Új hozzászólás Aktív témák

  • Penge_4

    veterán

    válasz dqdb #17789 üzenetére

    "Ha nem lenne sem CRL, sem OCSP elérés, akkor jogos lenne a hibaüzenet, de CRL van, letölthető és friss. Innentől kezdve felesleges izmozás az egész a biztonságosságot emlegetve, és a felhasználót szívatva."

    Még ez sem lenne önmagában probléma, hanem csak a szokásos, minden logikát és felhasználóbarátságot nélkülöző tervezési módjuk. Most komolyan, mennyiből tartana egy "Kockázatokat elfogadom, továbblépek" gombot csinálni a hibaüzenet aljára? Az új IE verziók is ultrabiztonságosak ilyen szempontból, ott mégis gondoltak erre a fejlesztők és van "Mégis továbblépek" gomb.

    "nem követték el az egyik kedvenc HTTPS hibát, amikor HTTP-n keresztül hivatkoznak be, ezzel nem biztonságosnak minősülő, elemeket az oldalra, és jogosan ugrik fel azonnal a böngészőben a biztonsági figyelmeztetés (á la T-Home)"

    Az IE ezt is megoldja. Mixed Content Handling-nek havják. Néha tényleg majd' sírva fakadok, hogy az Operát pont az IE az, ami lealázza biztonság terén. :(

Új hozzászólás Aktív témák