Skocz do zawartości

Chrome będzie ostrzegał przed http


Carnagge

Rekomendowane odpowiedzi

To rozumiem:

Zespół bezpieczeństwa Chrome zadecydował, że od stycznia 2017 przeglądarka będzie oznaczać niezaufane połączenia HTTP, przekazujące hasła i dane kart kredytowych, jako niebezpieczne.

 

Ale że na wszystkie strony to paranoja.

Pozycjonowanie, audyt stron www i inne usługi SEO.

 

                          

Odnośnik do komentarza
Udostępnij na innych stronach

 

Najpopularniejsza na świecie przeglądarka

:rotfl:

Ale że na wszystkie strony to paranoja.

 

będzie pewnie info w stylu "Jesteś właścicielem tej strony? Zabezpiecz swoją stronę przez certyfikat akceptowany przez google" - i kasiorka z kolejnego źródełka popłynie..

Panie Boże, chroń mnie przed debilami, bo rozmowa z nimi powoduje, że  grzeszę pychą..

Były sobie świnki trzy - content, google oraz link | jestem uczulony na pierd*lenie głupot | idiot intruder aka internetowy poszukiwacz prawdy 

Odnośnik do komentarza
Udostępnij na innych stronach


SzlafRocku, rozwiniesz myśl

Tu nie ma czego rozwijać!

 

Protokół nie zabezpiecza użytkownika, zabezpiecza "transfer" danych. Mała różniczka.

A 99% kradzieży odbywa się w innym miejscu. Więc utwierdzanie mało świadomych użytkowników, że jak widzą zieloną kłódkę to mogą się czuć bezpieczni jest normalnym robieniem z ludzi jeleni na odstrzał.

Niestety teraz takie czasy, że rzetelność i wiarygodność mediów można między bajki włożyć.

Jeden napisze i 1000 innych powieli jak prawdę objawioną.

Strona https://sklep-promar24.pl to sklep internetowy sprzedający dobre polskie zlewozmywaki.

Odnośnik do komentarza
Udostępnij na innych stronach


Protokół nie zabezpiecza użytkownika, zabezpiecza "transfer" danych

 

Zabezpiecza transfer danych. Dobrze powiedziane. Często jest wykorzystywany do transferu szkodliwego softu.

A jakie programy antywirusowe skanują ruch SSL? Pytanie retoryczne. ;)

 

To jest kolejne wciskanie ludziom kitu o gwarancji bezpieczeństwa.

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

A jakie programy antywirusowe skanują ruch SSL? Pytanie retoryczne

 

Kiedy jednak badacze zaatakowali te same systemy z użyciem protkołu HTTPS, okazało się, że tylko cztery antywirusy rozpoznały wszystkie cztery exploity. Prawidłowo zadziałały Avast, Kaspersky, McAfee i Trend.

 

https://zaufanatrzeciastrona.pl/post/czy-twoj-antywirus-radzi-sobie-z-protokolem-https/

trochę stary ten artykuł,..

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Panowie, ale trzeba rozróżnić pishing i ataki poprzez wszelkiej maści infekcje przeglądarek lub podmienianie zawartości schowka.

SSL zdecydowanie utrudnia podsłuch przesyłanych danych. Taka jest jego rola i w tym się sprawdza.

SSL nie jest remedium na wszelkie ataki na przeglądarki.

Podobnie jak poduszka powietrzna w kierownicy niewiele pomaga przy uderzeniu bocznym ;)

Odnośnik do komentarza
Udostępnij na innych stronach


swits.pl, mod spiskowy czyli Google nie nadąża z indeksowaniem stron itp
To skutkiem pojawiających się jak grzyby po deszczu indekserów :beee: ... 

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach


SSL zdecydowanie utrudnia podsłuch przesyłanych danych.

 

Utrudnia ale nie wszystkim. ;)

Stary art ale jakże wymowny.

https://niebezpiecznik.pl/post/nsa-jest-w-stanie-rozszyfrowywac-polaczenia-ssl-4g-vpn-i-ssh-czy-to-koniec-bezpiecznej-komunikacji-w-internecie/

Przypomnę, ze niedawno wykradziono "specjalistyczne" oprogramowanie szpiegowskie pewnej grupy należącej/pracującej dla NSA, które jest dostępne w sieci.

 

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Wykradziono, ale źródła tych plików wskazują na 2009 rok lub wcześniejsze (co oczywiście nie oznacza, że nie można ich w niektórych scenariuszach wykorzystać). Sporo, nawet w kwestii SSLa od tego czasu się zmieniło.

A to, że niektórzy nadal w SSLach wykorzystują SHA-1 i 1024bitowy klucz... My na to nic nie poradzimy, podnosić bezpieczeństwo mogą przeglądarki, które mogą informować o wykorzystaniu słabego klucza.

A nie oszukujmy się, to, co obecnie wykorzystują służby pewnie z łatwością analizuje sporą część ruchu sieciowego. Z resztą z dwojga złego chyba lepiej, żeby ruch widziały służby niż atakujący, który próbuje przejąć nr karty płatniczej i CVV2.

 

Natomiast to, że ktoś podsłucha fakt wpisywania przeze mnie:

filmy erotyczne z jednorożcami

lub

100 sposobów na zmniejszenie przyrodzenia

w formularzach na stronie, czy zabezpieczonej SSLem czy nie, jestem w stanie przeżyć ;)

Odnośnik do komentarza
Udostępnij na innych stronach

  • 1 miesiąc temu...

Tak ruszyłem swym małym rozumkiem i doszedłem, że... Czyli jednak ssl będzie premiowany przez Google w wynikach wyszukiwania? Skoro tak cisną to chyba ostrzeganie w przeglądarce daje efekt ale obniżenie w wynikach to już na pewno każdego ruszy.

A co do zabezpieczeń to jak user nie ma bezpiecznie w mózgu to najlepsze zabezpieczenia nie pomogą.

Ha, a ja dziś przeszedłem na ssl:) Zyskałem fajną zieloną kłóteczkę a straciłem na szybkości z jakieś 200ms:( Mierząc na pingdom:)

https://netteria.net - tworzenie stron www, aplikacji web, projektowanie, programowanie Windows, usługi IT
Profesjonalne Wsparcie Techniczne PrestaShop | PrestaExpert

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności