Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko202
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

3362

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl HTTPS jest już prawie wszędzie - Wybieracie bezpieczeństwo użytkowników czy wygodę reklamodawców?

s.....i
s.....i
konto usunięte
z
wykop.pl
dodany: 23.04.2017, 12:15:48
  • #
    polska
  • #
    afera
  • #
    aferabotowa
  • #
    wykop
  • #
    nadtag
  • #
    hacking
  • 143
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Apelujemy o wprowadzenie HTTPS na wykop.pl

HTTPS jest już prawie wszędzie - wybieracie bezpieczeństwo użytkowników czy wygodę reklamodawców?

Zaapeluj też do moderacji o wprowadzenie HTTPS na całości sesji (bo obecnie każdy może bardzo łatwo przejąć Twoje konto, jeśli korzysta z tej samej sieci co ty — aż dziwne, że w akademikach nie ma jeszcze masowych hacków wykopowych kont).

Źródło: https://niebezpiecznik.pl/post/dziura-w-serwisie-wykop-czy-slabe-konta-uzytkownikow/

HTTPS (ang. Hypertext Transfer Protocol Secure) – szyfrowana wersja protokołu HTTP. W przeciwieństwie do komunikacji niezaszyfrowanego tekstu w HTTP klient-serwer, HTTPS szyfrował dane przy pomocy protokołu SSL, natomiast obecnie używany jest do tego celu protokół TLS. Zapobiega to przechwytywaniu i zmienianiu przesyłanych danych.
HTTPS jest używany przez 5,30% wszystkich polskich domen (Statystyki polskiego Internetu).
HTTPS działa domyślnie na porcie nr 443 w protokole TCP. Wywołania tego protokołu zaczynają się od https://, natomiast zwykłego połączenia HTTP od //. Protokół HTTPS jest warstwę wyżej od standardu TLS (który znajduje się na warstwie prezentacji), najpierw następuje więc wymiana kluczy TLS, a dopiero później żądanie HTTP. Powoduje to, że jeden adres IP może serwować tylko jedną domenę lub też tylko subdomeny danej domeny (zależnie od przyznanego certyfikatu).


Źródło: https://pl.wikipedia.org/wiki/HTTPS

Treści powiązane (4)

Apel o wymuszanie resetu haseł zhackowanych kont
bluebluesky
z wykop.pl
  • 40
m__b rok temu: SSL niebawem na calym #wykop'ie
konto usunięte
z wykop.pl
  • 37

Komentarze (143)

najlepsze

desygnat
desygnat
23.04.2017, 12:18:00
  • 632
Jak michał mówi, że coś wprowadzi to to wprowadzi, nie trzeba co roku o tym przypominać ( ͡º ͜ʖ͡º)
desygnat - Jak michał mówi, że coś wprowadzi to to wprowadzi, nie trzeba co roku o ty...

źródło: comment_FLS0msTAJYWAtLHI5WKXUZgYws7oRzdV.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Ozero
Ozero
Ozero
23.04.2017, 12:28:02
  • 152
@desygnat: Czyli "niebawem" trwa ponad rok, nawet nie wiedziałem... ( ͡° ͜ʖ ͡°)
  • Odpowiedz
WuDwaKa
WuDwaKa
23.04.2017, 12:57:52
  • 24
@desygnat: Ale to wina złych reklamodawców, bo nie pozwalają na to!!! ( ͡° ʖ̯ ͡°)
  • Odpowiedz
M.....n
M.....n
konto usunięte 23.04.2017, 12:17:44
  • 376
1)Ten atak to nie wina braku HTTPS
2)Co nie znaczy że nie powinni o wprowadzić ( ͡° ͜ʖ ͡°)
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....n
M.....n
konto usunięte 23.04.2017, 12:42:37
  • 125
@ponton: http://www.wykop.pl/link/3709361/wyciekla-lista-hasel-uzytkownikow/ #programista15k z Lublina złamał atakiem słownikowym dane do logowania 400 kont na wykopie bo ludzie mieli hasła typu qwerty a system logowania na wykopie pozwala robić 50000 strzałów na miniute.
  • Odpowiedz
Kajakiem_przez_Tybet
Kajakiem_przez_Tybet
23.04.2017, 12:43:36
  • 96
A co się dokładnie stało?


