Поиск
Форум,
2015.05.07
frameset rows= '10%,90% ' frame src= 'ужасная реклама.html ' name= 'top ' frame src= 'https://супер зашифрованный сайт.ru ' name= 'bottom ' /frameset ---------- Добавлено 07.05.2015 в 16:28 ---------- Так мало кто делает. Классические вставки и подмены тоже можно закрыть.
Форум,
2015.05.07
Я для таких случаев всегда поднимаю VPN на свой домашний маршрутизатор. --------------------------------------- Работать без https через публичный WiFi - полный ссзб. У полуграмотных полутехнарей в голове прочно засел миф, что https нужен только на странице авторизации. Плагин Firesheep наглядно демонстрирует насколько ошибочны подобные подходы и насколько легко провести Hijach атаку. Идеальным местом для подобных уловок являются кафе с бесплатным общедоступным WiFi доступом в интернет.
Форум,
2015.05.07
Всем, кто перешел - пор пирожку с повидлом и банке сосаслолы! Что, посмотреть в выдачу - совсем никак?. Нет преимуществ, одни убытки. Выше уже давал ссылки на объяснялки. Почти так, но опять повторюсь. 1. 99% Юзерам плевать, какого цвета цвета адр. строка. Но не плевать на сообщения о проблемах с сертификатом. 2. 100% контентным сайтам не нужна никакая секурность. 3. Безопасность, сохраность контента и тп - всё очень не однозначно. И одно из главных для вебмастеров: 4. Сайт без сертификата будет спокойно себе жить и радовать как пользователей, так и владельца и реклов (чит: приносить доход), даже если владелец (временно) потерялся и/или забил на сертификат. В сухом остатке - https нужен только в особых случаях. В контексте данного раздела и топика - это больше зло, нежели добро.
Форум,
2015.05.07
Необязательно. Вы можете использовать отдельное устройство для генерации одноразовых паролей (OTP-Token), тогда нормально, если приложение это поддерживает. Остается узнать только, как приложение работает в недоверенных сетях - если у банка есть сертификат PA-DSS на него, то специалисты его уже проверили. Если нет - то на ваш страх и риск. Я лично предпочел бы браузер всё же или провел бы аудит приложения самостоятельно;). Приложение Альфабанка было разработано вот этими ребятами:, узнайте. Я для интереса глянул приложение альфы и я его не стал бы использовать в недоверенных сетях, несмотря на то, что оно действительно работает через https (не увидел поддержки certificate pinning, хотя может плохо посмотрел).
Форум,
2015.05.07
У нас в семье в использовании 2 банка. АльфаБанк и Сбербанк. У обоих есть свое приложение для Android. Теперь расскажите мне плз, как вот неразумному обывателю, как мне проверить мое приложение оно http или https? На что обратить внимание?
Форум,
2015.05.07
Никогда не рискую заходить их публичных wifi в ЛК банка. В https тоже находили уязвимости - а о скольких мы еще не знаем?
Форум,
2015.05.07
Пользователи бывают разные. Когда Я из кафе через WiFi захожу в свой банк в личный кабинет, то я сверяю сертификат. Остальным может и пох. С https я МОГУ проверить полинность сервера. Без https - НЕ МОГУ проверить.
Форум,
2015.05.07
Преимущества надуманы. Особенно второе. Если я сейчас спрошу супругу насчет https и ее доверия к сайтам с ним и без она подумает, что я приболел и произношу какие то странные бормотания.
Форум,
2015.05.07
Преимущества три: 1) информационные посредники (провайдеры и пр.) не могут подсмотреть или исказить информацию, которая передается между сайтом и пользователем, и 2) пользователь может убедиться в подлинности сервера, на который заходит и 3) сервер может убедиться в подлинности пользователя, который к нему обращается. Та, что может работать по https - да (Adsense, РСЯ) Нет, они не умеют https Да. В этом случае желательно, чтобы ваш сайт поддерживал оба протокола, т.к. сторонние ресурсы могут работать на https и им будет важно, чтобы вы его умели, чтоб не получилось, как у 'агрегаторов типа соловей '.
