Tak więc mamy sobie 2016 rok.

Jak część z Was wie, dostępność protokołu HTTPS na stronach już nie jest czymś niezwykłym, staje się to wręcz normą.

Protokół ten nie tylko oferuje prywatność komunikacji pomiędzy klientem a serwerem za pomocą szyfrowania, oferuje także coś równie cennego - weryfikację integralności danych. Jest to kluczowa sprawa, bo w przeciwnym wypadku atakujący może dowolnie podmienić np. kod Javascript na własny, a nasza przeglądarka tego nie zauważy i podstawiony
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4ks: Bo Jarek mnie shakuje podrzucając lewy aplet Javy, który napisał za pomocą JavaScriptu bez Scriptu ( ͡° ʖ̯ ͡°)

A tak na poważnie to przydaje się gdy łączysz się z niezaufanego źródła (hotspot, cebulowa sieć itd.). Nie chodzi tu o samą prywatność, bo tak jak piszesz, tu wszystko jest publiczne, ale o weryfikacje integralności danych przesłanych z serwera do klienta (i vice-versa).

Taki reddit dla
  • Odpowiedz
W sumie to nie do końca wszystko jest publiczne, bo są dla przykładu prywatne wiadomości, gdzie osoby mogą się wymieniać między sobą nieco bardziej wrażliwymi danymi, bez obecności szerszego grona.
  • Odpowiedz
Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ze architektura z naszej strony jest juz gotowa. "Jedynym" problemem sa reklamodawcy, ktorzy blokuja wyswietlanie reklam na W po httpsie, a jak wiecie albo reklamy na Wykopie, albo koniecznosc finansowania serwisu przez Wykopowiczow.
Staramy sie ogarnac temat...
m__b - Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ...

źródło: comment_CDVzhkKpjijErsnZi5gGl3OLpBmw4uNn.jpg

Pobierz
  • 151
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki pomóżcie, jak wymusić https przez .htaccess do mojego świetnego i zajebistego pliku (ps. nawet działa)
phpflag displayerrors on
phpvalue errorreporting 9999
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

chcę kupić słuchaweczki na #aliexpress ale na stronie podania danych karty nie pokazuje się zieleń miejsca w którym ma być magiczna zapewniająca bezpieczeństwo przed fbi, cia, nsa kłódeczka https. w ogóle nic się nei pokazuje i pisze że strona nie dostarcza informacji. Trochę spietrałem, wiadomo na wszystkich stron banków, allegro takie coś jest? Mirki też tak macie?
#bezpieczenstwo #https
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga pytanie lamera. Znajomy chce podpiąć certyfikat ssl pod swoją stronę. Strona nie jest żadnym sklepem, do którego można się zalogować - ot zwykła strona informacyjna. Czy przy zakupie certyfikatu można ustawić, aby domena chodziła w całości z "https"?

#informatyka #certyfikaty #ssl #https
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam pytanie odnośnie #informatyka #bezpieczenstwo #https #szyfrowanie

Otóż z tego co wiem, połączenie klient-serwer może być szyfrowane, możemy to poznać po https w adresie.

Obejrzałem pare filmików na ten temat, wszędzie tam mówią tylko tyle (przynajmniej tak zrozumiałem), że każda domena musi mieć certyfikat, który przeglądarka otrzymuje od zaufanego źródła. Ale mam kilka pytań, które mnie nurtują :)

Po
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Pietrek558: Wszystkie pytania wiążą się z kryptografią asymetryczną.

Ogólnie to działa tak, że szyfrowane dane może wysłać na serwer każdy (dzięki kluczowi publicznemu), ale odszyfrować je może tylko i wyłącznie ten jeden właściwy serwer, który ma klucz prywatny.

Podobnie jest z certyfikatami. Każdy może odszyfrować taki certyfikat, ale tylko wystawca może go podpisać. Ogólnie jest kliku wystawców dodanych "na sztywno", a dalej już leci tak że centrum A wystawia certyfikat
  • Odpowiedz
#https #programowanie #pytanie HEj mam problem dziwny, nie wczytuja mi sie strony https. i internet bardzo wolno dziala, nie dzialaja tez strony ze streamingiem, co sie moglo stac, syst: osx net UPS
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Eh z tym #youtube można czasem zwariować wieczorami. A dziś spotkał mnie taki widok:

Szukałem problemu pół godziny, aż w końcu wpadłem, aby zamiast wchodzić na stronę przez bezpieczne https, wejść przez http.

I ruszyło! Ma ktoś jakieś sensowne wytłumaczenie tego zjawiska?

#firstworldproblems #https #yt #ytssie
Nidden - Eh z tym #youtube można czasem zwariować wieczorami. A dziś spotkał mnie tak...

źródło: comment_SRooq9ba6TdWWfNX9Imx8U0THZpQexTh.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach