URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 91450
[ Назад ]

Исходное сообщение
"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."

Отправлено opennews , 29-Авг-13 11:07 
В рамках продвижения концепции, что современный web-трафик должен быть по умолчанию зашифрован, подготовлено (http://rx4g.wordpress.com/2013/08/26/why-browsers-need-encry.../) Firefox-дополнение HTTP Nowhere (https://addons.mozilla.org/en-US/firefox/addon/http-nowhere/). В отличие от популярного дополнения HTTPS Everywhere (http://www.opennet.me/opennews/art.shtml?num=35036), инициирующего по возможности использование HTTPS, в HTTP Nowhere применён более жесткий подход - по умолчанию трафик HTTP запрещён и допускается создание только HTTPS-соединений.


Для автоматизации переброса на защищённые области сайтов HTTP Nowhere поддерживает работу вкупе с дополнением HTTPS Everywhere. Поддерживается возможность добавления исключений, позволяющая получить доступ к избранным HTTP-ресурсам. Также доступна кнопка для быстрого отключения и включения блокировки, что даёт возможность повысить уровень защиты только кода это необходимо.


URL: http://rx4g.wordpress.com/2013/08/26/why-browsers-need-encry.../
Новость: http://www.opennet.me/opennews/art.shtml?num=37772


Содержание

Сообщения в этом обсуждении
"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Vasily_Pupkin , 29-Авг-13 11:07 
Это "расширение" требует активной доработки напильником. Как минимум, все ocsp ходят по http, и требуют включения в правила. Не юзабельно, вобщем.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Crazy Alex , 29-Авг-13 12:48 
OCSP по уму вообще ампутировать надо

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 31-Авг-13 12:45 
> OCSP по уму вообще ампутировать надо

Ампутировать надо весь x509, вкупе с x500. Две мудацкие концепции, представляющие из себя эвересты костылей.


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 11:21 
Учитывая что большинство небольших сайтов неподдерживает https, это отличный способ отрубить себя от интернета.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 12:19 
Видеонаблюдение в туалете ведется для предотвращения терактов, распростаранения д порно и пропаганды гомосексуализма.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено rshadow , 29-Авг-13 18:03 
99% интернета это линкопомойка, порнуха и никому не нужные домашние странички. Причем вторые сами подсуетятся, а за третьих хостеры подумают.

Так что если хотите по умолчанию отбросить 99% говн из интернета то пока что неплохое решение включить только https.


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 20:32 
OpenNet уже работает через HTTPS?

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 23:53 
OpenNet тоже входит в эти 99%.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено rshadow , 30-Авг-13 00:05 
<trololo>
Судя по дизайну и отсутствию https опеннер чья то домашняя страничка, случайно расшаренная в сеть. =)
</trololo>

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 30-Авг-13 00:15 
Странно, тогда что ты тут забыл? Линки на порнуху тут вроде отсутствуют. Https любимый глуповатыми хипстерами - тоже.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 12:21 
Это всё конечно хорошо. Но, как оказалось, приватные ключи для расшифровки SSL уже слиты куда надо.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 12:28 
Слиты ли ключи кому надо я не знаю, и даже не знаю кто это "кто надо". Но вот пользоваться общественным вайфаем периодически приходится.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 15:56 
Просто не заходи в банк-клиенты по открытым вайфаям. Пусть твои камменты на опеннете снифят, толку то?

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено username , 02-Сен-13 23:34 
Это да. Поэтому генерь свой, есть есть такая возможность. Ведь сколько ключи не сливай а ssl он всегда ssl.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено бедный буратино , 29-Авг-13 12:24 
opennet рекламирует расширение, которое отрубит пользователя от опеннета

это жжжжж неспроста


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 19:13 
> opennet рекламирует расширение, которое отрубит пользователя от опеннета

На opennet мухи отделены от котлет.

PS. https://ssl.opennet.ru


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 12:49 
Если бы только весь этот SSL-бизнес не был гопничеством и стоил, ну, хотя бы копейки (если не вообще бесплатно).

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Аноним , 29-Авг-13 17:42 
https://www.startssl.com
Пользуйся. Не благодари.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено iZEN , 29-Авг-13 13:14 
По уму, достаточно одного IPv6.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено Andrey Mitrofanov , 29-Авг-13 13:20 
> По уму, достаточно одного IPv6.

Эпично! язен сравнивает https с ipv6. Путает ли он его с iopsec-ом? --Новое! Ежедневно на.


