The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google представил домен первого уровня .app, на котором дост..., opennews (ok), 02-Май-18, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


118. "Google представил домен первого уровня .app, на котором дост..."  +2 +/
Сообщение от нона (?), 03-Май-18, 05:45 
Параноик сверху - гонит.
Есть два варианта, смотрим: твой ресурс без TLS - то самое, от чего нужно отказаться, с этим он 100% не будет спорить. Следовательно, он, как нормальный параноик, 100% поднимает SSL и еще лучше HSTS. Это раз. Ныть на требование обязывающее это делать, основываясь на своих опять же параноидальных предпосылках - просто тупое индульгирование и игра в отрицаловку в силу наконец-то выросшей самости.

Вот если бы self-signed запретили - вот тогда да, есть предмет для обсуждение, но _конкретно_ это настолько нереально в западном мире (в этой стране-то все реально), что пока даже не думается об этом.
А выставлять "решение на корню" от мошенников за какой-то зонд... И не фига он не прав.

Ответить | Правка | Наверх | Cообщить модератору

129. "Google представил домен первого уровня .app, на котором дост..."  –1 +/
Сообщение от пох (?), 03-Май-18, 17:54 
> Есть два варианта, смотрим: твой ресурс без TLS - то самое, от
> чего нужно отказаться, с этим он 100% не будет спорить. Следовательно,

срочно закройте опеннет и никогда больше сюда не ходите - у него есть версия без tls, ну надо же.

(и нет, для банальной опеннетовской авторизации tls не нужен и вреден - позволяет профнепригодным написать эту авторизацию)

> он, как нормальный параноик, 100% поднимает SSL и еще лучше HSTS.

это не параноик, это как раз те, которые за ним (якобы не) следят. Вы, случайно, не в яндексе работаете? (да, там hsts используется именно для слежки - оставим любознательным самим уяснить для себя, как именно)

> Вот если бы self-signed запретили - вот тогда да, есть предмет для

ими уже довольно сложно пользоваться - вон половина героически пробрасывает letsshitcrypt'овые в закрытые сети, лишь бы не геморроиться и не объяснять бигбоссам, чавойта на их лопате что-то такое красное и непонятное вместо сайта.

> обсуждение, но _конкретно_ это настолько нереально в западном мире (в этой

это абсолютно реально, куча энтерпрайзных железок и сервисов уже не открывается ничем кроме древнего браузера в специальной виртуалке (потому что они были такие же глупые параноики, как ты, и напихали https куда не надо, а он, ну надо же, сегодня оказалось что использует немодные и неправильные протоколы, апдейтов либо нет, либо за миллион, либо это что-то такое, что не апдейтят по таким поводам)
- и ничего, никто и не пикнул.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру