Страница 2 из 22

Re: Переход на https обсудим?

Добавлено: 29.11.2016 15:16
Sumanai
Gubkin писал(а): расширение бы какое-нибудь простое
Достаточно настроек в админке, больше с хостингом провозитесь.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 13:02
Webliberty
А планируют ли Гуру переходить на HTTPS? 8-)
Не защищено.png

Re: Переход на https обсудим?

Добавлено: 11.01.2017 14:14
klow
А зачем? В этом есть практический смыл или это дань моде?

Re: Переход на https обсудим?

Добавлено: 11.01.2017 14:17
Webliberty
klow, увеличение безопасности и в том числе дань моде. Если сидеть на одном месте и ничего не делать, не следить за современными тенденциями, не обновлять версии, не использовать новые фишки, то сайт так и окажется позади планеты всей.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 16:32
Siava
Webliberty, так покажите пример:)

Re: Переход на https обсудим?

Добавлено: 11.01.2017 16:34
klow
Webliberty писал(а): увеличение безопасности
А зачем увеличение безопасности? Есть прецеденты?
Я не к тому, что это не нужно делать, я хочу понять аргументы зачем это делать. Есть реальные аргументы? Простите, но фразы
Webliberty писал(а): Если сидеть на одном месте и ничего не делать, не следить за современными тенденциями, не обновлять версии, не использовать новые фишки, то сайт так и окажется позади планеты всей.
ни о чем. Это не аргументы, а эмоции, тем боле почему-то версии сюда приплели. Обновление версий происходит не просто для цели обновить, а решить конкретные вопросы безопасности, функциональности или поддержки.
ЗЫ
Я свой форум и сайт давно перевел на HTTPS. Но это, больше, требование безопасности организации, чем реальная необходимость.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 16:48
Webliberty
Siava писал(а): Webliberty, так покажите пример:)
Так я равняюсь на Гуру :D Вы вот уже перевели свой форум) На самом деле, сайт где у меня есть форум единственный не перенесен, все остальные переехали. Просто я думаю еще сделать это со сменой структуры URL одновременно.
klow писал(а): Это не аргументы, а эмоции, тем боле почему-то версии сюда приплели.
Потому что решать проблемы и выполнять задачи нужно в комплексе, а не избирательно. Один модуль обновляю, а в другом месте использую старые технологии. С подачи Google и Mozilla HTTP вытесняется, уступая место новым современным требованиям. Там и поддержка HTTP/2.
klow писал(а):Обновление версий происходит не просто для цели обновить, а решить конкретные вопросы безопасности, функциональности или поддержки.
Тоже самое касается и HTTPS. Если изучить планы Chrome, то станет ясно, что они вполне конкретны и что в дальнейшем будут красные значки для HTTP-сайтов, а оно надо? Пользователей распугивать?

Отправлено спустя 6 минут 28 секунд:
Может кто-нибудь знает, как на странице HTTPS-сайта загрузить Iframe с другого сайта, который не имеет SSL сертификата? Обходной путь решения проблемы смешанного содержимого существует?

Re: Переход на https обсудим?

Добавлено: 11.01.2017 16:57
klow
Webliberty писал(а): Если изучить планы Chrome, то станет ясно, что они вполне конкретны и что в дальнейшем будут красные значки для HTTP-сайтов, а оно надо? Пользователей распугивать?
Вы невнимательно читали эту новость или использовали недостоверные источники. Будут подсвечиваться сайты которые работают с деньгами, кредитными карточками. Но эти сайты давно перешли на https. К обычным сайтам и всеми уважаемому форуму phpbbguru это отношение не имеет.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 17:01
Webliberty
Кажется речь шла про формы ввода паролей и формы с указанием банковских данных.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 17:06
Yomoto
Sumanai писал(а): Достаточно настроек в админке, больше с хостингом провозитесь.
А где эти настройки? Безопасные куки? И все.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 17:40
Sumanai
Yomoto писал(а): А где эти настройки? Безопасные куки? И все.
Ну да, со стороны движка. А так же порт и адрес.

Отправлено спустя 18 секунд:
Webliberty писал(а): Кажется речь шла про формы ввода паролей и формы с указанием банковских данных.
Кажется, про все формы ввода данных.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 18:43
Webliberty
Даже гадать не нужно, вот цитата источника:
Beginning in January 2017 (Chrome 56), we’ll mark HTTP pages that collect passwords or credit cards as non-secure, as part of a long-term plan to mark all HTTP sites as non-secure.
Речь про формы ввода паролей и данных кредитных карт.

Читаем далее:
Eventually, we plan to label all HTTP pages as non-secure, and change the HTTP security indicator to the red triangle that we use for broken HTTPS.
В дальнейших планах заменят индикатор на красный треугольник. И нигде не сказано что только для кредитных карт, речь по-прежнему идет про формы ввода паролей и данных кредитных карт.

Поэтому высказывание:
klow писал(а): К обычным сайтам и всеми уважаемому форуму phpbbguru это отношение не имеет.
В корне не верно и к всеми уважаемому форуму phpbbguru это также относится, т.к. для гостей форума на странице присутствует форма ввода пароля.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 18:52
Sumanai
Webliberty писал(а): данных кредитных карт
И как браузер собирается отличить поле для данных кредиток от поля для ввода сообщения? А если я их тут введу?
4276 8060 3840 3993

Re: Переход на https обсудим?

Добавлено: 11.01.2017 18:56
Webliberty
Sumanai писал(а): И как браузер собирается отличить поле для данных кредиток от поля для ввода сообщения?
Вероятно по атрибуту type в форме.

Re: Переход на https обсудим?

Добавлено: 11.01.2017 19:00
Sumanai
Типа поля для кредиток вроде нету.