- A hozzászóláshoz be kell jelentkezni
- 2685 megtekintés
Hozzászólások
Erről hirtelenbe csak 2 dolog jutott eszembe:
1, Most akkor böngészés közben ha HTTP oldalt nyitok meg, mert az adott oldalnak nincs HTTPS elérhetősége akkor a pofámba ugrik majd mindig a kis manó, hogy tájékoztasson arról amit már eleve tudok?
2, Az átlag felhasználóknál ezzel sem fognak sokat elérni. Nem egy embert ismerek, akik az ilyen riasztásokat/figyelmeztetéseket el se olvassák, csak tovább nyomnak. (Aztán nyavalyognak, hogy lassú a gép meg megint vírus van rajta.)
- A hozzászóláshoz be kell jelentkezni
Egyfelől a nagyobb biztonságra törekvés mindig jogos, de a kuglinál mi ez a nagy fene nagy https mánia, amikor pl. OCSP-t alapból letiltják és egy időben a CRL ellenőrzés letiltásáról is szó volt? A legjobb tippem, hogy nagyon zavarja őket, hogy nem csak ők tudnak majdnem korlátlanul majdnem minden webes forgalmat figyelni (analytics, ugyebár)...
Másfelől nem vagyok biztos abban, hogy mindenhova kellene titkosítás, illetve nem a titkosítás megléte/nem léte a legnagyobb security hiba rengeteg oldalon. (ill off-topic: annyira szép lesz, amikor sorozatban mennek a support ticket-ek pl. a router [de bármilyen más off-the-shelf webes adminolt eszköz] gyártójához, hogy "követtem az utasításokat, de a böngésző azt írja, hogy nem biztonságos"...)
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
Szerintem megoldható lenne az, hogy a böngésző tudjon arról hogy valamit helyi hálón nyitsz meg, és ne panaszkodjon ilyen esetekben.
- A hozzászóláshoz be kell jelentkezni
Mi alapján dönti el, hogy mi a helyi háló (az én értelmezésemben az átnyúlhat subneteken)?
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
annyira szép lesz, amikor sorozatban mennek a support ticket-ek pl. a router [de bármilyen más off-the-shelf webes adminolt eszköz] gyártójához, hogy "követtem az utasításokat, de a böngésző azt írja, hogy nem biztonságos"
"az én értelmezésemben az átnyúlhat subneteken" - miből gondolod hogy a fenti usertípus esetében ilyen előfordul? (usertípus = nem képes felmérni mit jelent hogy a böngésző szól, és inkább panaszkodik)
- A hozzászóláshoz be kell jelentkezni
Synology otthoni NAS, gyárilag a DSM unencrypted, adnak hozzá dinamikus dns-t. User otthonról a dyndns-sel próbálja elérni... Gyakorlatilag a helyi hálóról nem jut ki, mégis másik subnetben van.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
És az az user aki ilyennel foglalkozik nem tud egy security exceptiont hozzáadni úgy ahogy most kénytelenek vagyunk szórakozni ha nincs tanúsítvány házilag tákolt https oldalhoz? Arra kívánok amúgy rámutatni hogy oké hogy nem lehet minden esetre felkészülni, de ha felére/nagyrészére fel lehet azért az elég jó megoldás már.
- A hozzászóláshoz be kell jelentkezni
Én meg azt mondom, hogy nem kellene akár csak a felére sem felkészülni, mert hiába állít bármi mást a kugli, bőven van olyan tartalom az inter és intraneteken, ami még a self-signed certet sem éri meg.
A usernek meg tapasztalataim szerint igenis gondot okoz a biztonsági figyelmeztetés (1. "nem működik ez a szar" vagy 2. "valami figyelmeztetés jelent meg és inkább bezártam"), különösen, amikor a naccerű krómban a "Speciális" opciók között van az "oks, megbízom a cert-ben" opció...
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
Kicsit elkanyarodva, de HTTPS dolog.
Van esetleg valakinek konkrét statisztikája, hogy HTTPS protokollon elérhető Joomla, WP oldalakat támadják-e jelenleg?
Lehet igazság abban az elképzelésemben, hogy a HTTPS a robotoknak is plusz erőforrás felhasználás és a viszonylag kevés így elérhető oldal jelenleg még nem éri meg HTTPS-en is rápróbálni?
- A hozzászóláshoz be kell jelentkezni
Miert ne tamadnak? Kivalt mivel a legtobb http redirectal a https-re (marmint ahol https van), igy ha a tamado script lekezeli a redirectet akkor automatisan megy https-re.
Az eroforras nem lattom miert lenne problema, meghackelnek egy siteot/servert es onnan scannelik a tobbit.
- A hozzászóláshoz be kell jelentkezni
Indítsanak egy firefoxot. :) Az pl. szól ha https oldalon http tartalom van, szól ha http oldalon jelszó mezőt talál, stb.
- A hozzászóláshoz be kell jelentkezni
Na mostan ez érdekes. A HUP httpén megy ha jól látom és van rajta jelszó mező, most akkor a Firefox miért nem ugat nekem?
--
GPLv3-as hozzászólás.
- A hozzászóláshoz be kell jelentkezni
Mert az első ilyen értesítésnél rányomtál, hogy többet ne mutassa :D
Próbáld új profillal :)
- A hozzászóláshoz be kell jelentkezni
Oh az lehet. Nem is emléxem rá, de tényleg okézhattam valamit. Remélem, hogy ez per oldal valami. Jó lenne ha máshol szólna, igaz tényleg megy ki a divatból a http.
--
GPLv3-as hozzászólás.
- A hozzászóláshoz be kell jelentkezni
Jól értem, hogy lassan az IE lesz az egyetlen böngésző, ami nem nézi direkt fogyatékosnak a felhasználókat? Wow.
*popcorn.jpg*
- A hozzászóláshoz be kell jelentkezni
A sok ingyen wifi-nél majd lesz fejvakarás amikor nem jön be az eltérített oldal, ahol el lehet fogadni a használati feltételeket, mert a kezdőlap is https-en érhető el.
- A hozzászóláshoz be kell jelentkezni
Hogy rövid idő után visszatértem firefoxra, annak többek között volt az egyik oka, hogy chromeban egyszerűen nem lehetett permanensen elfogadni a self signed certeket... Rohadt idegesítő mindig rányomni.
Na ha most ez bevezetik sima http-s oldalra is, szerintem a userek is hamar el fognak pártolni tőle.
--
The Community ENTerprise Operating System
- A hozzászóláshoz be kell jelentkezni
Most, hogy mondod, de, lehet. Évek óta. Plugin nélkül.
- A hozzászóláshoz be kell jelentkezni
Mesélj...
Mondjuk ettől még nem megyek vissza, de érdekel.
--
The Community ENTerprise Operating System
- A hozzászóláshoz be kell jelentkezni
Körülményesebb, mint Firefoxban, de ha letöltöd a certet és beimportálod a megbízható root certek közé, akkor elkussol.
szerk: Windows-on. Hogy máshol mi van, passz. :/
- A hozzászóláshoz be kell jelentkezni
Linuxon érdekel.
Egyébként próbáltam, de nekem az a bajom, hogy amit letölt és kiexportál, arra tesz valami jelszót, amit nem én adok meg, importálásnál kéri, és nem tudom importálni.
--
The Community ENTerprise Operating System
- A hozzászóláshoz be kell jelentkezni
Szerintem ezzel a "titkosítsunk mindent, mert az biztonságos" haditervvel nagyon durván átestünk a ló másik oldalára.
Nem hinném, hogy ez a törekvés bármin is jó irányba változtatna.
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni