Переход на HTTPS, свежие мнения 2016?

A
На сайте с 20.08.2010
Offline
775
#701
fluent:

Так и яндекс введет https - он все старается у Гугля скопировать если силенок хватает.

Надписи введет? Это развод, что в яндексе прекрасно понимают и чем уже пользуются дорвейщики.

SeVlad
На сайте с 03.11.2008
Offline
1609
#702
mendel:
Ну троянца я залью человеку через ваш сайт, чего бы и нет?

мамадорогая... И как это связано с протоколом?

Хотя да. По httpS подсунуть сёрферу гадость гораздо проще.

mendel:
В чем угроза новых стандартов и технологий?

Не надо мешать мух с котлетами.

Безопасность юзеров и корп. интересы гугла не просто разные понятия, в лежат прямо в противоположной плоскости.

А если говорить о вебмастерах - так он работает против них (нас!).. Да и против обычных юзеров.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
SeVlad
На сайте с 03.11.2008
Offline
1609
#703
fluent:
Короче. Как говорит Гугл и он прав.
Собираете пароли и кредитные карты - welcome на https

Все остальные, можете не париться по этому вопросу.

В том-то и засада, что гугл уже сильно гонит (фейк в адресной строке напр.) - он старается ВСЕХ перевести на https. Чтобы максимально монополизировать рынок (и не один) лишить других участников (вас, вебмастера) возможностей получать инфу (чит: зарабатывать) и заставить платить (бесплатные сертификаты? ага.. навечно для всех :) ).

mendel
На сайте с 06.03.2008
Offline
232
#704
SeVlad:
мамадорогая... И как это связано с протоколом?

Залью трояна в html когда залезу в канал. Речь именно об этом.

Ну на примитивном уровне конечно.

Я потому и сказал что утрированно, что понимаю нюансы данного кейса. Но... объяснить то как слежка за пользователем на сайтах "которым нечего скрывать" может стать частью большого кейса атаки или слежки - можно. Но не тем кто задает такие вопросы))).

Ну вот возьмем какой-то статейник без авторизации и т.п. Допустим с рецептами какими. С посещалкой в 100500тыс уников. И напишем в каждой статье что мышьяк это отличная приправа. Даже не надо канальный уровень, хотя какого-то Ростелекома достаточно будет. Просто в одном ДЦ с жертвой сядем. Переполнение таблицы MAC-адресов на маршрутизаторе и привет.

Да и без мышьяка можно. Просто ссылки на порно вставить встроившись между гуглом и хостингом. Что нет? Что значит сложно? Сложно да. Но скандалы с BGP не редкость, а тут еще проще...

Черт. Привел кучу кейсов и все неубедительны. И еще сотню приведу. А в реальности стопервый будет. Во времена когда мне в Одессе регулярно выдают цензурную заглушку Роскомпозора задавать вопрос зачем шифрование - мягко говоря глупо. И да, я не про цензуру, а про причудливость роутинга. Роутинг динамический, и маршруты реально бывают очень неожиданные.

---------- Добавлено 26.01.2017 в 11:50 ----------

fluent:
Все остальные, можете не париться по этому вопросу.

Можете ПОКА не парится.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
IU
На сайте с 13.08.2014
Offline
36
iRU
#705

Не думаю что защищенное соединение как-то улучшит контент, каким он был таким и останется если ничего не делать, собственно и позиция в выдаче не претерпит особых изменений.

xxx VRV xxx
На сайте с 11.12.2012
Offline
111
#706

Мне нравится зеленый значок вверху =) стараюсь перевести свои сайты на https. пусть качество контента это не повышает, а вот дружелюбность пользователей и конверсию поднять может.

SEO, Директ: https://web-ptica.ru/
mendel
На сайте с 06.03.2008
Offline
232
#707
iRU:
Не думаю что защищенное соединение как-то улучшит контент, каким он был таким и останется если ничего не делать, собственно и позиция в выдаче не претерпит особых изменений.

Претерпит. Если всё сделано по уму (а это не всегда тривиально), то позиции падают, а потом восстанавливаются до исходного уровня.

При этом реального бонуса никто не видит. Поэтому "про запас" рисковать особо смысла нет. Если сайт молодой или вообще только создается, то да, можно играться. А для старого и жирного... зачем?

DENIS1920
На сайте с 03.05.2012
Offline
108
#708

как понял нужно с сайта убрать форму входа и тогда будет нормально всё тока как добавлять файлы

mendel
На сайте с 06.03.2008
Offline
232
#709
DENIS1920:
как понял нужно с сайта убрать форму входа и тогда будет нормально всё тока как добавлять файлы

Если у вас только админка с формой входа, то просто закройте ее от индексации и всё. Гугл ведь не вас защищает от злых хакеров, а ваших пользователей.

Ну пока только их.

fluent:
Вы хоть из кожи велезьте но в мой статичный html ничего не вставите.
Или в комментах - никаких троянов Вы не всунете.
И тд и тп.

Я нет. А вот ваш провайдер - запросто.

Хотя нет, почему-же? Два года как официально ушел с работы, года три-четыре там не появлялся. Но думаю что на большинстве серверов всё еще мои пароли стоят, так что для пары тысяч человек в соответствующих организациях я вставлю всё что мне будет нужно.

fluent:
Думаю если придет эпоха поголовного https то всех переведут по умолчанию.

"Они" переведут? Директор интернета выпустит декрет? Гы.

Переведут. Всех. Поголовно. Постепенно. Уже переводят. :) Весь вопрос в том КАК всех поголовно перевести? Вот так и переводят. Постепенно.

fluent:
Вы че народ пугаете ? ))

Чем пугаю? Тем что весь мир хочет осложнить злым дядям слежку за вами? Разрешить только добрым следить?) Так это уже произошло.

Если бы вы были внимательными, то заметили бы что я говорю что ПОКА суетиться не стоит. Всё.

IIcuxoSEO
На сайте с 22.11.2016
Offline
31
#710

Продвигаю крупный интернет-магазин, слежу за ситуацией с https с оглядкой на конкурентов. Пока никто из топов не торопится переходить, так что я тоже пока выжидательную позицию занял.

Тем более запустили сейчас региональные поддомены, на них все усилия уходят.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий