Косяки и костыли Яндекса

grunya
На сайте с 18.08.2024
Offline
7
#11
Виталий #:

1. Хочу установить на сайт рекламу directadvert.ru и показывать рекламу со своего поддомена. Это возможно на http. На https не работает.

2. Https тормозит загрузку страниц, а на мобилах страницы могут вообще не открываться. Кстати, проверьте свой сайт на смартфоне с малым экраном.  Уверен, будете удивлены, а то сервисы показывают одно, а реально показывается другое.

3. HTTPS считаю чушью для статики. Какая нафиг "конфиденциальная информация"?  Где она?  Кто ее будет перехватывать? Каким образом? Все запутано и туманно. 

4. Ну и ради эксеримента. Кстати, попробуйте и вы перевеести сайт с https на http. Будете крайне удивлены костылями и косяками Гугло/Яндекса. А логи сервера введут вас в ступор.

"HTTPS тормозит" - это миф. Современные браузеры и HTTP/2 работают быстрее именно с HTTPS. А ежели тормозит - значит, проблема в хостинге, а не в протоколе. "На мобилах не открывается" - это уже вопрос к вёрстке и адаптивности. Подавляющее большинство даже бюджетных смартфонов последних лет спокойно тянут HTTPS, а HTTP-сайты уже воспринимают как подозрительные. Ради копеек откатываться на HTTP - как снять замок с двери, directadvert просто не заморочились с поддержкой SSL на поддоменах, вот и всё. Аргумент "это статика, взломать невозможно" тоже не работает. Подмена содержимого, фишинговые ссылки, встраивание чужой рекламы, MITM - всё это возможно без всяких "взломов", особенно на открытых Wi-Fi.

Kaavain
На сайте с 28.07.2015
Offline
167
#12
Виталий #:

1. Хочу установить на сайт рекламу directadvert.ru и показывать рекламу со своего поддомена. Это возможно на http. На https не работает.

2. Https тормозит загрузку страниц, а на мобилах страницы могут вообще не открываться. Кстати, проверьте свой сайт на смартфоне с малым экраном.  Уверен, будете удивлены, а то сервисы показывают одно, а реально показывается другое.

3. HTTPS считаю чушью для статики. Какая нафиг "конфиденциальная информация"?  Где она?  Кто ее будет перехватывать? Каким образом? Все запутано и туманно. 

4. Ну и ради эксеримента. Кстати, попробуйте и вы перевеести сайт с https на http. Будете крайне удивлены костылями и косяками Гугло/Яндекса. А логи сервера введут вас в ступор.

Нда... Про (1) ничего сказать не могу, рекламой не занимаюсь, (2) это фигня какая-то. Тормоза могут быть только с установкой соединения https но тут кеширование на что? (3) я тоже раньше чушью считал, но оно не ради конфиденциальности, а чтобы третьи лица не вкрячивали свое в твой и клиента канал.  (4) вообще не пойму зачем.

Спасибо за ответ, ничего ценного я не упускаю...

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
А
На сайте с 09.10.2013
Offline
121
#13
Виталий :
Где-то читал, что если уж был сайт на https, то это навеки. Так ли это?

Если был включен HTST + preload, то да, там кэш вроде на год.

А
На сайте с 09.10.2013
Offline
121
#14
Албена #:

Если был включен HTST + preload, то да, там кэш вроде на год.

Пардоньте, HSTS конечно же. У меня такое было год назад.

Виталий
На сайте с 16.10.2022
Offline
22
#15
grunya #:

Аргумент "это статика, взломать невозможно" тоже не работает. Подмена содержимого, фишинговые ссылки, встраивание чужой рекламы, MITM - всё это возможно без всяких "взломов", особенно на открытых Wi-Fi.

15 лет висят сайты на http и никто там ничего не подменял и не ломал.

Ну, я уже предлагал выше провести эксперимент.  Я предоставлю статический сайт на http, а  вы его взломаете. Да фишинговые ссылки добавите. Кто тут много базарит, а как до дела так в кусты.  Ну давай вперёд.

А насчет тормозов сайтов на https по сравнению с http сам наблюдаю на мобилах на своих тестируемых сайтах.  Пока не ослеп.

Kaavain
На сайте с 28.07.2015
Offline
167
#16
Виталий #:
15 лет висят сайты на http и никто там ничего не подменял и не ломал.

Если посетитель находится, например, в метро и подключился к подземному вайфаю, то на твоем сайте во всей красе будет чужая реклама. 

Виталий
На сайте с 16.10.2022
Offline
22
#17

1. Вот сайт на бесплатном хостинге (для облегчения задачи). Жду его взлома и фишинговые ссылки на нем.

Вперед:  http://homebus.atwebpages.com  

2. Это результат из https://pagespeed.web.dev/ (статический сайт на http, создан по типу турбо-страниц, тестируется на мобильный трафик)


В дальнейшем прошу избитые фразы из Интернета сюда не совать. Только практические результаты, испытанные на собственной "шкуре".

Datot
На сайте с 09.07.2007
Offline
1109
#18
Виталий #:

1. Вот сайт на бесплатном хостинге (для облегчения задачи). Жду его взлома и фишинговые ссылки на нем.

Вперед:  http://homebus.atwebpages.com  

2. Это результат из https://pagespeed.web.dev/ (статический сайт на http, создан по типу турбо-страниц, тестируется на мобильный трафик)


В дальнейшем прошу избитые фразы из Интернета сюда не совать. Только практические результаты, испытанные на собственной "шкуре".

Предупреждение режима «Только HTTPS»

Безопасная версия сайта недоступна


А на хрен этот сайт кому-то нужен?
Накрутка ПФ @samdatot Группа полезных сеошников https://t.me/karkali Что надо знать владельцам сайтов https://dzen.ru/tunnel.ru
O8
На сайте с 30.07.2024
Offline
23
#19
Виталий #:

1. Вот сайт на бесплатном хостинге (для облегчения задачи). Жду его взлома и фишинговые ссылки на нем.

Вперед:  http://homebus.atwebpages.com  

2. Это результат из https://pagespeed.web.dev/ (статический сайт на http, создан по типу турбо-страниц, тестируется на мобильный трафик)


В дальнейшем прошу избитые фразы из Интернета сюда не совать. Только практические результаты, испытанные на собственной "шкуре".

The site is under development

Виталий
На сайте с 16.10.2022
Offline
22
#20
Kaavain #:

Если посетитель находится, например, в метро и подключился к подземному вайфаю, то на твоем сайте во всей красе будет чужая реклама. 

Не чужая реклама. а "метровская" (в данном случае). Реклама не на сайте, а поверх сайта (и на https тоже).  Тот кто предоставляет услугу (вайфай). тот и рулит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий