SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
edogs:
Повторяем - "посмотрите как тот же касперский ставится и работает по умолчанию - все проверяет и все мониторит", если тупите, то добавляем "и сделайте по такому же принципу, только в своей экосистеме".

Слышал звон, да не понял где он.

Не надо ля-ля - "посмотрите".. Вот сами своим колелктивом и посмотрите КАК это делается. А так достаточно иметь базовые знания, чтобы понимать что никто не может вмешаться в https-трафик между браузером и сервером так, что бы это не было заметно. Ради этого собно и задумался https. Можно "в своей экосистеме" использовать какой-нить mimtproxy - это да, но это катастрофическое нарушение безопасности и совсем не "не заметно".

А объяснения на бытовом уровне: если бы это было возможно, то те же ОПОСОсы пихали свою рекламу в https.

edogs:
Во-первых, у пикабу проблемы нет.

Ага, как и сотен других.. :) Для альтернативно одарёных я даже рассказал что таких картинок полно в гуглояндесках. Осталось только научиться пользоваться ПСами.

edogs:
Речь о том, что бесплатные ссл появились раньше платных ссл. Траву можете скурить сами.

У нас все ходы записаны:

edogs:
Бесплатным сертификатам времени больше чем самому ссл

и что там у вашего коллективного мозга в фантазиях мне не ведомо.

zaara:
К сожалению, мы не можем более детально указать на местонахождение ссылок. Мы лишь предоставляем Вам ссылки, которые обнаружил наш сканер.

Это очередные заскоки гугла.

https://www.virustotal.com/ru/url/eafdb21b09545e6db911e20e5173c8a9cc38e1dc8bace91e8a2b31fef9db8e96/analysis/1548408184/

Какие вообще "метаданные картинок в формате PNG"?

И причём тут css-файл..

Net_Prosto:
перевести все картинки png на сайте в формат jpeg

Не мели чуши.

edogs:
По поводу своего, корпоративного и зловредного траффика - это все легко и просто решается, посмотрите как тот же касперский ставится и работает по умолчанию - все проверяет и все мониторит.

Для начала кому-то стоит узнать о прокстя и роутерах (копр), где НУЖТО мониторить тарв ДО того, как он попадёт к юзеру.

edogs:
Периодическия недоступность чего может быть незаметна при хттпс? Сайта? Т.е. в час дня у Вас 1000 посетителей, а в 2 дня 0 посетителей, но из-за хттпс Вы этого не заметили? Это как?

Это как-то так.

И у меня и в гулоянлдексах полно такого. Не в курсе? Вот я об этом и говорю - народ даже не знает что они теряет юзеров

А адреса хорошо видны?

Если всё еще не понятно о чем это я - для них такое не будете проблемой - у них и спецы есть котореы быстро исправят и потери не сущесвенны - они легко пожертвуют и 10% трафа. А для хомячков это уже болезненно.

edogs:
Другие проблемы? В чем? Гугл, фейсбук, яндекс - все юзают и никаких проблем не испытывают.

Вы там коллективно упились что ли?

Конечно они юзают. Они же и есть бигдлатовцы которые отнимают у конкурентов-вебмастеров (т.е. нас) нужные им (нам) данные (начиная с рефферера с ПС.)

edogs:
Бесплатным сертификатам времени больше чем самому ссл, они всегда были, в том числе самоподписанные и тут вдруг Вы их хоронить собрались? По какой причине-то?

Вот это номер! SSL не было а ssl-сертификаты были! Где вы такую траву достаёте? :)

И да. Видимо кому-то стоит узнать про напр дружбу современного курла с самоподписаннымми сертификатами. А для расширения кругозора сообщу, что тот же ВП на самоподписаном сертификате будет работать криво (опять же из-за курла).

Но это уже тех. вопросы, не для этого раздела.

Каширин:
Все больше компаний будет давать бесплатные сертификаты.

Мечтать не вредно. :)

Или есть укр поговорка, более отражающая мечты необразованного большинства : "Дурень думкою багатіє"

postavkin:
А может быть такое, что какой-нибудь новый протокол/"сертификат" придумают ? или это исключено

Это всё равно что спросить - а будут ли власти (любой страны) издавать законы, препятствующие их обогащению.

Теоретически конечно возможно, но на практике - кто ж это будет делать и кто им даст.

Мля.. как задрала эта гуглокапча при ответе.. Хоть не пиши ничего..😡
Ещё и 11 изображений запрещено, хотя вставлено всего 7..Что за..
Смайлики считаются.. жесть

sb1982:
Можно этот мод потом допиливать или там закрытый код?

1. У ВП нет модов. Есть плагины.

2. Это пхп. А значит технически возможно всё. Но см п3.

3. Лицензия (если волнует). Всё что в репо - всё можно легально изменять как хош. За остальное - вопрос к производителям.

-= Serafim =-:
Ну причем тут развод.

Вот именно при том, что это развод. Начиная от "небезопасен" в адресной строке и заканчивая преследованием личных интересов, борьбой с конкурентами, преподнося разные сказки как "благо".

-= Serafim =-:
Если в Гугле решили, что все сайты должны перейти на https, то через время они это сделают.

Наверняка так и будет. Не спорю. Пипл-то хвает, молчит, прогибается.

sb1982:
да, подойдет каталог для компаний и физ лиц

На любом движке можно сделать.

postavkin:
Я не силен в теме, но вы правы, как раз так и читал, что применяется более "сложный" алгоритм шифрования данных, поэтому якобы на пользу.

Не "более сильный", а просто "передача данных в зашифрованном виде". В отличии от http, где всё открыто

postavkin:
Почему то все в один голос кричат, что без https нет перспектив (во всяком случае в гугле точно), даже у сайтов, где только чат и никаких приемов платежей.

Это секта свидетелей https кричит.

Но далеко не все её адепты https://habr.com/post/415981/ (и тут рассказано лишь о малой части зла)

Витали_Ч:
С точки зрения продвижения - смотрите топ, если там менее половины на https

ТОП в данном случае говорит лишь о том, что большинство поддалось гуглоразводу. Протокол на позиции влияния не оказывает никакого. Точнее оказывает "при прочих равных", чего в реальности не бывает.

knezevolk:
С точки зрения юзабилити https нужен как минимум для того, чтобы в строке Хрома не было написано "Ненадежный".

Это видят только озабоченные сеошнеги. Простой народ даже не видит адресной строки.

Зато видят когда начинают проблемы с сертификатам.

---------- Добавлено 24.01.2019 в 17:31 ----------

edogs:
Проблемы опять же нет с https, кроме несколько увеличенной нагрузки на сервак, сертификаты от летсэнкрипта ставятся на автомате и бесплатны.

..а так же невозможность контролировать трафик (свой/корпоративный), легче подсунуть зловреда, периодическая недоступность, которую никто не замечает, тк логи доступа не анализируют и ещё 100500 "мелочных" проблем. И не надо быть пророком, чтобы предсказать смерть бесплатных сертификатов в будущем.

Апокалипсис:
Я же вроде объяснил.

Я тоже - причин может быть масса, но никак не доступность сайта по http.

Отсутствие того же каноникала может привести к качелям - постоянной переидексации.

Вот почитай 1й и 33й пост из моего эксперимента. В первом обрати внимание какой протокол попал в выдачу первым и как переклеивался (хотя изначально сайт был запущен на 2х протоколах), а в последнем - на поведение/реакцию яши даже при наличии каноникала.

И может сейчас проверить тот сайт - в ТОП10 по основным ключам.

Апокалипсис:
Как раз он до сих пор не вернулся "в строй" по трафику.

Это скорее говорит что он неправильно сделан. Напр нет каноникала.

Или же просто ГС, который ПСам нафик не нужен.

mariux:
Что он дает

Деньги гуглу и др бигдатовцам.

Которые отбирает у конкурентов. Вебмастеров в тч.

xVOVAx:
для безопасности грубо говоря

При этом важно понимать, что https != безопасность. Ни юзера ни тем более сайта. Скорее наоборот.

Это повальное заблуждение, вследствие "неразличания" (блин, как оно по русски сказать?) понятий "шифрование" и "безопасность".

Ида. для сайтов с передачей приватной инфы и денег - нужно. Для других в общем-то нет.

Всего: 28519