Wpis z mikrobloga

@paw1234: Przepisy o ochronie danych osobowych nie narzucają obowiązku stosowania ściśle określonych technologii (w tym SSL).
Administrator danych powinien je przechowywać w sposób bezpieczny chroniąc przed dostępem osób niepowołanych.
NIE MA obowiązku uzywania certów SSL.

Jeśli wszystkie dane które gromadzi ŁB wyciekną to wtedy będzie problem.

Banki, portale, social media, operatorzy TelCom mają rocznie wycieki danych po kilka milionów recordów.
Pomimo zabezpieczeń. ( ͡° ͜ʖ ͡°)
Myślę
@paw1234: Nie ma takiej konieczności, zresztą większość SSL to pic na wodę , bo albo kupuje (i tu mi się wydaje rozpropagowano je ze względu na dodatkowe, regularne wyciąganie pieniędzy od właściclei stron) się najtańsze lub korzysta z darmowych. Po prostu aby przeglądarki "były zadowolone".
Natomiast samo RODO to o kant d... . Jak masz wystarczające środki to odpowiadasz: "nie mamy pańskiego płaszcza i co nam pan zrobi !?".¯\_(ツ)_/¯
Nie ma takiej konieczności


@JetkaGietkaJakDetka: to się zgadza

zresztą większość SSL to pic na wodę , bo albo kupuje (i tu mi się wydaje rozpropagowano je ze względu na dodatkowe, regularne wyciąganie pieniędzy od właściclei stron) się najtańsze lub korzysta z darmowych. Po prostu aby przeglądarki "były zadowolone".


@JetkaGietkaJakDetka: a tutaj zdecydowanie nie masz pojęcia o czym mowisz. To nie darmowość lub nie-darmowość definiuje wartość certyfikatów tylko ich autentyczność, łańcuch
@unsigned: Oczywiście, że mam rację w przypadku który omawiałem. Sam prowadzę firmową stronę i SSL jest to tylko po to aby "witryny były zadowolone". Nie dotyczy to oczywiście usług finansowych, sklepów etc. Natomiast dla prostych, informacyjnych witryny co tego typu zabezpieczenie realnie daje??? Sprawdź sobie jakie ilości są generowane free SSL. Zresztą osobiście lata mi to i powiewa koło ch....a
@JetkaGietkaJakDetka: Rozumiem, że jako konsument w twoim konkretnym zastosowaniu może być tak, że załatwiasz certyfikat głównie po to, żeby zadowolić przeglądarki, ale wcale nie umniejsza to na wartości całemu przedsięwzięciu z szyfrowaniem ruchu sieciowego.

Nie zmienia to faktu, że darmowość lub nie-darmowość certyfikatu nie ma żadnwego znaczenia, znaczenie ma chain of trust. Szyfrowanie ruchu zapobiega atakom MITM oraz zapobiega wyciekaniu twojej historii requestów u operatora sieci. To jest istotą całego ruchu