SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
WCREATOR:
разве хостинг не должен просто давать вариант переключения, всмысле обновился?

Нормальный хостинг - обязан.

А вот принудительно менять версии на рабочих сайта - это ахтунг. Тем более на 7,3, которой ещё до минорной 10ки далеко. (есть мнение, что обычно не ранее чем к 10ке всё основное стабилизируется)

ivan-lev:
SSL-шифрование не защитит ни от слабых паролей, ни от пересылки их по SMS, ни от их хранения в открытом виде (или кодированием в уже упомянутом base64)))

..ни от вирусов/шеллам юзерам, ни от взлома сайтов..

Именно поэтому (но не только) я и настаиваю на развенчивание синонимизации понятий "безопасность" и "ssl" тк у юзеров складываются ложное ощущение безопасности. А это уже опасность довольно реальная.

Sitealert:
Не цепляйся к словам.

Ну уж от тебя такого не ожидал. :(

Это не "цепляние к словам", это реально разные вещи (хотя и взаимосвязанные). Это таки терминология, сущность разных понятий.

Sitealert:
Что толку, что ты перехватишь трафик, если не сможешь получить осмысленные данные.

mitmproxy, ага :)

Sitealert:
что они там думают - это другой вопрос.

Вот в том-то и дело что нет. Этот грёбанный гугл всех отымел, а переводчики вдвойне.

Теперь те. кто слышал про ssl уверены что в значке гуглоподелки написано "опасный сайт", хотя там написано "сайт доступен по нешифрованному протоколу".

Отдельная трабла в том, что люди путают понятия "шифрация" и "безопасность".

Sitealert:
SSL придуман для безопасной передачи данных по сети.

Благие цели придумок далеки от реальностей.

Sitealert:
Secure - вообще-то переводится как "безопасный".

В зависимости от контекста по-разному.

В данном же случае это означает "шифрование".

И ещё раз - безлопастный ЧТО?

Неужто сайт (как думает большинство)? Нет же. Причем во всех смыслах - как для самого сайта так и для его пользователя - сайт ни разу не становится безопасным, а скорее наоборот.

Так что именно тут и происходит подмена понятий и заблуждения.

Sitealert:
Да, безопасный, - в смысле возможности безопасной передачи данных, поскольку шифрование защищает от перехвата данных.

От перехвата ни чуть не защищает. От расшифровки/подделки - другое дело. Тут конечно, не бейс64, но тоже есть методы.

totamon:
1. обновить ВП

Скорее тему/плагины.

Anamnado:
когда между клиентом и сервером происходит обмен данными, исключает возможность вклинивания между ними 3е го лица всякими хакерскими способами..

Иди сперва html выучи и про флеш узнай, объяснятель.

Sitealert:
Спор ни о чём.

А спора никакого нет.

Есть развеивание заблуждений во избежания ложных надежд.

Sitealert:
"Безопасный" - уже в названии SSL.

Ну хоть ты не вводи людей в заблуждение. Что - "безопасный"?

Шифрация данных и "безопасность" так же далеки друг от друга как base64 декабристы от народа.

"Уровень защищенных сокетов" относится к протоколу передачи данных. А серты вообще можно рассматривать как просто ключи к [рас]шифровке.

богоносец:
ищи слово_ полностью

ВО!! Теперь ты написал правильно. Но или сам не понял что написал или споришь сам собой. :)

Ок, ключевой момент я заболдил ;).

богоносец:
В моем запросе есть параметр nfpr=1
Убери его, п

:) А в моём нет.

Да и даже если есть - это ничего не меняет.

Всего: 28523