Wpis z mikrobloga

Tak więc mamy sobie 2016 rok.

Jak część z Was wie, dostępność protokołu HTTPS na stronach już nie jest czymś niezwykłym, staje się to wręcz normą.

Protokół ten nie tylko oferuje prywatność komunikacji pomiędzy klientem a serwerem za pomocą szyfrowania, oferuje także coś równie cennego - weryfikację integralności danych. Jest to kluczowa sprawa, bo w przeciwnym wypadku atakujący może dowolnie podmienić np. kod Javascript na własny, a nasza przeglądarka tego nie zauważy i podstawiony kod wykona.

Niektóre strony idą nawet o krok dalej i żądania po zwykłym HTTP automatycznie przekierowują na HTTPS. Przeglądarka osoby, która odwiedzi taką witrynę poprzez HTTP, otrzymuje np. od serwera odpowiedź o kodzie 301 ("Moved Permanently") lub 302 ("Found") z nagłówkiem "Location", kierującym na adres HTTPS.

Mając świadomość, że wykop należy do szeregu bardziej popularnych stron w polskim internecie, wiedziałem, że o dostępność HTTPS na każdej podstronie nie będę musiał się martwić.

A nie, czekajcie...

#wykop #ssl #https #2016 #technologia #bezpieczenstwo #serwery #humorobrazkowy #tls #http
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

wiedziałem, że o dostępność HTTPS na każdej podstronie nie będę musiał się martwić.


@spoder-man: ale jestes haaaker, podgladasz requesty w devtoolsach, hoho.
Na cholere ci https na stronie na ktorej i tak wszystko jest publiczne, lol.
  • Odpowiedz
@M4ks: Bo Jarek mnie shakuje podrzucając lewy aplet Javy, który napisał za pomocą JavaScriptu bez Scriptu ( ͡° ʖ̯ ͡°)

A tak na poważnie to przydaje się gdy łączysz się z niezaufanego źródła (hotspot, cebulowa sieć itd.). Nie chodzi tu o samą prywatność, bo tak jak piszesz, tu wszystko jest publiczne, ale o weryfikacje integralności danych przesłanych z serwera do klienta (i vice-versa).

Taki reddit dla
  • Odpowiedz
W sumie to nie do końca wszystko jest publiczne, bo są dla przykładu prywatne wiadomości, gdzie osoby mogą się wymieniać między sobą nieco bardziej wrażliwymi danymi, bez obecności szerszego grona.
  • Odpowiedz