@ponton: administracja zapomniała się zabezpieczyć przed atakiem brute-force ( ͡° ͜ʖ ͡°)
  • Odpowiedz
bi-tek
bi-tek
23.04.2017, 12:16:42
  • 290
@stanislaw-adamski Co da HTTPS jeżeli serwer pozwala puścić 100k requestów / min i Bialkov nie reaguje i nie panuje nad tym bałaganem?
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bi-tek
bi-tek
23.04.2017, 12:20:41
  • 78
@stanislaw-adamski: W świetle tego co się stało na pewno brak https jest rażący jednak lepiej poprawić autoryzacje i weryfikacje tego co wykop wysyła i otrzymuje, a przedewszystkim SPRAWDZAĆ LOGI
  • Odpowiedz
Kresse
Kresse
23.04.2017, 12:40:27
  • 88
@bi-tek: Jakie logi? xD
  • Odpowiedz
CertyfikatOnetu
CertyfikatOnetu
CertyfikatOnetu
23.04.2017, 12:20:08
  • 123
wprowadzą to zaraz po naprawieniu tagów
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

AVTA
AVTA
23.04.2017, 14:17:36
  • 23
@CertyfikatOnetu: Prace zaplanowano na 2030 rok.
  • Odpowiedz
chigcht
chigcht
23.04.2017, 12:45:45
  • 117
są rzeczy ważne i ważniejsze ( ͡° ͜ʖ ͡°)
chigcht - są rzeczy ważne i ważniejsze ( ͡° ͜ʖ ͡°)

źródło: comment_wLzCqWUhAvDZgE15IFptGz80p8SSFd3x.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

a.....7
a.....7
konto usunięte 23.04.2017, 12:37:50
  • 52
Spokojnie zaraz wprowadzą HTTPS tylko tagi naprawią.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Z.....e
Z.....e
konto usunięte 23.04.2017, 12:43:34
  • 34
Nie ma https, "bo reklamodawcy" ( ͡° ͜ʖ ͡°)
Z.....e - Nie ma https, "bo reklamodawcy" ( ͡° ͜ʖ ͡°)

źródło: comment_uIfv6EXqGEklPbpLgmCMN5g7guOlhfQ0.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Xaveri
Xaveri
23.04.2017, 13:16:32
  • 9
@Zielonka_atakuje: @m__b: Będą chcieli się reklamować, utrzymać "target" to sami się postarają żeby ich serwery działały. Nie bój nic. A że przychody wypoka na kwartał trochę klękną to jakoś przeżyjesz.
  • Odpowiedz
Z.....e
Z.....e
konto usunięte 23.04.2017, 13:47:14
  • 1
@Marcinowy: 2 miesiące temu xD http://www.wykop.pl/wpis/21998511/#comment-79142135
  • Odpowiedz
kobra07
kobra07
kobra07
23.04.2017, 12:29:27
  • 28
*Powoduje to, że jeden adres IP może serwować tylko jedną domenę lub też tylko subdomeny danej domeny (zależnie od przyznanego certyfikatu).*


Trochę offtop, ale może kogoś zainteresuje, że to nie do końca prawda… Jest coś takiego jak SNI (Server Name Indication), czyli rozszerzenie TLS pozwalające określić docelową domenę w czasie negocjacji bezpiecznego połączenia.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

nom_de_guerre
nom_de_guerre
nom_de_guerre
23.04.2017, 13:27:35
  • -1
@kobra07: Dokładnie. Ta informacja jest nieaktualna od paru lat.
  • Odpowiedz
P.....k
P.....k
konto usunięte 23.04.2017, 12:40:09
  • 24
za mało hajsu na certyfikat
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

CichyBob
CichyBob
23.04.2017, 13:03:54
  • 98
@PrzegrywWykopek: no elo xDDDD
CichyBob - @PrzegrywWykopek: no elo xDDDD

źródło: comment_Nd2HdZBIVvVWZbXW9iWHK7RdKGuzdTIs.jpg

Pobierz
  • Odpowiedz
Ghost_
Ghost_
Ghost_
23.04.2017, 14:15:00
  • 11
@PrzegrywWykopek: Używając np. Let's Encrypta można mieć certy za free więc nawet ta wymówka odpada ;P
  • Odpowiedz
rzaden_problem
rzaden_problem
23.04.2017, 13:42:07
  • 23
Jak patrzę na to co się tu wyprawia to tak widzę tą stronę ze śmiesznymi obrazkami.
rzaden_problem - Jak patrzę na to co się tu wyprawia to tak widzę tą stronę ze śmiesz...

źródło: comment_wklYVT0zm3wX4qRsuL0vN86gXS3hpjih.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • Strona 1 z 5
  • >

Hity

tygodnia

OLX pomogło oszustowi okraść mnie na 3500 PLN. Byłem sprzedającym...
OLX pomogło oszustowi okraść mnie na 3500 PLN. Byłem sprzedającym...
3647
Zrobiliśmy z Polaków 38 mln śmieciarzy. Ten system kaucyjny miał sens 20-30 lat
Zrobiliśmy z Polaków 38 mln śmieciarzy. Ten system kaucyjny miał sens 20-30 lat
3529
Kobiety mobbingują częściej. Niewygodna prawda, której nie chcemy usłyszeć
Kobiety mobbingują częściej. Niewygodna prawda, której nie chcemy usłyszeć
2351
Kacper Tomasiak wicemistrzem olimpijskim w skokach narciarskich !
Kacper Tomasiak wicemistrzem olimpijskim w skokach narciarskich !
2299
Edward Linde-Lubaszenko nie żyje
Edward Linde-Lubaszenko nie żyje
2077
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #usa
  • #neuropa
  • #niemcy
  • #warszawa

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking