Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука
SeVlad:
В сухом остатке - https нужен только в особых случаях.

Всё так. Если у вас сервис, оперирующий с деньгами - "баланс", особенно с выводом, пароли к аккаунту или конфиденциальной информацией, то нужен. Иначе - нет.

В контексте форума - я предпочитаю ходить на httpS://www.sape.ru и httpS://www.rotapost.ru, а вот на httpS://searchengines.guru не могу, и у меня могут угнать мою учётку в любом интернет-кафе ;)

Lord Maverik:
Ну такими темпами мы придем к предложению отказаться от интернета, и ходить в банк пешком. А вдруг ограбят по дороге. Блин....

Необязательно. Вы можете использовать отдельное устройство для генерации одноразовых паролей (OTP-Token), тогда нормально, если приложение это поддерживает. Остается узнать только, как приложение работает в недоверенных сетях - если у банка есть сертификат PA-DSS на него, то специалисты его уже проверили. Если нет - то на ваш страх и риск. Я лично предпочел бы браузер всё же или провел бы аудит приложения самостоятельно ;)

P.S. Приложение Альфабанка было разработано вот этими ребятами: unrealmojo.com/ru/index.html а это значит что сертификат PA-DSS должен быть, узнайте. Я для интереса глянул приложение альфы и я его не стал бы использовать в недоверенных сетях, несмотря на то, что оно действительно работает через https (не увидел поддержки certificate pinning, хотя может плохо посмотрел).

Lord Maverik:
У нас в семье в использовании 2 банка. АльфаБанк и Сбербанк. У обоих есть свое приложение для Android. Теперь расскажите мне плз, как вот неразумному обывателю, как мне проверить мое приложение оно http или https? На что обратить внимание?

Рекомендую отказаться от использования приложений для Android. Т.к. они нивелируют смысл двухфакторной аутентификации, если СМС подтверждения операции приходит на то же устройство.

Dram:
Никогда не рискую заходить их публичных wifi в ЛК банка. В https тоже находили уязвимости - а о скольких мы еще не знаем?

Вы молодец, что перестраховываетесь, не то, что супруга Lord Maverik ;)

Lord Maverik:
Преимущества надуманы. Особенно второе. Если я сейчас спрошу супругу насчет https и ее доверия к сайтам с ним и без она подумает, что я приболел и произношу какие то странные бормотания.

Пользователи бывают разные. Когда Я из кафе через WiFi захожу в свой банк в личный кабинет, то я сверяю сертификат. Остальным может и пох. С https я МОГУ проверить полинность сервера. Без https - НЕ МОГУ проверить.

Преимущества три: 1) информационные посредники (провайдеры и пр.) не могут подсмотреть или исказить информацию, которая передается между сайтом и пользователем, и 2) пользователь может убедиться в подлинности сервера, на который заходит и 3) сервер может убедиться в подлинности пользователя, который к нему обращается.

promosite:
Будет ли работать контекстная реклама на сайтах под https или выкидывать предупреждения в бразуер?

Та, что может работать по https - да (Adsense, РСЯ)

А баннерная, различных агрегаторов типа соловей

Нет, они не умеют https

Можно ли будет на сайте под https создавать виджеты-фреймы, которые можно показывать на сторонних ресурсах

Да. В этом случае желательно, чтобы ваш сайт поддерживал оба протокола, т.к. сторонние ресурсы могут работать на https и им будет важно, чтобы вы его умели, чтоб не получилось, как у "агрегаторов типа соловей".

можно через display: table-header-group вот например

http://jsfiddle.net/de8dts69/

IE8+ (flex хорошая штука но IE11), без всяких JS

Маленькая посещалка.

P.S. А за такие картинки http://fit2fight.ru/uploads/posts/2013-06/1371478447_258.jpg вас и Adsense забанить может.

Redbaron_chaos:
За граница как бы мне не нужна пока (не из принципа, а тупо не хочу, может годика через три), поеду в Сочи

DaImeR:
Что за СУБД мне пока неизвестно, недавно устроился в гос. учреждение.

Тогда или MS SQL или Oracle 😂 В этом случае используйте IIF:

SELECT ID_FSS as 'ФСС', SNILS as 'СНИЛС', SDATE as 'Дата выдачи', (SDATE+180) as 'Действителен до:', DATE_IN as 'Заезд', IIF((DATE_IN - (SDATE+180)) > 0, 'Просрочена', 'Действует') as 'Состояние'

from SQUEUE

where STATE=1 and REQYEAR=15;

Всего: 4372