A Google nemrég egy új opciót vezetett be a Gmail-en. A választható lehetőség a "Beállítások" menüpontban érhető el "Böngészőkapcsolat" néven.
Két állása van: "Kötelező a https használata" és a "Nem kötelező a https használata". A szakemberek javasolják, hogy aki eddig még nem kapcsolta be a "Kötelező a https használata" opciót, az mihamarabb tegye meg. Az opció bekapcsolásával biztosíthatjuk, hogy az SSL titkosítás ne csak az authentikáció, hanem az összes Gmail-es tevékenységünk ideje alatt használatban legyen.
- A hozzászóláshoz be kell jelentkezni
- 9545 megtekintés
Hozzászólások
Na azért állítólag ez se fenékig tejföl
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
Van egy gmail hack firefoxra (a Better Gmail 2 nevű kiegészítő), ami amellett hogy néhány dolgot (meghívó küldés, chat, spamek száma) el tud tüntetni a felületről, kényszerítette a https kapcsolatot eddig is, ha úgy akartuk.
- A hozzászóláshoz be kell jelentkezni
Ennél egyszerűbb kapásból https:// hivatkozással megnyitni a gmailt és akkor azt fogja használni egész idő alatt... ;)
- A hozzászóláshoz be kell jelentkezni
látom számodra nem teljesen értelmezte újra a firefox az internetezés élményét
- A hozzászóláshoz be kell jelentkezni
Maradi vagyok és a hagyományok híve... "https-t a https boltból" ;D
- A hozzászóláshoz be kell jelentkezni
A szerver oldali átirnyítást a brózer végzi?:)
kötöjelkötöjel
irreverzibilis perverzkonzerv
- A hozzászóláshoz be kell jelentkezni
ubuntun már igen
- A hozzászóláshoz be kell jelentkezni
Most már igen. Illetve most már az se kell.
- A hozzászóláshoz be kell jelentkezni
Most már igen^W^W^Wa kezdetektől fogva...
- A hozzászóláshoz be kell jelentkezni
Most már igen. (Vagyis ha be vagy jelentkezve, egy Google keresés után ne adj Isten a Gmail linkre kattintva immár a https címre visz. De hát tudom ez extrém példa. Ettől életszerű.)
- A hozzászóláshoz be kell jelentkezni
mit kell rajta kényszeríteni? a kezdetek óta https használom...
gmail manager is azt használja a kezdetek óta - nem csak login oldalon
- A hozzászóláshoz be kell jelentkezni
Semmi gond, legyen!
Ám, azt ne felejtsük el, hogy már sajnos az FF3-is beállt a paranoid hitelesítési elfogadási sorba, ha egy honlap önmagát kénytelen hitelesíteni, mikor nem akar egy domain tulajdonos százezreket fizetni a legolcsóbb authentikációért.
A https szép, jó, csak hát elavult.
Ha egy nyamvadt AES256-ot akarok használni, akkor miért nem lenne elég egy pl. (ad-hoc): "httpx" protokoll (Értsd HyperText Transfer Protocol x, ahol az x jelölheti a titkosított, de ingyenélő "aláíró-igazoló" szervezetek lenyúlása nélküli módot.)
- A hozzászóláshoz be kell jelentkezni
A problema ezzel az hogy a titkositas magaban nem biztonsagos ha a masik fel nem azonosithato, egy self-signed certes ssl kapcsolat szabad preda a man-in-the-middle tamadasoknak, es a felhasznalo nem tudja megkulonboztetni hogy a tamado self-signed certjet latja vagy a site sajatjat.
- A hozzászóláshoz be kell jelentkezni
A baj csak az, hogy a felhasználó bosszúsan elfogadja a másik certet is.
Innéttől meg mindegy már, ki mit nem írt alá...
kötöjelkötöjel
irreverzibilis perverzkonzerv
- A hozzászóláshoz be kell jelentkezni
A gond nem is a protokollban keresendo, hanem a firefox uj https kezelo ui-jaban, konkretan abban, hogy nem lehet beallitani, hogy automatikusan fogadja el a selfsigned certet is, sajat felelossegre. Egy kijaros rendszergazdaval peldaul konkretan kiszuras, mert hat cegnel hetfele belso ssl cert van, ami ugyan mind valid, megis allandoan engedelyezni kell egy meglehetosen bonyolultra sikeredett feluleten.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Nem tudom, félreértettem-e, de:
"megis allandoan engedelyezni kell"
"Permanently store this exception" mellé egy pipa
"egy meglehetosen bonyolultra sikeredett feluleten.
Valamelyest lehet rajta "egyszerűsíteni"
about:config
browser.ssl_override_behavior érték 1 -> 2
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Amúgy ez tök evidens. :))) ;)
- A hozzászóláshoz be kell jelentkezni
Hatigen, mert aki selfsigned ssl certet hasznal, az mas aljassagokra is kepes. Miert faj cegen belul generalni egy PistikeBtInternalRootCert-et, egyszer beimportalni a gepeken a root CA-k koze, es elfelejteni az egeszet? Talan mert igy valami koze is lenne a dolognak a biztonsaghoz?
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
"A https szép, jó, csak hát elavult."
ROTFL.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Igen, igazad van: Fizess, láma!
- A hozzászóláshoz be kell jelentkezni
Errol nekem ez jut az eszembe.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Megbízható 3. félnek kell hitelesíteni a weboldal gazdáját. Ha nem ellenőrizted le személyesen a kulcsát, akkor nem tudhatod, hogy tényleg az övé a tanúsítvány. Más szavakkal, ha én azt mondom, hogy én vagyok Kázmér és Huba, és ezt egy saját magam által aláírt tanúsítvánnyal alá is támasztom, attól te ezt még nem hiszed el. Avagy ha valaki beékelődik kettőnk közé, akkor ő is mondhatja azt, hogy ő a kupcsik, és simán lehallgatja/megváltoztatja a kommunikációnkat (man-in-the-middle). Mindezt self-signed tanúsítvánnyal. Viszont ha a FF3-ba fixen be vannak építve elismert autentikációs cégek, és megbízok a FF készítőiben (valahol el kell kezdeni), akkor az általuk aláírt dolgokat már elhihetem. Szóval ez nem "paranoid hitelesítési elfogadási sor", csak józan ész.
- A hozzászóláshoz be kell jelentkezni
A https paranoid.
Igény lenne egy köztes "csupán titkosított" protokollra is.
Ennyire nehéz elképzelni?
- A hozzászóláshoz be kell jelentkezni
A https pont hogy nem paranoid, hiszen nem kotelezo valid certtel igazolnod magad. Az mar a kliensen mulik, mennyire kepes automatikusan acceptalni a certedet.
Amugy nehez maskepp megvalositani, mert ket, egymas szamara tokismeretlen pont akar 2 kulcsos titkositast. Ez csak ugy tud mukodni, hogy az egyik elkuldi a publikus kulcsat, a masik pedig ez alapjan kommunikal -> ez a https ssl oldali mukodese jelenleg.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
"Ha egy nyamvadt AES256-ot akarok használni, akkor miért nem lenne elég egy"
Oke. Az aes256, mint tudjuk, egy szimmetrikus kulcsu titkosito algoritmus. Hogy tervezed eljuttatni ezt a kulcsot biztonsagosan a masik oldalra?
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Tuti, hogy valamelyik ingyenélő cert cégnél dolgozol, különben, értenéd.
- A hozzászóláshoz be kell jelentkezni
Lehet, hogy hülye kérdés, de a google mé támogatja a http kapcsolatot, ha egyszer el lehet lopni?
- A hozzászóláshoz be kell jelentkezni
szerintem azért, mert ha egyszerre átállítani az összes gmail fiókot https-re az neki nagyon nagy terhelésnövekedés lenne a folyamatos titkosítgatás miatt.
-----------------------------
Ubuntu 8.04
- A hozzászóláshoz be kell jelentkezni
Le van írva cikkben.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Köszi, most már elolvastam. A cikkben azt is írják, hogy egyéb oldalakat is érint. Jól értem, hogy a session cookie-nak semmi köze a jelszóhoz, tehát a jelszót nem szerezheti meg a támadó, csak a session lejártáig garázdálkodhat? Az elképzelhető, hogy megváltoztathatja a jelszót ennek birtokában?
- A hozzászóláshoz be kell jelentkezni
Minden normális helyen meg kell adnod a jelenlegi jelszót (vagy a regisztrációkor megadott kérdésre a választ) ahhoz, hogy megváltoztathasd...
- A hozzászóláshoz be kell jelentkezni
Ja, tényleg. Upsz.
- A hozzászóláshoz be kell jelentkezni
nem is tudtam hogy már a gmail-ban is van ilyen funkció... én a customizegoogle addon segítségével használtam eddig https-t. Viszont a kedvenc böngészőm az Opera, amiben ez nem megy, és ez kicsit zavart már eddig is.
Most azonban ez is megoldódott és kellemes meglepetés ért: a Gmail új verziója megy végre Opera alatt.
Viszont szokás szerint hisztériázik bejelentkezéskor. Eddig csak simán nem lépett be, visszaugrott a belépési képernyőre helyes jelszó esetén is, de utána frissítésre belépett....
Most ez van ha be akarok lépni:
Elnézést kérünk. Úgy tűnik, hiba történt. Kérjük, támogatott böngészővel próbáljon hozzáférni Gmail
postafiókjához. Ha támogatott böngésző esetén észleli ezt a hibát, akkor kérjük, keresse meg szolgáltatóját, és
jelezze, hogy a proxy szerver nem fogad HTTP átirányítás esetén cookie-kat.A Gmailhez való visszatéréshez kattintson ide. Újra be kell majd jelentkeznie.
-----------------------------
Ubuntu 8.04
- A hozzászóláshoz be kell jelentkezni
És ha bejelentkezéskor nyomsz neki egy "egyszerű html nézet"-et? Gyanítom, hogy akkor kompatibilisebb az Operával.
- A hozzászóláshoz be kell jelentkezni
persze csak az szarabb, pl nem segít az e-mail címekre emlékezni
-----------------------------
Ubuntu 8.04
- A hozzászóláshoz be kell jelentkezni
Érdekes, most próbáltam ki. Nekem is feldobja ezt a figelmeztetést, de azért a háttérben (egy másik lapon) megnyitja a gmailt (https-sel) és tudom is használni.
Csaba
- A hozzászóláshoz be kell jelentkezni
lehet hogy félreérthetően írtam... nekem is ugyanez van kb. szívás :-(
-----------------------------
Ubuntu 8.04
- A hozzászóláshoz be kell jelentkezni
> a Gmail új verziója megy végre Opera alatt.
??? Elég régóta használom O/A-val a gmail-t, és sose volt vele gondom, akár http-vel, akár https-sel használtam.
- A hozzászóláshoz be kell jelentkezni
+1
(Opera/9.60 (X11; Linux i686; U; en) Presto/2.1.1)
- A hozzászóláshoz be kell jelentkezni
4-es pont Link :P :S
- A hozzászóláshoz be kell jelentkezni
A Gmail Notifier (v1.0.25.0) ha be van kapcsolva a https akkor következőt írja:
An error has occurred.
Cannot connect to your mailbox.
Service temporarily unavailable
Ennyit a Google saját levélfigyelőjéről!
Oykawa Hirohito
- A hozzászóláshoz be kell jelentkezni
Én a gmail-t régóta a https://mail.google.com linken olvasom. És nem csak az azonosítás, hanem a további is https felett megy.
Szerintem jó ez így. Nem?
- A hozzászóláshoz be kell jelentkezni