Форум,
2015.05.07
А может кто-нибудь скинуть понятную ссылку или написать в тему, какие есть преимущества для вновьсоздаваемых сайтов на https по сравнению с обычными сайтами на http? Что будет работать, чего не будет работать. Будет ли работать контекстная реклама на сайтах под https или выкидывать предупреждения в бразуер? А баннерная, различных агрегаторов типа соловей и т.п. или будет работать любая реклама, которая транслируется на сайт по https, а все что на сайте будет без защищенного протокола, то браузеры будут выводить сообщение, что есть недостоверные данные на сайте?. Можно ли будет на сайте под https создавать виджеты-фреймы, которые можно показывать на сторонних ресурсах, будут ли эти виджеты работать если сторонний сайт будет на http, а акцептор (мой сайт) на https?
Форум,
2015.05.07
Все слился? Быстро. Вот и все доказательство супер влияния https. Бла бла бла и в кусты.
Форум,
2015.05.07
Женская логика. Сделай сайт по продаже самокатов с https, и посмотри на результат.
Форум,
2015.05.07
Не всем пофик. У кого не быстрый мобильный интернет, тот плюнет и уйдёт к конкуренту.:) Муркетолухи захватывают пространство.:( Теории, такие теории (к слову - это прокся. Но без поддержки https):)
Форум,
2015.05.07
Давайте посмотрим со стороны обычного пользователя. 1. Мне вот вообще параллельно, https там или http. Я даже не задумываюсь об этом. 2. Касательно ИМ - подавляющее большинство магазинов проводит операции оплаты через сторонние сервисы, и зачем магазину тогда это https? 3. C точки зрения сохранности данных. Скорее всего сайт (ИМ) хакнут через уязвимости в скриптах, и просто сольют всю базу. Ценного в базе почти ничего - email и телефон для спама или конкурентов. Денег там нет. Насчет инициативы Mozilla о неподдержке сайтов без https. Хотят себя окончательно похоронить - велкам. Мне, как пользователю, нафиг не нужен браузер который не открывает большинство сайтов. Да даже если такой сайт будет всего 1, это будет форум моего города например, где я общаюсь с друзьями, втопку этот браузер. Гуглу, тоже кстати пофиг на https. +%D1%81%D0%B0%D0%BC%D0%BE%D0%BA%D0%B0%D1%82%D0%BE%D0%B2&newwindow=1&hl=ru&gbv=2&sei=Qt5KVbPbO8ausQHezoHwDw&gws_rd=ssl Ни одного сайта в топе с https.
Форум,
2015.05.06
Только если лич. каб. На фротнэнде - могут быть потери. Хотя бы из-за более долгой загрузки если не настроено кеширование https. А давать юзерам выбор какой протокол юзать - ещё 'солиднее '.
Форум,
2015.05.06
Там есть хороший коммент: И не надо параноить. Нужно просто посмотреть в статистику сайта. В реальности для подавляющего большинства сайтов потерь от внедрения https гораздо больше, чем от ничтожно малого юзеров сайта = потенциально потерянных клиентов, пришедших от гнилого прова. Прова, с которым в конце-концов всё решится.
Форум,
2015.05.06
Могу предложить вам такой вариант,если это тема ищо актуально. VPS-4 Процессор Intel Xeon 8 Gb ОЗУ 100 Gb HDD Канал 1 Gbit/s Аппаратная защита от DDoS до 30 Gbit/s (http, https, tcp, udp) $125 /мес. + light Proxy VPS-5 Процессор Intel Xeon 16 Gb ОЗУ 200 Gb HDD Канал 1 Gbit/s Аппаратная защита от DDoS до 150 Gbit/s (http, https, tcp, udp) $175 /мес. + light Proxy
Форум,
2015.05.06
На хабре статья в тему Сам противник повсеместного внедрения https, но от мысли, что на сайт вставляют левое содержимое без моего ведома - омерзительно как-то даже.
Форум,
2015.05.05
Мы сейчас точно про https говорим? Какой 'код сайта ', когда вся html-страница прилетает зашифрованная и расшифровывается только в браузере пользователя. Как проски-сервер туда вставит фрейм или попап?? Адалт давно должен быть весь на https:, ни один нормальный пользователь не захочет светить свой трафик в этом направлении. У буржуев уже есть случаи: сегодня поискал таблетки в интернете - а завтра тебе медицинская страховка станет дороже, или в банк в кредите откажет.
Форум,
2015.05.05
адалтчики начинают свои галеры массово переводить на https, ссылаются на это -