Незащищенное скачивание заблокировано
От: Разраб  
Дата: 25.12.23 02:23
Оценка:
Куда катится мир?
Гугол Хром совсем спятил.
Не дает скачивать файлы с http,
если на домене есть https,
то про http забудь
(но при этом по айпи всегда пожалуйста, где логика?).
☭ ✊ В мире нет ничего, кроме движущейся материи.
Re: Незащищенное скачивание заблокировано
От: CreatorCray  
Дата: 25.12.23 06:31
Оценка: +3
Здравствуйте, Разраб, Вы писали:

Вот такая навязчивая забота.
Ещё каждый сайт норовит всучить принудительную и безальтернативную 2A
Бесит неимоверно
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re: Незащищенное скачивание заблокировано
От: rudzuk  
Дата: 25.12.23 06:32
Оценка: +3
Здравствуйте, Разраб, Вы писали:

Р> Куда катится мир?


Google — зло.
avalon/3.0.2
Re: Незащищенное скачивание заблокировано
От: kov_serg Россия  
Дата: 25.12.23 07:10
Оценка: +1
Здравствуйте, Разраб, Вы писали:

Р>Куда катится мир?


А вы ftp в браузере давно пробывали?
Re: Незащищенное скачивание заблокировано
От: AleksandrN Россия  
Дата: 25.12.23 09:03
Оценка: :)
Здравствуйте, Разраб, Вы писали:

Р>Куда катится мир?

Р>Гугол Хром совсем спятил.
Р>Не дает скачивать файлы с http,
Р>если на домене есть https,
Р>то про http забудь
Р>(но при этом по айпи всегда пожалуйста, где логика?).

Мир катится в соседнюю ветку, где консоль обсуждается.
Разработчики curl и wget не считают, что лучше пользователя знают, что и как ему скачивать.
Re: Незащищенное скачивание заблокировано
От: Anton Batenev Россия https://github.com/abbat
Дата: 25.12.23 09:29
Оценка: +1 -4
Здравствуйте, Разраб, Вы писали:

Р> Не дает скачивать файлы с http,


И правильно делает.

Р> если на домене есть https, то про http забудь


Про http (без S) нужно давно забыть.

Р> (но при этом по айпи всегда пожалуйста, где логика?).


Логика в инфраструктуре выдачи сертификатов (которые в нормальном мире на IP не выдаются) и здравом смысле (использование IP вместо FQDN — моветон, тем более в эпоху IPv6).
Re[2]: Незащищенное скачивание заблокировано
От: CreatorCray  
Дата: 25.12.23 12:31
Оценка: +1
Здравствуйте, Anton Batenev, Вы писали:

AB>И правильно делает.

Да в общем то нет.
И да, у меня есть NVR с local network междумордием которое строго по HTTP ибо ну нельзя на такое сертификат нормально повесить. Так вот оттуда я могу скачивать видео с камер и браузер к этому претензий как то не имеет.

AB>Про http (без S) нужно давно забыть.

Ну вот есть у тебя что то в локалке строго по IP доступное. Ты туда по https как ходить будешь? Браузеру ой как не нравится любой сертификат оттуда.

AB>Логика в инфраструктуре выдачи сертификатов (которые в нормальном мире на IP не выдаются)

А внутренний http сервак на IP очень даже может быть. И чо делать теперь?

AB>использование IP вместо FQDN — моветон

Тем не менее это суровые реалии.

AB>тем более в эпоху IPv6).

IPv6 — abomination.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[3]: Незащищенное скачивание заблокировано
От: Anton Batenev Россия https://github.com/abbat
Дата: 25.12.23 15:20
Оценка: -2
Здравствуйте, CreatorCray, Вы писали:

CC> AB>Про http (без S) нужно давно забыть.

CC> Ну вот есть у тебя что то в локалке строго по IP доступное. Ты туда по https как ходить будешь?

Браузер — массовая история. Массовый пользователь не способен оценить риски безопасности и принять разумное решение. Т.о. дефолтное поведение браузера вполне себе оправдано. Особенно с учетом того, что современные версии HTTP не работают без TLS.

Ты же пишешь о краевых случаях. Так, веб-сервер — это какая-то профессиональная история, где ты можешь передавать данные хоть телетайпом и сам способен настроить необходимые разрешения и принять меры безопасности. Или морально устаревшее оборудование (видеорегистратор) — современное оборудование (какие-нибудь Synology / QNAP, Keenetic, etc) вполне поддерживает DDNS + LE.

Т.е. даже в "локалке" нет никаких проблем с secure-соединениями. Ну а в диком интернете иного вообще быть не должно.
Re[2]: Незащищенное скачивание заблокировано
От: Разраб  
Дата: 26.12.23 01:35
Оценка: +1
Здравствуйте, Anton Batenev, Вы писали:


AB>И правильно делает.


разве это не должно настраиваться?
Полно сайтов с открытой инфой(например, библиотеки), зачем их принуждать переходить на https?
☭ ✊ В мире нет ничего, кроме движущейся материи.
Re[3]: Незащищенное скачивание заблокировано
От: Sharowarsheg  
Дата: 26.12.23 03:29
Оценка: +5
Здравствуйте, Разраб, Вы писали:

AB>>И правильно делает.


Р>разве это не должно настраиваться?

Р>Полно сайтов с открытой инфой(например, библиотеки), зачем их принуждать переходить на https?

Чтобы со временем иметь возможность отзывать сертификаты у тех, кто не нравится выдавателю сертификатов.
Re[4]: Незащищенное скачивание заблокировано
От: CreatorCray  
Дата: 26.12.23 06:11
Оценка:
Здравствуйте, Anton Batenev, Вы писали:

AB>Или морально устаревшее оборудование


Поди расскажи тем же Ubiquiti что у них морально устаревшее оборудование.

AB>современное оборудование (какие-нибудь Synology / QNAP, Keenetic, etc) вполне поддерживает DDNS + LE.

А толку от этого в локалке? Никто не будет заморачиваться получать для локального сервака сертификат.

AB>Т.е. даже в "локалке" нет никаких проблем с secure-соединениями.

Да просто они там в таком виде нахрен не упали.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[3]: Незащищенное скачивание заблокировано
От: klopodav  
Дата: 27.12.23 09:02
Оценка:
Р>Полно сайтов с открытой инфой(например, библиотеки), зачем их принуждать переходить на https?

Прежде всего затем, что на https труднее натравить какую-нибудь баннерорезку. П...сы, сэр!
Re[4]: Незащищенное скачивание заблокировано
От: CreatorCray  
Дата: 27.12.23 10:03
Оценка:
Здравствуйте, klopodav, Вы писали:

K>Прежде всего затем, что на https труднее натравить какую-нибудь баннерорезку. П...сы, сэр!

Встроенная в браузер прекрасно натравливается
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
Re[2]: Незащищенное скачивание заблокировано
От: rm2  
Дата: 29.12.23 20:05
Оценка:
Здравствуйте, Anton Batenev, Вы писали:

AB>Про http (без S) нужно давно забыть.


Только в одном случае: если выдача сертификатов не политизирована и бесплатна. Тогда да.
Re[3]: Незащищенное скачивание заблокировано
От: wl. Россия  
Дата: 29.12.23 20:22
Оценка:
Здравствуйте, rm2, Вы писали:

rm2>Только в одном случае: если выдача сертификатов не политизирована и бесплатна. Тогда да.


выдача бесплатных доменов на том же dot.tk тоже недоступна из России. Ради интереса, забил рандомные буквы: gthdsw.tk, все возможные варианты на .tk, .ml, .cf и .gq внезапно заняты.
Re[4]: Незащищенное скачивание заблокировано
От: m2user  
Дата: 29.12.23 21:53
Оценка:
K>Прежде всего затем, что на https труднее натравить какую-нибудь баннерорезку. П...сы, сэр!

А на http ничего не мешает провайдеру (ISP) навставлять своих баннеров в страничку.
Re[5]: Незащищенное скачивание заблокировано
От: CreatorCray  
Дата: 29.12.23 23:44
Оценка:
Здравствуйте, m2user, Вы писали:

M>А на http ничего не мешает провайдеру (ISP) навставлять своих баннеров в страничку.

В нормальной стране это гарантированный lawsuit на многаденех.
... << RSDN@Home 1.3.110 alpha 5 rev. 62>>
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.