Чем мешает HTTPS?

Mik Foxi
На сайте с 02.03.2011
Offline
1176
#31
Ladycharm:
А зачем на https перешли Яндекс, Майл.ру, Википедия и тп?

там пароли, почта, деньги 🤪

---------- Добавлено 25.10.2015 в 21:38 ----------

SeVlad, у меня инет только мобильный, другого нету, часто больше 1 мб/с не подымается, а то и меньше. проблем ни с гуглом, ни с моими сайтами нету, а вот серч, который без https , но с CloudFlare какими-то окольными путями до меня ходит - тормозит.

Перенести уже работающий сайт на ssl в общем то тоже не проблема, незаметно от юзеров поднять httml паралельно, проверить, протестировать, я так wmsn.biz переводил, единственная заморочка, что домен с картинками imgwm.com тоже пришлось на https перенести, от 4$ в год не разорился и пару лишних часов работы.

В общем проблема надумана.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
SeVlad
На сайте с 03.11.2008
Offline
1609
#32
foxi:
там пароли, почта, деньги

На вики? А без почты - зачем контент и поиск под https?

foxi:
а вот серч, который без https

На сёрче куча вставок по https. Буквально час-два назад не грузились скрипты с яндекса. Ещё думал заскринить, но отвлёкся и забил :)

Нет, я не говорю, что в данном случае тормоза именно из-за https. Но факт на лицо.

А так тут и без того хватает. Ну и подтверждение ещё одного моего постоянно упоминаемого тезиса - нафик внешние вставки (а если необходимость есть, то грузить последними и что бы не мешало).

foxi:
не разорился и пару лишних часов работы.

Те всё-таки лишние расходы денег-времени. Опять подтверждение моих слов. :)

Так в чём плюс-то? Зачем это всё?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Mik Foxi
На сайте с 02.03.2011
Offline
1176
#33

SeVlad, денег расход - это 4$ в год стандартный сертификат, да и бесплатно сейчас их раздают все кому не лень. В сравнении с затратами на домен, хостинг, раскрутку и т.п. это затраты копейки.

При использовании стандартного серверного софта и панелей - это 3 раза скопировал вставил и сертификат стоит. Я ставил первый раз на лайти, мне это было интересно, саморазвиться так сказать, пришлось погуглить немного. И делал я это еще до дого как гугл заявил что это трендово ))

Главная причина "зачем" - безопасность передачи данных и паролей в незащищенных сетях. Вот поедешь ты в турцию, зайдешь через халявный вайфай отеля, сопрут твой пароль от серча, напостят всякой фигни, займут у друзей денег в долг. Кроме вины самого себя - думаю и на админов серча будешь немножко обижен...

---------- Добавлено 25.10.2015 в 22:56 ----------

SeVlad, а на вики - админы вики логинятся. Потырить пароли трастовых модераторов вики - это вообще жир улов был бы.

SeVlad
На сайте с 03.11.2008
Offline
1609
#34
SeVlad:
Буквально час-два назад не грузились скрипты с яндекса. Ещё думал заскринить, но отвлёкся и забил

А вот собсно снова :)

foxi:
Вот поедешь ты в турцию, зайдешь через халявный вайфай отеля, сопрут твой пароль от серча, напостят всякой фигни, займут у друзей денег в долг. Кроме вины самого себя - думаю и на админов серча будешь немножко обижен...

Я вообще-то знаю что такое ВПН.

А те кто меня знают - никогда не дадут. Просто потому что я никогда не занимаю :)

foxi:
а на вики - админы вики логинятся.

И что мешает сделать только авторизацию и админку по https? Недостаток квалификации?

Зачем оно фронте?

foxi:
Потырить пароли трастовых модераторов вики - это вообще жир улов был бы

Ты на полном серьёзе думаешь, что https спасает от тыренья паролей? :) Ооох...

Mik Foxi
На сайте с 02.03.2011
Offline
1176
#35

SeVlad, способов взломать сайт масса. Но при https сосед по вайфаю скорее всего пароль не перехватит.

SeVlad
На сайте с 03.11.2008
Offline
1609
#36
foxi:
Но при https сосед по вайфаю скорее всего пароль не перехватит.

Если у соседа достаточно ума, что бы перехватить пароль по http - у него хватит ума получить его и без снифа трафа по вайваю.

Ты просто начитался пугалок и не вникаешь в суть. Да, зашифовано. Ну что с того? (к слову не так уж оно и зашифровано, но это отдельная песня). Ок. это не имеет отношения к топику.

Повторю вопрос - зачем https контентому сайту?

bruder
На сайте с 03.02.2015
Offline
199
#37
Ladycharm:
А зачем на https перешли Яндекс, Майл.ру, Википедия и тп?

У Я и М повсеместно интеграция с личными данными по сессии. Я-Д даже иногда платить позволяет.

Вики ввела из-за гос цензуры. Теперь заблокировать можно лишь весь сайт целиком, а не отдельные страницы или кейворды.

От госслежки https особо не спасёт, они и так с вами сделают что захотят. Но сейчас за вами следят куча частных контор, и наполняют свои DMP (Data Management Platform), вот от них - спасёт.

Компании майнят дату на серверах и в браузерах (в основном как раз гугл), а не между. А вот сормоподобные против шифрования бессильны - на лету не расшифровывают (китайцы точно).

A
На сайте с 28.11.2012
Offline
22
#38
Гном_7:
Хотел купить сайт, но в описании встретил такую фразу: сайт работает по протоколу HTTPS. Соответственно при переносе на Ваш хостинг это необходимо учитывать". Что это означает и чем это плохо?

HTTPS требует выделенного ip адреса, если у вас его нет то придется дополнительно покупать у хостера.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#39
antisteroid:
HTTPS требует выделенного ip адреса, если у вас его нет то придется дополнительно покупать у хостера.

Это неправда, читайте про SNI

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
SeVlad
На сайте с 03.11.2008
Offline
1609
#40
bruder:
Вики ввела из-за гос цензуры.

Какой "гос"? :)

bruder:
А вот сормоподобные против шифрования бессильны - на лету не расшифровывают (китайцы точно).

Оно особо и не надо. Тут я согласен с Ladycharm - httрs точно не от "защит" от госстуктур.

Office of Management Белого Дома выпустил предписание всем Федеральным веб-сайтам и веб-сервисам находящимся в публичном доступе в обязательном порядке использовать по умолчанию HTTPS стандарт.

Наверно для того, что бы защитится от "посягательств" гос-ва, ога? :)

Осталось сложить 2+2.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий