Смысл https
От: telavi Грузия  
Дата: 06.10.17 19:15
Оценка:
Реально ли гугл опускает в серпе сайты без https сейчас? Есть ли смысл устанавливать его на сайте с программами для Windows? Гугл прислал пару писем, что из-за форм с запросом email (восстановление ключей и прочий саппорт) Crome пометит сайты как неблагонадежные сайты.
Re: Смысл https
От: extazy42  
Дата: 06.10.17 19:22
Оценка:
Здравствуйте, telavi, Вы писали:

T>Реально ли гугл опускает в серпе сайты без https сейчас? Есть ли смысл устанавливать его на сайте с программами для Windows? Гугл прислал пару писем, что из-за форм с запросом email (восстановление ключей и прочий саппорт) Crome пометит сайты как неблагонадежные сайты.


https бесполезен и не защищает пользователя, конторы, занимающиеся персонифицированным фишингом, тратят на пользователя до 20 долларов, это позволят окупить любые сертификаты, хоть по 500 баксов от Симантика.
Re: Смысл https
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 07.10.17 04:26
Оценка: :)
Здравствуйте, telavi, Вы писали:

T>Гугл прислал пару писем, что из-за форм с запросом email (восстановление ключей и прочий саппорт) Crome пометит сайты как неблагонадежные сайты.


Это что-то новенькое
Re[2]: Смысл https
От: Михaил  
Дата: 07.10.17 18:29
Оценка:
Здравствуйте, extazy42, Вы писали:

E>Здравствуйте, telavi, Вы писали:



E>https бесполезен и не защищает пользователя, конторы, занимающиеся персонифицированным фишингом, тратят на пользователя до 20 долларов, это позволят окупить любые сертификаты, хоть по 500 баксов от Симантика.


Поясните свою мысль? Как минимум, https защищает ваши логин/пароль/номер кредитки в открытых сетях, и не позволяет кому-то подменить сайт, на который вы заходите, фальшивым.
Отредактировано 07.10.2017 18:45 Михaил . Предыдущая версия .
Re: Смысл https
От: Anton Batenev Россия https://github.com/abbat
Дата: 07.10.17 22:04
Оценка:
Здравствуйте, telavi, Вы писали:

t> Реально ли гугл опускает в серпе сайты без https сейчас?


Если и да, то на уровне статистической погрешности. Убедительных доказательств этому пока не встречалось.

t> Есть ли смысл устанавливать его на сайте с программами для Windows?


Есть, даже безотносительно ранжирования гугла.
Бэкапимся на Яндекс.Диск
Re[3]: Смысл https
От: temnik Россия  
Дата: 08.10.17 18:30
Оценка: +1 -1
E>>https бесполезен и не защищает пользователя, конторы, занимающиеся персонифицированным фишингом, тратят на пользователя до 20 долларов, это позволят окупить любые сертификаты, хоть по 500 баксов от Симантика.

М>Поясните свою мысль? Как минимум, https защищает ваши логин/пароль/номер кредитки в открытых сетях, и не позволяет кому-то подменить сайт, на который вы заходите, фальшивым.


И вы таки считаете, что все юзеры, заходя на сайт с https — тут же кидаются проверять кем и кому выдан сертификат и делают это каждый раз при заходе на сайт? Кроме программистов никто и не знает о сертификатах. Поэтому никакой защиты от фишинга они не дают.
Это просто способ выжать лишнюю денежку — сейчас всех подсадят на бесплатные сертификаты от летсенкрипта — а потом введут плату.
Лучший хостинг от 4 евро, VPS от 6 евро, разные локации, оплата картами без проблем, скидки до 20%.
50 бесплатных смс
Re[4]: Смысл https
От: icezone  
Дата: 08.10.17 18:56
Оценка: :)
Здравствуйте, temnik, Вы писали:


T>И вы таки считаете, что все юзеры, заходя на сайт с https — тут же кидаются проверять кем и кому выдан сертификат и делают это каждый раз при заходе на сайт?


это делает любой браузер по-умолчанию
Re[3]: Смысл https
От: Pzz Россия https://github.com/alexpevzner
Дата: 08.10.17 20:32
Оценка:
Здравствуйте, Михaил, Вы писали:

М>Поясните свою мысль? Как минимум, https защищает ваши логин/пароль/номер кредитки в открытых сетях, и не позволяет кому-то подменить сайт, на который вы заходите, фальшивым.


http://www.sberbank.ru/en/individualclients
http://www.sberbаnk.ru/en/individualclients

Это один и тот же сайт, или два разных?
Re[4]: Смысл https
От: std.denis Россия  
Дата: 08.10.17 20:56
Оценка:
Pzz>http://www.sberbank.ru/en/individualclients
Pzz>http://www.sberbаnk.ru/en/individualclients
Pzz>Это один и тот же сайт, или два разных?

Плохой пример. Все три современных браузера, которые есть под рукой (safari, chrome, firefox) отобразили второй вариант как http://www.xn--sberbnk-6fg.ru/en/individualclients
Re[5]: Смысл https
От: Pzz Россия https://github.com/alexpevzner
Дата: 08.10.17 21:04
Оценка: :)
Здравствуйте, std.denis, Вы писали:

SD>Плохой пример. Все три современных браузера, которые есть под рукой (safari, chrome, firefox) отобразили второй вариант как http://www.xn--sberbnk-6fg.ru/en/individualclients


А вот так?

https://cıtibank.ru
Re[4]: Смысл https
От: Sharov Россия  
Дата: 09.10.17 10:17
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>Здравствуйте, Михaил, Вы писали:


М>>Поясните свою мысль? Как минимум, https защищает ваши логин/пароль/номер кредитки в открытых сетях, и не позволяет кому-то подменить сайт, на который вы заходите, фальшивым.


Pzz>http://www.sberbank.ru/en/individualclients

Pzz>http://www.sberbаnk.ru/en/individualclients

Что за кодировка буквы a во втором sberbank ?
Кодом людям нужно помогать!
Re[5]: Смысл https
От: Pzz Россия https://github.com/alexpevzner
Дата: 09.10.17 10:20
Оценка: 3 (1) :)
Здравствуйте, Sharov, Вы писали:

Pzz>>http://www.sberbank.ru/en/individualclients

Pzz>>http://www.sberbаnk.ru/en/individualclients

S>Что за кодировка буквы a во втором sberbank ?


Русская.
Re[6]: Смысл https
От: Anton Batenev Россия https://github.com/abbat
Дата: 09.10.17 14:01
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz> SD>Плохой пример. Все три современных браузера, которые есть под рукой (safari, chrome, firefox) отобразили второй вариант как http://www.xn--sberbnk-6fg.ru/en/individualclients

Pzz> А вот так?
Pzz> https://cıtibank.ru


xn--ctibank-rfb.ru
Re[7]: Смысл https
От: Pzz Россия https://github.com/alexpevzner
Дата: 09.10.17 14:28
Оценка: +1
Здравствуйте, Anton Batenev, Вы писали:

Pzz>> https://cıtibank.ru


AB>xn--ctibank-rfb.ru


Хм. А у меня что firefox, что гуглохром показывают без всяких этих xn--
Re[4]: Смысл https
От: Masterspline  
Дата: 09.10.17 16:40
Оценка: 3 (1) +1
E>>>https бесполезен и не защищает пользователя, конторы, занимающиеся персонифицированным фишингом, тратят на пользователя до 20 долларов, это позволят окупить любые сертификаты, хоть по 500 баксов от Симантика.

М>>Поясните свою мысль? Как минимум, https защищает ваши логин/пароль/номер кредитки в открытых сетях, и не позволяет кому-то подменить сайт, на который вы заходите, фальшивым.


T>И вы таки считаете, что все юзеры, заходя на сайт с https — тут же кидаются проверять кем и кому выдан сертификат и делают это каждый раз при заходе на сайт? Кроме программистов никто и не знает о сертификатах. Поэтому никакой защиты от фишинга они не дают.


https защищает от прослушивания и подмены трафика между браузером и сайтом назначения, более того, браузер сам проверяет соответствие сертификата и сайта в адресной строке. Кстати, насколько я знаю, не все мобильные браузеры показывают разницу между платным сертификатом и бесплатным (DV), поэтому по сути между ними разницы особой нет.

https не защитит от фишинга. Если ты зашел на сайт PayPal.vasyan.xyz и в сертификате указан этот же адрес, то https промолчит (от фишинга защищает база фишинговых сайтов, которая есть в каждом браузере и такие сайты после создания в нее попадают в течение 2-х суток).

https не защищает от прослушивания твоего трафика антивирусами и АНБ (антивирусам это нужно для вылавливания вирусов, поэтому они ставят свой сертификат в браузер, ну, а у контор, которые ловят террористов свои методы).

Зато HTTPS защищает от подмены и прослушивания трафика мамкиными хацкерами и ушлыми провайдерами (например, предоставляющими бесплатный доступ в интернет в метро), которые вставляют в закачиваемые страницы свои скрипты для сбора статистики и показа рекламы. В том числе HTTPS защитит от прослушивания третьими лицами данных, вводимых в формах (явки, логины, пароли, имена домашних питомцев, номера кредиток, адреса доставки товара из интернет магазина). Данные из браузера пойдут на сервер получателя и никто другой их не увидит. Впрочем из-за TLS SNI, адрес сайта, к которому идет подключение, похоже, можно увидеть и с https, но только домен, да и то, только при первом подключении.

В общем, если хочешь, чтобы в страницы твоего сайта провайдер клиента не вставлял свои скрипты и данные из форм не утекали чужим дядям — используй HTTPS. Достаточно LetsEncrypt, причем его нужно только один раз настроить, дальше сертификат будет обновляться скриптами, но если хочется заморочек — плати денег и делай все руками.

T>Это просто способ выжать лишнюю денежку — сейчас всех подсадят на бесплатные сертификаты от летсенкрипта — а потом введут плату.


Cisco, Google, Mozilla сговорились, чтобы отжать бизнес у компаний, выдающих сертификаты? Очень сомневаюсь.
Отредактировано 09.10.2017 17:43 Ssd13 . Предыдущая версия .
Re[6]: Смысл https
От: Masterspline  
Дата: 09.10.17 16:43
Оценка:
Pzz>https://cıtibank.ru

DNS address could not be found.

А если бы такой сайт был, то любой браузер не стал на него заходить, предостерегая от фишинга.
Re[8]: Смысл https
От: User239 Россия  
Дата: 09.10.17 17:51
Оценка:
Здравствуйте, Pzz, Вы писали:

AB>>xn--ctibank-rfb.ru


Pzz>Хм. А у меня что firefox, что гуглохром показывают без всяких этих xn--


Edge при наведении на ссылку показывает с xn--
Re: Смысл https
От: pinebit Россия  
Дата: 09.10.17 18:00
Оценка:
Здравствуйте, telavi, Вы писали:

T>Реально ли гугл опускает в серпе сайты без https сейчас? Есть ли смысл устанавливать его на сайте с программами для Windows? Гугл прислал пару писем, что из-за форм с запросом email (восстановление ключей и прочий саппорт) Crome пометит сайты как неблагонадежные сайты.


Посмотрите — это любопытно:
doesmysiteneedhttps.com
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.