-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
Hunpriest
senior tag
-
#41133696
törölt tag
Szerintem is jó ötlet, de pár gondolat:

Talán pont az Internet Explorer hívja fel legjobban a figyelmet, hiszen az egész címsort zöldre változtatja
- A nagy körbe kérdezésben, a Microsoftot nem kérdezték meg
- Jelenleg, a nagy és megbízható, globális, ingyenes Email szolgáltatók mindegyike használja
- A Bankok mindegyike használja
- A felhőszolgáltatók mindegyike használjaKialakult az emberekben egy olyan tudat, hogy ahol kell és fontos ott van zöld jel. Ha túlzásba viszik, akkor hozzászoknak, vagy megcsömörlenek tőle. Tehát meg kellene fordítani - de ez csak akkor jó, ha az arányok is megfordulnak -, azaz a böngésző azt jelezné és mondjuk pirossal, ha az oldal nem HTTPS-en keresztül érhető el.

A Google Chrome jelzése is figyelemre méltó

A legszerényebb talán a Firefoxé
A szükséges minimum megvan, ami azt is jelenti ebben az esetben, hogy jelzés szempontjából ez az optimális, mert a felhasználó nem bámul mindig zöld jelzést. Nem szokik olyan mértékben hozzá. Hanem amikor tényleg olyan oldalra téved, ami fontos és biztonságos, akkor megörül egy picit, abban a pillanatban, amikor a címsor részben vagy egészben bezöldül, mert tudja, hogy most ebben a számára fontos pillanatban biztonságban vannak az oldalra küldött és onnan fogadott bitjei.
-
hommeros
őstag
A google és a baromságai. Mint az MX 5 érték.
-
emvy
félisten
-
rt06
veterán
-
bambano
titán
a kulcsot nem hagyom benne, de vannak olyan környékek, ahol jobb nyitva hagyni, mert legalább nem törik be az ablakot.
az alapvető nézőpontbeli különbségünk az, hogy te/ti egy idealizált világról beszéltek, ahol az ssl meg a tls implementációk frissek, naprakészek és hibátlanok. én meg azokról a romokról, ami a heartbleed után itt maradt. ráadásul azzal, hogy a heartbleedre hivatkozva mindenki elkezdett saját ssl-t faragni, csak romlott a helyzet. a gugli erőlteti az övét, elhiggyem, hogy nincs benne nsa backdoor? nem hiszem.
majd éppen csak lecsengett a heartbleed okozta első sokk, gyorsan kiderült még két szakajtónyi bug az openssl-ről, de rögtön utána jött a hír, hogy a böngészőkben tiltsák le a tls/ssl közül az egyiket (nem emlékszem már pontosan és nem találta meg a gugli a filmbámulás közötti reklámszünetben). tehát még szemétdomb az egész.
az adatfolyamokhoz egyébként nem annyira egyszerű hozzáférni (minden híresztelés ellenére), egyedül a wifi az, ahol a nyers adathoz esélyed van hozzáférni, de ott meg a mac titkosítva van, wpa2, szóval ott sem esik be csak úgy bárki a rendszeredbe. ktv-hez nem tudsz hozzáférni (figyelembe véve, hogy a jelszavak az upstreamen mennek, nem a downstreamen), szóval nem annyira triviális egy mitm. akinek meg az, az egyébként is szétkapja a lomodat, mint foxi a lábtörlőt.
"Az extra savszeligeny elhanyagolhato": a sávszélesség igényét nem firtattam. akinek baja van vele, fizessen elő nagyobb csomagra, oszt jónapot.
"A Google sajat meresei szerint a front-end szervereiken a TLS a CPU-terheles kevesebb, mint 1%-at jelenti.": ja, hogy a gugli külön szervert tart a tls kicsomagolására. úgy könnyű...
-
azbest
félisten
Attól függ, hogy ki akar közbeékelődni. A pistike szintű kíváncsiskodóktól véd, de ha mondjuk egy nsa kíváncsi, akkor egy szintén hiteles tanúsítvánnyal ülnek közbe, amit biztonságosnak jelez minden, ami nem nézi azt is, hogy ez ugyanaz a tanúsítvány-e mint az előző látogatásnál.
Egyébként több helyen is láttam már, hogy rosszul használják a tanúsítványokat, nem csak azon az aldomainen amire szól. Egyetemen, de banki oldalon is láttam már ilyet. Persze ilyenkor mindenféle figyelmeztetés jön fel, amit a felhasználó továbbnyom.
Szóval igazából nyugodtan lehet közbeékelődni bárkinek, nem sokan fogják érteni mi történik. Olyan beállítással meg, ami nem engedi megnyitni a lapokat megint nem lehet működni, mert tényleg fontos oldalakon is el van cseszve, amit viszont nem tilthatnak le.
-
emvy
félisten
"a http és a https protokollok biztonsága nagyjából egyforma"
Hat, nem, nagyjabol nem egyforma.
Te gondolom benne hagyod a kocsidban a kulcsot ejjel az utcan, csak nyilt levelezolapon levelezel, a szervereiden nem hasznalsz tuzfalat, mert szamodra vagy 100%, vagy 0% a biztonsagi szint.Az extra savszeligeny elhanyagolhato, nyilvan (par szazalek). A Google sajat meresei szerint a front-end szervereiken a TLS a CPU-terheles kevesebb, mint 1%-at jelenti.
A mostansag hasznalt szimmetrikus cyhperek nagyon optimalisak, raadasul az osszes modern CPU-ban vannak ehhez szukseges utasitasok.
Forras: High Performance Browser Networking. Chapter 4. Transport Layer Security (TLS)
-
bambano
titán
"Sima statikus weboldalnak mi a bubanatnak https?": mert már annyira nincs mit csinálni a böngészővel, hogy fújni kell valami marhaságot, hogy hír legyen belőle.
(#6) emvy: "Azert, hogy biztosan attol kapd az informaciot, akire szamitasz.": és ha kiírja a böngésző, hogy most http-re váltott, akkor tudni fogja, kitől jön az infó? hint: nem. arról meg nem beszélünk, hogy a közelmúlt eseményei alapján a http és a https protokollok biztonsága nagyjából egyforma.
(#9) dabadab: "Igazából az a kérdés, hogy tulajdonképpen mi szól a http mellett?": nem, az a kérdés, mi szól a http lecserélése mellett. szerintem semmi. "valami minimális processzoridőt megtakarít a titkosítás hiánya": ez kliens oldalon minimálisnak tűnik, de szerveroldalon, ilyen kis helyi blogok, mint pl. a ph! 400 ezer regelt felhasználó és valószínűleg sok párhuzamos néző, már nem kis prociidőről beszélünk. a https ellen szól még az is, hogy kicsit nehezebb hozzá rendesen megfaragni a hálózatot, régebbi oprendszereken nem megy annyira nagyon jól, stb.
mi szól még a https ellen... pontosan melyik https-ről beszélsz? hint: legutóbbi ssl bug után szétrobbant az ssl és ezen a héten az a menő, ha saját ssl implementációd van. miért is erőlteti a kugli a saját hülyeségét?
-
dragon1993
addikt
Azért a man-in-the-middle támadás megvalósítása jóval nehezebb mint egy egyszerű Sniff.
-
emvy
félisten
HTTPS-en azert nehezen. HTTP-n meg trivialis a dolog.
-
Ivy.4.Ever
őstag
Ha valaki nagyon akar, akkor https-en is tud fülelni, azért meg senki nem fog lemondani a kívánt weboldalról mert "potenciálisan" bárki lefigyelheti.
-
ttamashu
aktív tag
Újabb átgondolatlan, életképtelen ötlet gugliéktól. Mostanság egyre több az ilyen....
-
dragon1993
addikt
Wildcard SSL-t nem nagyon kapsz ingyen sehonnan, így cseszheted az aldomaineket.
-
Snoop-y
veterán
Ingyenes SSL cert csak non profit oldalaknak jar. Ha uzleti tevekenyseget folytatsz ami siman igaz a PH!-ra akkor meg kell venned. Mondjuk nem halnanak bele ha ki kellene fizetni...
-
shortcutme
tag
Valóban sikerült a legtöbb hátrányt elsimítani:
- Sebesség: Az SSL kulcsok cseréje időt vesz igénybe, emiatt a titkosított kapcsolat lassabb lehet. Ezen segít a google SPDY protokollja, bár kliens és szerver oldalról is kell a támogatás.
- 1 IPhez csak 1 ssl cert tartozhat: Erre van megoldás, de a régebbi böngészőknél még lehet probléma.
- Pénz: Minden oldalhoz (sőt aldomainhez) külön ssl cert kell, bár erre is vannak ingyenes megoldások
- Biztonság: Az OpenSSL bizalma elég erősen megingodd a Hearbleed bug (amit sokak szerint az internet eddigi legkomolyabb hibája volt) óta, ami legközvetlenebbül SSL-es oldalakat sújtottaSzóval szerintem is mindenki átállhatna rá, de azért remélem a chrome ésszerű és nem zavaró módon fog figyelmeztetni a nem olyan biztonságos oldalakra.
Amúgy pont a Chrome-ot sokan kritizálják a cert visszavonásokat figyelmen kívül hagyó SSL kezelése miatt.
-
TOM-202
senior tag
-
bLaCkDoGoNe
veterán
Miért nem színezik a címsávot? Biztonságos kapcsolatnál zöld, nem biztonságosnál valami halvány piros színe lehetne. Informatív is, nem is tolakodó.
-
emvy
félisten
-
-szp-
aktív tag
-
iMaverick
addikt
Most nem kötekedésképpen, de régebben (talán a mostani is?) az Explorer külön felhívta a figyelmemet, hogy az oldalra küldött adatokat titkosítatlanul küldöm és ajajaj mások is megszerezhetik az adataimat. Ez voltaképp valami hasonló volt (van).
Az megint más kérdés, hogy első körben kapcsoltam is ki. Nekem ne pofázzon a böngésző!
![;]](//cdn.rios.hu/dl/s/v1.gif)
(Azért nem vagyok képben a mai Explorer-ek státuszával, mert már vagy 7-8 éve csak Firefox fut nálam.)
-
TOM-202
senior tag
-
dabadab
titán
-
sztanozs
veterán
-
mdraco
őstag
-
emvy
félisten
-
Horcsog55
csendes tag
Talán nem kellett volna elrejteni a böngésző sorban a HTTP, HTTPS - tagokat, és akkor a kedves felhasználó látná, hogy mit néz.
-
hemaka
nagyúr
Sima statikus weboldalnak mi a bubanatnak https?
Ha ertesitenek a juzeteket ugyis siman csak tovabb-tovabb-tovabb el sem olvasnak mi az.
-
Kendek
MODERÁTOR
Basszus, nem is tudtam, hogy az Operát is már a Mozilla csapata fejleszti.

-
kriszpontaz
veterán
-
csako
veterán
A PH! lapcsalád mikor lesz HTTPS?

"várhatóan rendkívül idegesítő funkcióra"
Ha lesz lehetőség rá, akkor biztosan kikapcsolom ezt a funkciót...
Új hozzászólás Aktív témák
-
Fórumok
LOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- 100.000 ft tól elvihető RÉSZLETRE Lenovo Pro 7 16IRX9H 4090
- G.SKILL Trident Z5 Neo RGB 32GB (2x16GB) 6000MHz CL30 - Alza élettartam garancia
- Palit GeForce RTX 4070 Ti SUPER GamingPro OC WHITE 16GB - Alza garancia 2027.11.10 - BESZÁMÍTOK
- PowerColor Radeon RX 7900 XTX RED DEVIL OC 24GB - Garancia - BESZÁMÍTOK!
- Új, Gamer félgép - GIGABYTE B650 EAGLE AX + Ryzen 7 7800X3D + Corsair 2x16GB DDR5 6200MHz
- Telefon felvásárlás!! Samsung Galaxy S21/Samsung Galaxy S21+/Samsung Galaxy S21 Ultra
- BESZÁMÍTÁS! Apple Watch Series 9 GPS 45MM okosóra garanciával hibátlan működéssel
- Új monitor állvány- elegáns megoldás a dupla A/4-es papírcsomag helyett - csak össze lett szerelve
- BESZÁMÍTÁS! Asus Prime X570 R7 5700 64GB DDR4 1TB SSD RTX 5060 Ti 16GB Zalman S2 TG FSP 650W
- Telefon felvásárlás!! iPhone X/iPhone Xs/iPhone XR/iPhone Xs Max
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest



Te gondolom benne hagyod a kocsidban a kulcsot ejjel az utcan, csak nyilt levelezolapon levelezel, a szervereiden nem hasznalsz tuzfalat, mert szamodra vagy 100%, vagy 0% a biztonsagi szint.
![;]](http://cdn.rios.hu/dl/s/v1.gif)



