Wpis z mikrobloga

jeśli chcesz, aby Wykop był cały na szyfrowanym polaczeniu HTTPS tak jak:
- Reddit
- Facebook
- Paypal i inne serwisy bankowe

TO DAJ PLUSA i lecmy w gorące
niech @m__b i @wykop wiedza, ze ich uzytkownicy nie maja w dupie bezpieczenstwa

#wykop #bezpieczenstwo #https #niebezpiecznik #zaufanatrzeciastrona #informatyka #gorzkiezale #oswiadczenie
Pobierz
źródło: comment_Fza7Kk5cDEw2DQaZRuGrYY6KjENHpHU3.jpg
  • 110
@morsik: Wykop miał w styczniu 2015 ok. 5 700 000 unikalnych użytkowników, według danych opublikowanych przez nich samych. Załóżmy, że każdy z nich loguje się raz dziennie, co jest bzdurą, bo nie każdy z tych unikalnych użytkowników serwisu ma konto, nie każdy odwiedza serwis codziennie i nie każdy się wylogowuje raz dziennie. Nawet w takiej sytuacji wychodzi około 66 handshaków (5 700 000 użytkowników / 86 400 sekund w ciągu doby).
A po ci na stronce o śmiesznych obraskach ssl? Boisz się, że isp się dowie, że postujesz na mirko?

W dalszym ciągu admin widzi że łączysz się z wykop.pl a nie www.#!$%@?.pl, tylko nie widzi tego, że piszesz na mirko np. jp2gmd.

@xxxxxxxxxxxxxxxxxxxxxx: no właśnie chodzi o to, żeby nie widział tego co piszę. TLS od dwóch lat na popularności jeśli mogę to tak powiedzieć, mogę się bawić w vpny, ale
Handshake robisz raz, nie dla każdego żądania.


@Przemok: Handshake robisz per połączenie. A jak jest obsługiwane połączenie zależy od przeglądarki klienta, od ustawień przeglądarki klienta, od serwera WWW i od ustawień serwera WW (np. keepalive).
Czy umie HTTP/2, czy jest keepalive na połączeniu, czy jest wiele połączeń (jak nie ma HTTP/1.1 to często używa się poddomen img1.*, img2.*, img3.*, itp. bo przeglądarki mają domyślnie niskie limity połączeń do tej samej
@morsik: Prawda, dziesiąte części sekundy są podobno bardziej istotne z punktu widzenia SEO niż mogłoby się wydawać, ale to i tak nie przekreśla zalet SSL, vide połowa najpopularniejszych witryn. No i można by od razu zaimplementować HTTP/2, ale to już osobna kwestia.