Страница 2 из 22
Re: Переход на https обсудим?
Добавлено: 29.11.2016 15:16
Sumanai
Gubkin писал(а): расширение бы какое-нибудь простое
Достаточно настроек в админке, больше с хостингом провозитесь.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 13:02
Webliberty
А планируют ли Гуру переходить на HTTPS?
Не защищено.png
Re: Переход на https обсудим?
Добавлено: 11.01.2017 14:14
klow
А зачем? В этом есть практический смыл или это дань моде?
Re: Переход на https обсудим?
Добавлено: 11.01.2017 14:17
Webliberty
klow, увеличение безопасности и в том числе дань моде. Если сидеть на одном месте и ничего не делать, не следить за современными тенденциями, не обновлять версии, не использовать новые фишки, то сайт так и окажется позади планеты всей.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 16:32
Siava
Webliberty, так покажите пример:)
Re: Переход на https обсудим?
Добавлено: 11.01.2017 16:34
klow
Webliberty писал(а): увеличение безопасности
А зачем увеличение безопасности? Есть прецеденты?
Я не к тому, что это не нужно делать, я хочу понять аргументы зачем это делать. Есть реальные аргументы? Простите, но фразы
Webliberty писал(а): Если сидеть на одном месте и ничего не делать, не следить за современными тенденциями, не обновлять версии, не использовать новые фишки, то сайт так и окажется позади планеты всей.
ни о чем. Это не аргументы, а эмоции, тем боле почему-то версии сюда приплели. Обновление версий происходит не просто для цели обновить, а решить конкретные вопросы безопасности, функциональности или поддержки.
ЗЫ
Я свой форум и сайт давно перевел на HTTPS. Но это, больше, требование безопасности организации, чем реальная необходимость.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 16:48
Webliberty
Siava писал(а): Webliberty, так покажите пример:)
Так я равняюсь на Гуру
Вы вот уже перевели свой форум) На самом деле, сайт где у меня есть форум единственный не перенесен, все остальные переехали. Просто я думаю еще сделать это со сменой структуры URL одновременно.
klow писал(а): Это не аргументы, а эмоции, тем боле почему-то версии сюда приплели.
Потому что решать проблемы и выполнять задачи нужно в комплексе, а не избирательно. Один модуль обновляю, а в другом месте использую старые технологии. С подачи Google и Mozilla HTTP вытесняется, уступая место новым современным требованиям. Там и поддержка HTTP/2.
klow писал(а):Обновление версий происходит не просто для цели обновить, а решить конкретные вопросы безопасности, функциональности или поддержки.
Тоже самое касается и HTTPS. Если изучить планы Chrome, то станет ясно, что они вполне конкретны и что в дальнейшем будут красные значки для HTTP-сайтов, а оно надо? Пользователей распугивать?
Отправлено спустя 6 минут 28 секунд:
Может кто-нибудь знает, как на странице HTTPS-сайта загрузить Iframe с другого сайта, который не имеет SSL сертификата? Обходной путь решения проблемы смешанного содержимого существует?
Re: Переход на https обсудим?
Добавлено: 11.01.2017 16:57
klow
Webliberty писал(а): Если изучить планы Chrome, то станет ясно, что они вполне конкретны и что в дальнейшем будут красные значки для HTTP-сайтов, а оно надо? Пользователей распугивать?
Вы невнимательно читали эту новость или использовали недостоверные источники. Будут подсвечиваться сайты которые работают с деньгами, кредитными карточками. Но эти сайты давно перешли на https. К обычным сайтам и всеми уважаемому форуму phpbbguru это отношение не имеет.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 17:01
Webliberty
Кажется речь шла про формы ввода паролей и формы с указанием банковских данных.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 17:06
Yomoto
Sumanai писал(а): Достаточно настроек в админке, больше с хостингом провозитесь.
А где эти настройки? Безопасные куки? И все.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 17:40
Sumanai
Yomoto писал(а): А где эти настройки? Безопасные куки? И все.
Ну да, со стороны движка. А так же порт и адрес.
Отправлено спустя 18 секунд:
Webliberty писал(а): Кажется речь шла про формы ввода паролей и формы с указанием банковских данных.
Кажется, про все формы ввода данных.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 18:43
Webliberty
Даже гадать не нужно, вот цитата
источника:
Beginning in January 2017 (Chrome 56), we’ll mark HTTP pages that collect passwords or credit cards as non-secure, as part of a long-term plan to mark all HTTP sites as non-secure.
Речь про формы ввода паролей и данных кредитных карт.
Читаем далее:
Eventually, we plan to label all HTTP pages as non-secure, and change the HTTP security indicator to the red triangle that we use for broken HTTPS.
В дальнейших планах заменят индикатор на красный треугольник. И нигде не сказано что только для кредитных карт, речь по-прежнему идет про формы ввода паролей и данных кредитных карт.
Поэтому высказывание:
klow писал(а): К обычным сайтам и всеми уважаемому форуму phpbbguru это отношение не имеет.
В корне не верно и к всеми уважаемому форуму phpbbguru это также относится, т.к. для гостей форума на странице присутствует форма ввода пароля.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 18:52
Sumanai
Webliberty писал(а): данных кредитных карт
И как браузер собирается отличить поле для данных кредиток от поля для ввода сообщения? А если я их тут введу?
4276 8060 3840 3993
Re: Переход на https обсудим?
Добавлено: 11.01.2017 18:56
Webliberty
Sumanai писал(а): И как браузер собирается отличить поле для данных кредиток от поля для ввода сообщения?
Вероятно по
атрибуту type в форме.
Re: Переход на https обсудим?
Добавлено: 11.01.2017 19:00
Sumanai
Типа поля для кредиток вроде нету.