Поиск

Форум,
2015.05.07
Давайте посмотрим со стороны обычного пользователя. 1. Мне вот вообще параллельно, https там или http. Я даже не задумываюсь об этом. 2. Касательно ИМ - подавляющее большинство магазинов проводит операции оплаты через сторонние сервисы, и зачем магазину тогда это https? 3. C точки зрения сохранности данных. Скорее всего сайт (ИМ) хакнут через уязвимости в скриптах, и просто сольют всю базу. Ценного в базе почти ничего - email и телефон для спама или конкурентов. Денег там нет. Насчет инициативы Mozilla о неподдержке сайтов без https. Хотят себя окончательно похоронить - велкам. Мне, как пользователю, нафиг не нужен браузер который не открывает большинство сайтов. Да даже если такой сайт будет всего 1, это будет форум моего города например, где я общаюсь с друзьями, втопку этот браузер. Гуглу, тоже кстати пофиг на https. +%D1%81%D0%B0%D0%BC%D0%BE%D0%BA%D0%B0%D1%82%D0%BE%D0%B2&newwindow=1&hl=ru&gbv=2&sei=Qt5KVbPbO8ausQHezoHwDw&gws_rd=ssl Ни одного сайта в топе с https.
Форум,
2015.05.06
Только если лич. каб. На фротнэнде - могут быть потери. Хотя бы из-за более долгой загрузки если не настроено кеширование https. А давать юзерам выбор какой протокол юзать - ещё 'солиднее '.
Форум,
2015.05.06
Там есть хороший коммент: И не надо параноить. Нужно просто посмотреть в статистику сайта. В реальности для подавляющего большинства сайтов потерь от внедрения https гораздо больше, чем от ничтожно малого юзеров сайта = потенциально потерянных клиентов, пришедших от гнилого прова. Прова, с которым в конце-концов всё решится.
Форум,
2015.05.06
Могу предложить вам такой вариант,если это тема ищо актуально. VPS-4 Процессор Intel Xeon 8 Gb ОЗУ 100 Gb HDD Канал 1 Gbit/s Аппаратная защита от DDoS до 30 Gbit/s (http, https, tcp, udp) $125 /мес. + light Proxy VPS-5 Процессор Intel Xeon 16 Gb ОЗУ 200 Gb HDD Канал 1 Gbit/s Аппаратная защита от DDoS до 150 Gbit/s (http, https, tcp, udp) $175 /мес. + light Proxy
Форум,
2015.05.06
На хабре статья в тему Сам противник повсеместного внедрения https, но от мысли, что на сайт вставляют левое содержимое без моего ведома - омерзительно как-то даже.
Форум,
2015.05.05
Мы сейчас точно про https говорим? Какой 'код сайта ', когда вся html-страница прилетает зашифрованная и расшифровывается только в браузере пользователя. Как проски-сервер туда вставит фрейм или попап?? Адалт давно должен быть весь на https:, ни один нормальный пользователь не захочет светить свой трафик в этом направлении. У буржуев уже есть случаи: сегодня поискал таблетки в интернете - а завтра тебе медицинская страховка станет дороже, или в банк в кредите откажет.
Форум,
2015.05.05
адалтчики начинают свои галеры массово переводить на https, ссылаются на это -
Форум,
2015.05.05
Ровно в тот момент, когда я уже твердо решил соскочить с https, попалась ссылка: и еще две на тему того, что браузероделы Мозиллы и Хрома собираются выдавливать незащищенные сайты. Тупо постепенно закроют их, как я понял.:(
Форум,
2015.05.05
Я как пользователь отрицательно отношусь к https там где он нафиг не нужен, ну вот зачем ютубу и википедии https?. Самый простой пример отрицательного влияния - переведите время на своем компьютере на год назад и зайдите на сайт с https уведите неприятный сюрпиз, если кто то скажет зачем время менять, вспомните что если в компе садится батарейка биоса время сбрасывается после выключения компа и многие юзеры так с этим живут годами.
Форум,
2015.05.05
Ребятки, может быть пойдёте спорить как взломать https в другую ветку? У нас тут обсуждение: Поисковые системы Google
Форум,
2015.05.04
Добавьте: *. https://*. - во все директивы, кроме default-src и connect-src: *. https://*. в директиву script-src. PS: По кнопкам соцсетей - ничего не скажу, ибо не знаю чьи кнопки у вас стоят - Яндекс.share, share42, Pluso share, Reddit share, Stumble Upon share, Addthis buttons или что-то самопальное.
Форум,
2015.05.04
Товарищи, помогите допилить CSP для сайта! На сайте Адсенс, счетчик ЛИ, поиск гугла и кнопки соцсетей. По результатам чтения советов в этой теме был составлен такой код для допуска своих и сторонних скриптов: Как правильно прописать в CSP скрипт для работы гугло-поиска: нужно оставить *. https://*. или достаточно будет ?
Форум,
2015.05.04
Пруфы на что тебя интересуют? На то, что инфы о юзере масса в паблике и нет смысла заморачиваться на сниф трафа? На то, что https - это тормоза и проблемы в доставке инфы? То, что в том же SSL постоянно находят дыры (SSL3 - это вообще. И ничему не учит:() и безопасность этого. ммм. не такая уж безопасность как её пиарят. То, что затея с поголовным переходом на https - ради денег и 'забота ' о юзере тут никаким боком. Чего ты не знаешь? Это совсем другая история:)
Форум,
2015.05.03
Приветствую, коллеги! В индексе лежат 2 сайта - основной домен, и его поддомен. В целях экономии средств было приобретено 2 сертификата, а не один wildcard. Сертификаты установлены и работают успешно. Я перегенерировал sitemap на обоих сайтах с урлами по httpS и успешно скормил обоим. В поменял URL sitemap на httpS. С http на httpS стоит редирект. Вопрос, нужно ли мне что то менять в настройках инструментов вебмастера и у гугла и у яндекса?. или этих действий вполне достаточно?. Заранее спасибо за ответы!
Форум,
2015.05.03
Вы ошибаетесь, я уже выше писал. Если без цикла вручную прописать. $link='https://'.$subdomain.'.;limit_offset=500'; то $count_leads выведет 0.
Форум,
2015.05.03
Какой каптчи? Какой парсинг? https это просто шифруемый протокол, но не более того.
Форум,
2015.05.03
Позволит ли переход на https решить проблему ввода капчи и вообще проблему парсинга? Если ДА, то в принципе можно подумать о переходе.. Однако, действительно, где гарантии, что когда все перейдут на https появится новая дыра и новый протокол httpsz?
Форум,
2015.05.03
Мой сайт был под фильтром а на https уже нет
Форум,
2015.05.03
Подтверждаю. Тоже самое Причем, на обоих сайтах. Проверка с помощью дает рейтинг A. Серьезных проблем не выявлено. А вот гугл уже успешно подхватил протокол и странички начали появляться уже по httpS В обоих ПС? И что значит был без трафика? Как только поменяли протокол вылетели странички?
Форум,
2015.05.03
Именно так. Это реальная возможность поиметь всех на бабки. Не забывайте, что тихо мирно практически ВСЕ регистраторы доменов ввели платный privat protect и всё. Никто не ноет, большинство платит. Тут будет тоже самое. Прикиньте, теперь надо ещё и за протокол будет платить. Конечно можно будет юзать бесплатный http, но он ВДРУГ станет не поддерживаемым через пару лет и останется только платный httpS. А куда денутся? Будут в кассу заносить, так же как и за домен.