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено anonymous , 29-Авг-13 14:08 
>> По уму, достаточно одного IPv6.
> Эпично! язен сравнивает https с ipv6. Путает ли он его с iopsec-ом?
> --Новое! Ежедневно на.

Нет в ipv6 никакого ipsec по дефолту. Это распространенный миф. Его точно так же, как и для ipv4, надо будет настраивать.


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено iZEN , 29-Авг-13 14:24 
>>> По уму, достаточно одного IPv6.
>> Эпично! язен сравнивает https с ipv6. Путает ли он его с iopsec-ом?
>> --Новое! Ежедневно на.
> Нет в ipv6 никакого ipsec по дефолту.

"Network security was a design requirement of the IPv6 architecture, and included the original specification of IPsec." — http://en.wikipedia.org/wiki/IPv6

> Это распространенный миф. Его точно так же, как и для ipv4, надо будет настраивать.

Конечно это распространённый миф среди пользователей Windows 7/8, Server 2008 и FreeBSD, которые пользуются IPv6 с IPSec, а в Linux суровая реальность с раздельными граблями: http://blog.ololo.cc/ipsec с которыми почему-то возможны соединения только linux ⇔ linux. :))



"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено anonymous , 29-Авг-13 16:20 
>[оверквотинг удален]
>>> Эпично! язен сравнивает https с ipv6. Путает ли он его с iopsec-ом?
>>> --Новое! Ежедневно на.
>> Нет в ipv6 никакого ipsec по дефолту.
> "Network security was a design requirement of the IPv6 architecture, and included
> the original specification of IPsec." — http://en.wikipedia.org/wiki/IPv6
>> Это распространенный миф. Его точно так же, как и для ipv4, надо будет настраивать.
> Конечно это распространённый миф среди пользователей Windows 7/8, Server 2008 и FreeBSD,
> которые пользуются IPv6 с IPSec, а в Linux суровая реальность с
> раздельными граблями: http://blog.ololo.cc/ipsec с которыми почему-то возможны соединения
> только linux ⇔ linux. :))

Я не хочу спорить с профанами о том, в чем они ничего не понимают.
Я изначально указал на Вашу ошибку - если просто включить ipv6, на любой ОС, ipsec "чудесным" образом не появится. Для его работы необходима отдельная настройка. А в ipv6 его просто более плотно интегрировали в протокол.


"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено бедный буратино , 29-Авг-13 14:32 
одного недостаточно, лучше двух. одним дверь подпирать, чтобы не убёгли, а вторым от них отмахиваться.

"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено Тарелькин , 29-Авг-13 19:16 
Стоило бы побороться за введение веб-стандарта, позволяющего перенаправить автоматически перенаправлять пользователей на HTTPS, но только если они того хотят. Например, какой-нибудь специальный заголовок, X-Secure-Version, с URL защищенной страницы. А то сейчас нужно HTTPS Everywhere, списки, составляемые сторонними лицами, а так хватило бы галочки в настройках браузера.

"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено Аноним , 29-Авг-13 20:22 
Галочка не нужна. По-хорошему, все сайты должны перенаправлять на https как это делает github. Спрашивать тут никого не надо, безопасное соединение должно быть единственной опцией.

"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено Аноним , 31-Авг-13 13:55 
> Галочка не нужна. По-хорошему, все сайты должны перенаправлять на https как это
> делает github. Спрашивать тут никого не надо, безопасное соединение должно быть
> единственной опцией.

"Должно" не значит "обязано". Разве не такова политика СПО во всем? Почему HTTPS должен быть исключением? Никого не насилуем, каждый вправе сделать свой собственный выбор между пером и веревкой!


"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено Аноним , 31-Авг-13 23:22 
в своей домашней сети - безусловно.
в публичном киберпространстве, однако - извольте соблюдать общественные нормы, законы, обычаи, стандарты. одним из коих, де-факто https с hstp и стало.

"Firefox-дополнение HTTP Nowhere с реализаций концепции разре..."
Отправлено DmA , 30-Авг-13 16:40 
"кода" или "когда"?

"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено frak , 31-Авг-13 22:27 
простым юзерам не надо. параноиков это не спасет. а опытный пользователь следит за тем что_где_и_когда он пишет и передает.

"Firefox-дополнение HTTP Nowhere с реализацией концепции разр..."
Отправлено Paver , 02-Сен-13 08:22 
Весь смысл в том, чтобы усложнить жизнь большому брату за счет увеличения криптованного трафика. Потому и нужно шифровать весь контент, даже самый невинный.