Mik Foxi

Mik Foxi
Рейтинг
1218
Регистрация
02.03.2011
SeVlad #:
https этому как-то помешал?

помешал. вот представь если бы вконтакт работал без https, почта, на которую шлются пароли от всех сайтов, госуслуг и интернет банкингов были без http, весь этот контент лежал бы в паблике.

Ну и сам инет банкинг, в момент отправки просто заменяем номер счета и деньги уходят не туда )))

SeVlad #:
А вот невозможность контролировать СВОЙ трафик (включая корпоративный) - это уже больно всем, кроме неграмотных хомячков.

что значит контролировать? софт передающий данные контролирует, что данные пришли с легитимного для него сертификата.

SeVlad #:
Провайдер обяжет поставить "левый" серт - среднестатистический житель планеты его поставит не задумываясь.

это проблема тупого юзера, я не поставлю, и у меня будет все норм, никто не прочитает, я буду уверен что никакого митм не случилось.

SeVlad #:
только про рекламу ОПСОСов не надо пож

люди ходят не только на кулинарные, но и на политические, подделать можно будет признание автора блога в терроризме, или картинку котиков подменить на порно картинку, заверить скриншот у нотариуса и кто-то отправится садиться на бутылку.

SeVlad #:
но тут проблема не http как таковом, а в несовершенстве передачи post-запросов.

причем тут пост, любые данные по http передаются в полностью открытом виде. украсть можно не только передаваемый при авторизации пароль но и текст переписки по емейл и прочие пароли и секретные данные передаваемые как гет контент.

Так что https это спасение мира от хаоса, вообще я хз как раньше интернет существовал, собственно он существовал тогда в детском виде и этот неуловимый джо был никому не нужен, кроме кшольников-хакеров по приколу. Сейчас все такие открытые данные быстро появляются в продаже в даркнете.

а http я помню в "детстве" когда https на большинстве сайтов было редкостью, игрался в хакера и примитивным софтом снифал траф в локалке соседей, ловил траф со спутникового интернета и это легко было даже на уровне школьника потырить все пароли и все остальное. на уровне провайдера вообще жесть смотри что хочешь.
SeVlad #:
Ты тоже  не понимаешь, что вся эта затея с повальной https-зацией  от заботы  не о юзерах, а о своих карманах? Что юзера он ни отчего не защищает, а как раз наоборот (с текущей политикой выдачи сертов).

https + в браузере отсутствие левых удостоверяющих центров (бекдоров) как было в казахстане - и для среднестатистического жителя планеты гарантия что данные передаваемые между ним и сервером не перехватит путин.

ни в каких вирутальных прокладках нельзя хранить суммы, которые вам будет жалко потерять.
Неуч #:
Чушь полная. Или вы считаете что кроме МО других регионов нет в России? Вы полный профан в сетях.

в РФ обычное дело, когда хостинг в новосибирске, юзер во владивостоке, а traceroute между ними идет через москву. потому большого смысла в CDN реально нету. 

в РФ большинство маршрутов все равно идут через мск. 5тб это ниочем, взять в мск сервер и все, лучше все равно ничего не нагородить.
Vladimirus #:
В РФ, это не всегда сложно. Берем исполнительный лист, и передаёте его в Сбербанк (наверно 95% жителей имеют там счет/карту/вклад/запралату получают/пенсию)

взять среднестатистического вебмастера - нищеброд у которого ничего нету, живет с родителями ))

Ну какой нормальный человек с работой, зарплатой и тем более пенсией задумается над тем, можно ли красть картинки в пинтересте? 

SeVlad #:
А предмет - некоммерческий сайт.

никто не будет красть картинки для некоммерческого сайта. если на сайте есть реклама - это сразу признается коммерческим, т.е. сайт направленный для извлечения выгоды. и не важно свои бани ты продаешь там или висит говнорерайт и копипаст и висит реклама адсенса.

SeVlad #:
но нюансы..

главные нюансы - установить ответчика, на кого в суд подавать, оба должны быть в РФ. Дальше иметь "инвестиции" на адвоката, потому что выиграть дело это одно, а получить бабки от ответчика может затянуться на года.

Всего: 17716