NetByNet поможет перейти на HTTPS.

12
dimsog
На сайте с 08.08.2011
Offline
149
3369

Тут кстати недавно была тема, мол зачем нужен HTTPS на сайтах.

У меня большинство сайтов с HTTPS, но есть некоторые с HTTP и на них (в том числе на серче) начала вылезать вот такая штука:

Понятное дело, что свой код в HTTPS сайт провайдер пока еще встроить не может, а в HTTP запросто. Если что - провайдер NetByNet (wifire, megafon).

Все работает у них просто - вставляют JS файл: http://wn.netbynet.ru/wn.js?v=1

который показывает баннер на сайте. Если не дай бог взломают netbynet, то могут собрать все пароли с пользователей. Или же сам провайдер это захочет сделать.

Вот именно из-за этого и желательно переходить на HTTPS.

ihor vps -> ihc.ru
DT
На сайте с 28.11.2006
Offline
298
#1

Мне одному кажется, что эта штука от данного провайдера незаконна?

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
dimsog
На сайте с 08.08.2011
Offline
149
#2

dmitrii_trof, я ищу способы борьбы с этим. Кажется не кажется, а действовать нужно. Но я не знаю как. Провайдеру отписал - у них молчок.

S
На сайте с 02.05.2014
Offline
61
#3
dimsog:
Понятное дело, что свой код в HTTPS сайт провайдер пока еще встроить не может

Зато некоторые левые плагины (читать вирусы) могут.

dimsog:
Все работает у них просто - вставляют JS файл: http://wn.netbynet.ru/wn.js?v=1

Именно для этого и нужен CSP.

dimsog
На сайте с 08.08.2011
Offline
149
#4

Sujcnm, это решение только на своих сайтах. Тот же серч этим не заморчаивается.

totamon
На сайте с 12.05.2007
Offline
437
#5
dmitrii_trof:
Мне одному кажется, что эта штука от данного провайдера незаконна?

а вы соглашение этого провайдера читали?) Мегафон вместо заблокированных сайтов показывает заставку своих мобильных подписок, это законно?

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
dimsog:
Тот же серч этим не заморчаивается.

Значит этому САЙТУ это не нужно. Как и https САЙТУ не нужен почти никогда. Некоторым ЮЗЕРАМ может быть нужен, а некоторым нет. А то и опасен (без серьёзного понижения безопасности траф не отмониторить, на роутерном фаере не отфильроввать ненужное (порнуху напр), подсунуть зловерда намного проще и многое другое).

К слову, маломальский грамотный юзер может принудительно использовать https на http-сайтах без особого понижения безопасности. А вот обратное «мероприятие» резко снижает безопасность юзера.

totamon:
это законно?

А почему нет? Но это уже правовые вопросы.

И несколько (а то и совсем) не тот случай, чтобы вебмастер "решал" за счёт юзера.

А вот когда происходит описанное в старпосте - это я считаю не законно, но решать надо правовыми методами.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
YoImus
На сайте с 10.06.2013
Offline
66
#7

Эмм, а как технически определить что именно пров подливает свой код?

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
YoImus:
а как технически определить что именно пров подливает свой код?

Мониторингом трафика и его последующим анализом.

Один из простых и наглядный вариантов мониторинга для просто юзера на винде - локальная прокся типа НС (к сож для линуха такого продвинутого и удобного ПО я не нашел, а то что есть - извращение одно :( ). + проксификатор, если есть желание завернуть всё на проксю.

Для мониторинга трафика с отдельной страницы - ничего не нужно, все есть в браузерах.

Но есть и др. ПО для мониторинга.

YoImus
На сайте с 10.06.2013
Offline
66
#9
SeVlad:
Мониторингом трафика и его последующим анализом.
Один из простых и наглядный вариантов мониторинга для просто юзера на винде - локальная прокся типа НС (к сож для линуха такого продвинутого и удобного ПО я не нашел, а то что есть - извращение одно :( ). + проксификатор, если есть желание завернуть всё на проксю.
Для мониторинга трафика с отдельной страницы - ничего не нужно, все есть в браузерах.
Но есть и др. ПО для мониторинга.

все равно не вкурил 😒 , выходной видимо, туплю

чем это поможет в определении источника подлива? можно примеры как оно выглядеть должно

Юзаю двух провов, вижу рекламу (левую) при использовании только одного. Вот и стало интересно как зафиксить

ЗЫ если что комп чист, воспроизводится с разных устройств; маршрутизатор не при делах, без него тож самое

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
YoImus:
чем это поможет в определении источника подлива? можно примеры как оно выглядеть должно

Юзаю двух провов, вижу рекламу (левую) при использовании только одного. Вот и стало интересно как зафиксить

Ты увидишь АДРЕСА, с которых что-то загружается в браузер (ну или в до ЮА). Вот их уже и нужно анализировать.

Вряд ли запрашиваемая тобой страница будет иметь запросы на твоего прова. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий