The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Chrome начнёт блокировать загрузку файлов по HTTP, opennews (?), 07-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


131. "Chrome начнёт блокировать загрузку файлов по HTTP"  +/
Сообщение от Аноним (131), 08-Фев-20, 20:59 
Люди, вы хоть текст новости прочитали, или только заголовок и картинку посмотрели? Внимание на этот текст:

> загрузка всех видов файлов по ссылкам со страниц, открытых по HTTPS, будет возможна только при отдаче файлов с использованием протокола HTTPS

то есть, если страница открыта по HTTPS, а на ней предлагается скачать файл с HTTP сайта, то такой файл будет блокироваться.

А в комментариях устроили истерику будто теперь скачка по HTTP ссылкам запрещена в принципе и теперь для локальной сети нужно выдавать самоподписанные серитфикаты. Читать сначала научитесь, а потом локальную сеть настраивайте.

А истерички которые предлагают JS запретить... Але, он уже давно запрещен к загрузке с http протокола если страница открыта по https. Это называется mixed content - и он действует и на JS, и на CSS, и на картинки и т.д. Просто теперь к этому списку добавили загружаемые файлы, что закономерно, логично, и хорошо.

https://developers.google.com/web/fundamentals/security/prev...

Ответить | Правка | Наверх | Cообщить модератору

139. "Chrome начнёт блокировать загрузку файлов по HTTP"  +1 +/
Сообщение от Аноним (139), 09-Фев-20, 09:09 
А теперь объясни, на кой требовать шифровать пул общедоступных картинок? Чем тебе они помешали, "если страница открыта по HTTPS"?
Ответить | Правка | Наверх | Cообщить модератору

147. "Chrome начнёт блокировать загрузку файлов по HTTP"  +1 +/
Сообщение от нах. (?), 09-Фев-20, 09:41 
> А теперь объясни, на кой требовать шифровать пул общедоступных картинок?

ему гугель так велел - сам же видишь, вместо своей головы - ссылка на мозгопромывочную мусорку.

Ответить | Правка | Наверх | Cообщить модератору

146. "Chrome начнёт блокировать загрузку файлов по HTTP"  +1 +/
Сообщение от нах. (?), 09-Фев-20, 09:40 
> А истерички которые предлагают JS запретить... Але, он уже давно запрещен к загрузке с http
> протокола если страница открыта по https

ну да, прекрасно. Ведь кругом враги-враги, твой сосед шпионит за тобой (как он ухитряется в современной сети - загадка, но он точно это делает!)

А что единственный (даже не наиболее вероятный, а _единственный_) реальный вектор атаки - собственно взломанный васян-сайт (с https, а как же - вот, letshitcrypt только что выдал сертификат, каждый день новый!)  - ни тебе, ни другим больным на голову в голову не приходит.

Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру