Классический форум-трекер
canvas not supported
Нас вместе: 4 232 317

С июля 2018 года Chrome начнет помечать сайты с HTTP как небезопасные


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 12 лет 9 мес.
Сообщений: 7520
Ratio: 90.939
Поблагодарили: 453620
100%
Решение указывать в адресной строке, что использующий HTTP сайт небезопасен, станет завершающим этапом обширной стратегии Google.

С выходом версии Chrome 68 в июле текущего года Google станет отмечать все сайты, использующие HTTP, как небезопасные.

В последнее время все больше сайтов переходят на защищенное подключение по HTTPS, и большая часть трафика сейчас шифруется. По данным Google, более 68% трафика Chrome на Android и Windows и больше 78% трафика на Chrome OS и Mac теперь передается по HTTPS.

Решение указывать в адресной строке, что использующий HTTP сайт небезопасен, станет завершающим этапом обширной стратегии Google. После выхода Chrome 56 страницы с HTTP помечались как небезопасные, если они содержали формы для введения учетных или банковских данных. Когда была выпущена версия Chrome 62, все страницы с HTTP отмечались как небезопасные при активированном анонимном режиме. Chrome 68 будет отмечать все страницы с HTTP как небезопасные в любом режиме.

Google – не единственная компания, решившаяся придерживаться политики: «подключение по HTTP небезопасно по умолчанию». В декабре прошлого года инженеры Mozilla также начали работу над тем, чтобы сайты с HTTP отмечались как незащищенные. Однако в отличие от Google компания пока не оглашала никаких сроков для внедрения новой политики.

Источник:

_________________

WIN11/23H2(22631)Pro
MI-5
Стаж: 13 лет 10 мес.
Сообщений: 214
Ratio: 52.419
100%
Откуда: Киров
ussr.gif
JoInVader писал(а): Перейти к сообщению

Было бы неплохо если бы браузер о таких сертификатах предупреждал.
А возможность самому принимать решение открыть страницу или нет конечно должна быть.

А многие у нас читают то, что написано на экране? Нажмут "ОК", "Разрешить" или что там будет и всё, если вон вообще не отключат:
AnOcToJI писал(а): Перейти к сообщению
тоже не понял кипиша по этому поводу, лиса уже заколебала этим)) правда отключается это довольно просто.

Если человек не смотрит адрес сайта, то хоть что сделай - всё-равно деньги сам отдаст на белом блюдечке с голубой каёмочкой.

_________________
Wie ein Phönix aus der Asche, Werd ich auferstehen... ©L'Âme Immortelle
shad0w
Стаж: 17 лет 5 мес.
Сообщений: 35
Ratio: 1.657
1.27%
russia.gif
kexhex писал(а): Перейти к сообщению
stallfish писал(а): Перейти к сообщению
shad0w писал(а): Перейти к сообщению
Google решил заработать еще бабла на воздухе. Израильские и китайские бесплатные сертификаты забанили, теперь покупай воздух. [однако] мне сертификат на моём сайте? я личных данных ввод не запрашиваю и на страницах у меня ничего секретного!!!

Короче очередной развод!!!


Согласен. Как обычно страдают обычные пользователи, которые подобной ерундой не занимаются.
Теперь что бы простой сайт поддерживать, придется еще кучу бабосов на какой-то ненужный сертификат башлять.


Бедные страдальщики...

Обычные пользователи понятия не имеют что такое HTTP2, который меняет и сменит устаревший HTTP1.1 и который работает только поверх https.

И кто знает про LitsEncrypt, тот бабло не вбухивает, а вбухивают только организации и лохи.


LetsEncrypt даёт сертификаты на 3 месяца, и когда эта шарашка закончится - никто не знает!
kalt12
Uploader 100+
Стаж: 11 лет 5 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
MI-5 писал(а): Перейти к сообщению
Если человек не смотрит адрес сайта, то хоть что сделай - всё-равно деньги сам отдаст на белом блюдечке с голубой каёмочкой.

...Деньги кому и за что? С 2007 года везде где бывал, не разу ни кто денег настойчиво не просил, хотя слышал, что такое случается...
kexhex
Стаж: 6 лет 6 мес.
Сообщений: 36
Ratio: 0.005
1.1%
Alf1134 писал(а): Перейти к сообщению
kexhex писал(а): Перейти к сообщению


И кто знает про LitsEncrypt, тот бабло не вбухивает, а вбухивают только организации и лохи.

Может все-таки letsencrypt? И, поверь, это не панацея...


Есть такое - опечатка... Let’s Encrypt, если на то пошло, он же Certbot для Debian. И я не верю в то, чего нет. От чего панацея и при чем тут панацея? Есть какие-то другие варианты перед неизбежным?
"поверь не панацея" - универсальный довод ))

Добавлено спустя 6 минут 20 секунд:

shad0w писал(а): Перейти к сообщению
kexhex писал(а): Перейти к сообщению
stallfish писал(а): Перейти к сообщению
shad0w писал(а): Перейти к сообщению
Google решил заработать еще бабла на воздухе. Израильские и китайские бесплатные сертификаты забанили, теперь покупай воздух. [однако] мне сертификат на моём сайте? я личных данных ввод не запрашиваю и на страницах у меня ничего секретного!!!

Короче очередной развод!!!


Согласен. Как обычно страдают обычные пользователи, которые подобной ерундой не занимаются.
Теперь что бы простой сайт поддерживать, придется еще кучу бабосов на какой-то ненужный сертификат башлять.


Бедные страдальщики...

Обычные пользователи понятия не имеют что такое HTTP2, который меняет и сменит устаревший HTTP1.1 и который работает только поверх https.

И кто знает про LitsEncrypt, тот бабло не вбухивает, а вбухивают только организации и лохи.


LetsEncrypt даёт сертификаты на 3 месяца, и когда эта шарашка закончится - никто не знает!


Когда Google закончится, тогда и "шарашка" твоя закончится. Кто мешает продлевать? Certbot раз в сутки проверяет сертификаты на валидность и если остается менее 30 дней до окончания, то он скопом все продлевает. Да, нытикам не понять, все равно все вокруг пытаются их бедолаг обмануть.

_________________
Всем Добра...
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3