше для будущего информационного ресурса? Стоит ли игра свеч? Сайт еще не сделан, но так ли уж нужен HTTPS ему?

Вопрос второй: на нем не будет авторизации пользователей, но как будет расценена Гуглом авторизация через плагины от социальных сетей? Типа, комментарий можно оставить, но через авторизацию того же Вконтакте.

S
На сайте с 17.08.2008
Offline
114
#1
с 2017 года Chrome все сайты, которые используют протокол HTTP, будут помечены как небезопасные

И что? Для сайтов связанных с финансовой деятельностью это косяк, для сайтов с желтой прессой это не имеет значения.

STMike
На сайте с 29.03.2010
Offline
141
#2

C января 2017 года браузер Google Chrome будет ставить отметку «незащищённый» около адресов тех сайтов, которые передают личные данные пользователя, не используя протокол HTTPS.

B
На сайте с 17.02.2009
Offline
64
#3
smbbws:
И что? Для сайтов связанных с финансовой деятельностью это косяк, для сайтов с желтой прессой это не имеет значения.

Да, но вопрос в том, что Гугл будет считать авторизацией и как будет работать алгоритм определения этих форм.

Да и для желтой прессы значок-предупреждение "небезопасное соединение" - трафика поубавит. Не?

---------- Добавлено 10.09.2016 в 16:20 ----------

STMike:
C января 2017 года браузер Google Chrome будет ставить отметку «незащищённый» около адресов тех сайтов, которые передают личные данные пользователя, не используя протокол HTTPS.

Правильно, простейший пример: авторизация в WP и myBB. И все, приехали.

Mik Foxi
На сайте с 02.03.2011
Offline
1167
#4
STMike:
C января 2017 года браузер Google Chrome будет ставить отметку «незащищённый» около адресов тех сайтов, которые передают личные данные пользователя, не используя протокол HTTPS.

Узнать бы его алгоритм, как он будет это узнавать...

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#5
foxi:
Узнать бы его алгоритм, как он будет это узнавать...

Да скорее всего или журналисты что-то не так написали или просто по тематикам.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
B
На сайте с 17.02.2009
Offline
64
#6

Хостинг-конторы, конечно, потирают ручонки:

1. 200 руб. в месяц непосредственно сам хостинг.

2. 140 руб. в месяц поддержка подключения SSL.

2. 140 руб. в месяц выделение статического IP.

3. Ну и сам SSL-сертификат от 600 до 2000 руб.

Итог: 5-6 тысяч чистой переплаты в месяц за то, чтобы быть безопасным.

А нет, зеленое выделение в окошке перед строкой адреса стоит ГОРАЗДО ДОРОЖЕ.

samimages
На сайте с 31.05.2009
Offline
427
#7
budoraga:

200 руб. в месяц + 140 руб. в месяц + 140 руб. + 2000 руб.= Итог: 5-6 тысяч чистой переплаты в месяц

О как...

По сути, не вижу никакой проблемы в этой надписи, пользователи вообще не смотрят в адресную строку и/или не видят что там написано - доказано фишингом.

Что касается принудиловки... ну пока никому не удалось заставить весь интернет делать то, что приспичило кому-то одному.

Опыт как иммунитет — приобретается в муках! Хостинг: экономия до 1300 руб + домен в подарок ( https://clck.ru/XLscf ) / Аудит семантики от 15К [долго] - ЛС
A
На сайте с 20.08.2010
Offline
775
#8
STMike:
C января 2017 года браузер Google Chrome будет ставить отметку «незащищённый» около адресов тех сайтов, которые передают личные данные пользователя, не используя протокол HTTPS.
Позже создатели браузера встроят подобные предупреждения в режим «инкогнито», а затем распространят на все сайты, которые не используют HTTPS — вне зависимости от того, передает сайт личные данные пользователя или нет. При этом предупреждение станет заметнее.

Дээээбилизм.

B
На сайте с 17.02.2009
Offline
64
#9
...Что касается принудиловки... ну пока никому не удалось заставить весь интернет делать то, что приспичило кому-то одному.

Да ладно. Apple, Google, Android, Chrome, Facebook. Нет, конечно, вы может использовать Symbian и Netscape Navigator, но сайты-то то вы делаете не для себя, а для людей.

L
На сайте с 07.12.2007
Offline
351
#10
budoraga:
Много новостей приходит о том, что протокол HTTPS c помощью Гугла, по сути, пробивает себе дорогу в интернете. Якобы он обеспечивает безопасное взаимодействие пользователя с сайтом и все происходит только из лучших побуждений, забота о пользователях и все такое.

На самом деле - Гуглю плевать на безопасность пользователей, но он сильно заботится о своей собственной.

У https - только одна подоплека: Гугль хочет, чтобы доступ к "поисковым данным" имел только он один.

На основе анализа информации (что ищет пользователь, какие сайты посещает, его поведенческие характеристики и тп.) строятся системы DSP.

DSP позволяет рекламодателям покупать аудиторию, а не конкретные места для размещения рекламы. Эти платформы анализируют на основе cookies поведение пользователей и на основании этого предлагают наиболее точный таргетинг рекламы.

Google(на пару с Яндексом) хотят монополизировать этот рынок рекламы. У кого нет доступа к таким системам сбора BigData - в конечном итоге проиграют.

Поэтому истребляются все сторонние счётчики посещаемости - им не показывают реферер поискового запроса, без которого они бессмысленны. И активно внедряются свои системы (Метрика и Аналитикс), которые дополнительно собирают информацию о пользователях для систем DSP.

Истребляются кнопки share от левых производителей, которые так же собирали и продавали данные о посетителях (привет, Pluso)

--------------------- Краткое резюме: --------------------

Все сайты на https не перейдут - им это незачем, ибо "битва Google за https" - это не их война, чтобы впрягаться в неё своими финансами и ничего не получить взамен.

На поводу у Гугля пойдут только единицы, которые поверили в лабуду, что https даёт бонус к ранжированию.

Поэтому посетители быстро привыкнут, что "зелёненькое" есть только на сайте Гугля, Википедии и банков.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий