The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новые Web API в Firefox будут доступны только для HTTPS, opennews (ok), 16-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Новые Web API в Firefox будут доступны только для HTTPS"  +5 +/
Сообщение от Аноним (-), 16-Янв-18, 12:04 
Им забашляли центры сертификации чтоли? Я понимаю если бы они сначала dnssec внедрили, но они этого делать и не собираются даже...
Ответить | Правка | Наверх | Cообщить модератору

15. "Новые Web API в Firefox будут доступны только для HTTPS"  –6 +/
Сообщение от пох (?), 16-Янв-18, 12:16 
> Им забашляли центры сертификации чтоли?

наоборот. Им забашляли те же, кто пихает во все дыры letsdecrypt.

Теперь ваши сайты вам не принадлежат, точно так же как ваши компьютеры. Во всяком случае, вы ничего не можете на них делать без блока данных, обрабатываемого гнилым, громадным и толком неверифицируемым куском кода, выдаваемых непойми кем и который вас заставляют регулярно менять (желательно - еще и исполняя непойми чьи скрипты, но это тоже дело десятое).

(dnssec, если что, не решает ни одной проблемы, кроме, разьве что, отдельных (мелких) проблем в самом dns)

Ответить | Правка | Наверх | Cообщить модератору

21. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Борщдрайвен бигдата (?), 16-Янв-18, 12:23 
> Теперь ваши сайты вам не принадлежат, точно так же как ваши компьютеры.

Передергивание.

> Во всяком случае, вы ничего не можете на них делать без блока данных

Перегибаешь.

> гнилым, громадным и толком неверифицируемым куском кода

Некорректно.

> выдаваемых непойми кем

Бери у «пойми кого», делов-то.

> (dnssec, если что, не решает ни одной проблемы, кроме, разьве что, отдельных (мелких) проблем в самом dns)

Ложь, причем неприкрытая. На моей практике два раза было, когда клиенты жаловались на странные проблемы с API, на поверку оказавшиеся отравленным кешом DNS.

Ответить | Правка | Наверх | Cообщить модератору

44. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Аноним (-), 16-Янв-18, 13:22 
Не могу — эти уроды купили последний нормальный центр сертификации. А владельца — заставили в качестве наказания заниматься разработкой Linux-дистрибутива для простых пользователей.
Ответить | Правка | Наверх | Cообщить модератору

151. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от пох (?), 16-Янв-18, 22:48 
>> Теперь ваши сайты вам не принадлежат, точно так же как ваши компьютеры.
> Передергивание.

не ты решаешь, как и что защищать на твоем сайте. И не твои пользователи. Где тут передергивание?

>> выдаваемых непойми кем
> Бери у «пойми кого», делов-то.

Браузеры это не умеют. В принципе.

> Ложь, причем неприкрытая. На моей практике два раза было, когда клиенты жаловались на странные
> проблемы с API, на поверку оказавшиеся отравленным кешом DNS.

ахренеть какие продвинутые клиенты. И какие продвинутые суперхакеры работают у этих клиентов или где-то рядом.

Кстати, а как же, как же https подписанный гугледоверенным сертификатом, неужели не выдал им честное сообщение что они зашли не на тот сайт? Не может быть! ;)

Ну и да, dnssec (во всяком случае, в нынешнем его неполноценном виде) и этой проблемы тоже не решает (разьве что клиент специально будет стараться).

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

175. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от angra (ok), 17-Янв-18, 04:51 
> не ты решаешь, как и что защищать на твоем сайте. И не  твои пользователи. Где тут передергивание?

В подмене вопроса принадлежности вопросом о стандарте передачи данных. То, что ты вынужден пользоваться каким-то определенным протоколом, не забирает у тебя владение самим сайтом и тем более компьютером. Если уж хочется поговорить о эфемерности владения, то стоило бы говорить о регистрарах, хостерах и провайдерах, которые действительно могут в любой момент лишить тебя сайта.

> Кстати, а как же, как же https подписанный гугледоверенным сертификатом, неужели не
> выдал им честное сообщение что они зашли не на тот сайт?
> Не может быть! ;)

Ты не понимаешь разницы между API и сайтом?

Ответить | Правка | Наверх | Cообщить модератору

179. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Ю.Т. (?), 17-Янв-18, 07:02 
>> не ты решаешь, как и что защищать на твоем сайте. И не  твои пользователи. Где тут передергивание?
> В подмене вопроса принадлежности вопросом о стандарте передачи данных. То, что ты
> вынужден пользоваться каким-то определенным протоколом, не забирает у тебя владение самим
> сайтом и тем более компьютером. Если уж хочется поговорить о эфемерности
> владения, то стоило бы говорить о регистрарах, хостерах и провайдерах, которые
> действительно могут в любой момент лишить тебя сайта.

Все эти движения *фактически* предоставляют "сертификаторам" *контроль* над "сайтами", даже ещё не созданными, и даже в изолированных сегментах.
Осталось понять, зачем так густо пугают проколами во всём, начиная с процессоров -- именно ради этого или ещё что-то преследуется.

Ответить | Правка | Наверх | Cообщить модератору

182. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от angra (ok), 17-Янв-18, 10:22 
И какой же именно контроль это предоставляет? В чем он выражается? Есть ли прецеденты? Какова степень его опасности в сравнении с реальными методами контроля? Не делает ли кое-кто из мухи слона?

Ответить | Правка | Наверх | Cообщить модератору

187. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Ю.Т. (?), 17-Янв-18, 14:08 
> И какой же именно контроль это предоставляет? В чем он выражается? Есть
> ли прецеденты? Какова степень его опасности в сравнении с реальными методами
> контроля? Не делает ли кое-кто из мухи слона?

Ну я не знаю, есть тут дутый драматизм или нет.

А так, что касается именно гипотетически обретаемого кем-то контроля -- на уровне ПО (почти) никто не (с)может работать без разрешения "корпорации "сертификаторов". То есть контроль от технических акторов (которые слишком неподконтрольны) перемещается на уровень человеков, что и требовалось.
А там недалеко до подкожных чипов, которые будут обеспечивать идентичность в сети, конечно же, в наших лучших интересах.
Да тут много чего можно соорудить производного, но фактор усиления контроля налицо.

Ответить | Правка | Наверх | Cообщить модератору

192. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от пох (?), 17-Янв-18, 23:37 
> То, что ты вынужден пользоваться каким-то определенным протоколом

да не протоколом, а здоровенным куском (чужих!) данных, чуть ли не намеренно сделанным таким, чтобы его вообще невозможно было обрабатывать компактным, понимаемым, не говоря уж о верифицируемым кодом. Того гляди - сам начнет что-нибудь у тебя обрабатывать. А отказаться от него ты уже не можешь. Против точно такого же куска из доверенного (мной!) источника у меня возражений гораздо меньше - там я хотя бы уверен в отсутствии злого умысла. Так что дело не (только) в протоколе, но в первую очередь в том, _как_ его заставляют использовать.

> то стоило бы говорить о регистрарах, хостерах и провайдерах, которые действительно могут в любой
> момент лишить тебя сайта.

вот как раз не могут. Ну, если это не регру, конечно. Прецеденты были, но если владелец не был в розыске, каждый раз не только откатывали назад, но и долго униженно извинялись.
Потому что могут при этом попасть на существенные деньги - владение чем-то или предоставление сервиса - это вполне юридические понятия, за них и ответить можно. А за блок двоичного мусора ответить нельзя (во всяком случае, история не знает прецедентов), и ничего кроме этого мусора тебе никакой летсшитйорсайт не обещал.

> Ты не понимаешь разницы между API и сайтом?

апи из воздуха приехал?


  

Ответить | Правка | К родителю #175 | Наверх | Cообщить модератору

203. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Аноним (-), 22-Янв-18, 11:13 
> Если уж хочется поговорить о эфемерности
> владения, то стоило бы говорить о регистрарах, хостерах и провайдерах, которые
> действительно могут в любой момент лишить тебя сайта.

Регистраторы, пожалуй, тоже из этой же оперы, но хостеры и провайдеры - это не то. В любое время можно их сменить и проблемы не будет. А вот кастрированный доступ к твоему домену будет вне зависимости от твоего желания. Потому, что mozilla так решила. Иди плати бабки за сертификат и пофиг, что ты считаешь, что он тебе не нужен - твоё мнение никому не интересно.

Ответить | Правка | К родителю #175 | Наверх | Cообщить модератору

28. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Аноним (-), 16-Янв-18, 12:52 
Под dnssec разумеется имелось ввиду dnssec+dane (TLSA).
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

37. "Новые Web API в Firefox будут доступны только для HTTPS"  +2 +/
Сообщение от Аноним (-), 16-Янв-18, 13:07 
> Им забашляли центры сертификации чтоли? Я понимаю если бы они сначала dnssec
> внедрили, но они этого делать и не собираются даже...

Если бы внедрили DNSSEC, то можно было бы нормально пользоваться DANE, и CA стали бы не нужны.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

152. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от пох (?), 16-Янв-18, 22:50 
> Если бы внедрили DNSSEC, то можно было бы нормально пользоваться DANE, и
> CA стали бы не нужны.

их просто заменили бы на регистри (без подписей которого ничего вниз по цепочке не работает - точно так же). Кому от этого легче?


Ответить | Правка | Наверх | Cообщить модератору

171. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Аноним (-), 17-Янв-18, 00:47 
Какие ещё регистри? Всё давно работает безо всяких "бы" и прочих ваших фантазий, не хватает только поддержки со стороны браузеров (раньше были плагины/расширения, сейчас - хз). Почтовые сервера (exim, postfix) уже поддерживают нативно.
Ответить | Правка | Наверх | Cообщить модератору

193. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от пох (?), 17-Янв-18, 23:38 
> Какие ещё регистри? Всё давно работает безо всяких "бы" и прочих ваших

https тоже как бы "давно работает". Но есть один ньюанс...

так вот в dnssec этот "ньюанс" пожирнее будет.

Ответить | Правка | Наверх | Cообщить модератору

195. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от Аноним (-), 18-Янв-18, 02:17 
Посвятите же нас в ваш "ньюанс". Особенно в эти таинственные регистри...
Ответить | Правка | Наверх | Cообщить модератору

209. "Новые Web API в Firefox будут доступны только для HTTPS"  +/
Сообщение от rewwa (ok), 29-Янв-18, 23:37 
> Им забашляли центры сертификации чтоли? Я понимаю если бы они сначала dnssec
> внедрили, но они этого делать и не собираются даже...

А мне интересно, почему они этого не делают?

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру