URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID4
Нить номер: 782
[ Назад ]

Исходное сообщение
"Редирект HTTPS"

Отправлено Maxim Chirkov , 09-Июл-24 13:47 
Ростелеком начал подставлять в транзитный незашифрвоанный HTTP-трафик рекламные блоки с прдборками _новостей_. Включил по умолчанию проброс на HTTPS для всех страниц (раньше проброс был выборочный, можно было явно набрать http:// и попасть без шифрования).

Скриншот https://www.opennet.me/opennews/pics_base/CFD0C5CECEC5D4_172...

Прошлый инцидент https://www.opennet.me/opennews/art.shtml?num=52444


Содержание

Сообщения в этом обсуждении
"Редирект HTTPS"
Отправлено Аноним , 10-Июл-24 08:31 
> Ростелеком начал
> начал

Многие другие операторы давно уже "начали", задолго до упомянутой новости.


"Редирект HTTPS"
Отправлено Maxim Chirkov , 10-Июл-24 08:43 
Подстановка виджетов (https://www.opennet.me/opennews/art.shtml?num=43918 ) и рекламы (https://www.opennet.me/opennews/art.shtml?num=52444 ) практикуется давно, но сейчас началась подстановка блоков _новостей_, причём без рамок, так что если сайт с белым фоном, эти вставки будут смотреться неделимо как контент, а не внешняя вставка.

"Редирект HTTPS"
Отправлено Аноним , 11-Июл-24 13:22 
Правильное решение, только это надо было сделать еще в 2016, когда только началась такая движуха. Ну в самом деле, какое преимущество есть у голого http? Экономия спичек и тактов цпу?

"Редирект HTTPS"
Отправлено Аноним , 27-Июл-24 12:37 
>Ну в самом деле, какое преимущество есть у голого http? Экономия спичек и тактов цпу?

Всег лишь сайт(ы) - доступен с любого браузера...
в ч.н.с устаревшими сертификатами(начиная с Opera 12 (с GUI и движком с прекращённой поддержкой в 2010-х)
или вот я (временно) пишу с УГ по имени FF(Хром тоже УГ), в ч.н.вернувшись к v3 где этот сайт пока ещё открывается - но, большая часть Internet уже нет, новая же версия не совместима с его Linux LiveCD от 2010года, потому что современная LiveCD - жутко лагучее (+и не совместимо с 32bit вовсе мне на другой ПК), тормозное особенно броское с LiveCD подкачками и просто размерами в RAM Linux+DE+WM + совр.браузеры)
или вовсе без сертификатов (всякие там текстовые или графические в т.ч.и из не желающих делать несанкционированные пользователем соедения к серитификационным сайтам при его переходах - сами по себе анальным, равно как и в любом браузере при блокировании в Firewall этих соединений)



"Редирект HTTPS"
Отправлено n00by , 12-Июл-24 11:01 
> Ростелеком начал подставлять в транзитный незашифрвоанный HTTP-трафик рекламные блоки
> с прдборками _новостей_.
> ...
> Скриншот https://www.opennet.me/opennews/pics_base/CFD0C5CECEC5D4_172...

Подобную рекламу можно назвать новостями весьма условно. Здесь лучше бы смотрелось "в Зеленограде запустили производство процессоров Эльбрус" или "в Ubuntu сменили ядро Linux на разработку российских ядерщиков".

С одной стороны похоже на имитацию бурной деятельности, с другой - на атаку "человек посередине" и некогда популярную у спамеров провокацию, когда организовывалась рассылка от имени сайта-жертвы, после чего его владельцу приходилось доказывать спамхаусам, что он не верблюд.

Вот здесь https://vc.ru/u/3075552-alex/1088612-rostelekom-nachal-ne-ot...
якобы копия ответа сотрудника Ростелекома, что они лишь исполнители ("_реклама_ транслируется по требованию правообладателя"). Президент некогда отвечал на вопрос телезрителей о рекламе: если услуга оплачена, то этичность показа рекламы вызывает сомнения; сказано было по поводу трансляций видео, а не содержимого сайтов, но какая разница?

Не очень понятно, чего добиваются подобной деятельностью: вынудить владельцев некоммерческих ресурсов установить сертификат Let`s Encrypt, поставить под сомнение исполняемость указов, или задуматься над пословицей "лучше умный враг, чем друг дурак". Жаль, что всё это плохо подходит для обсуждения, поскольку наверняка вызовет эпическое бурление.


"Редирект HTTPS"
Отправлено yurikoles , 20-Май-25 01:46 
Перестало работать зеркало для Украины (http://ua.opennet.ru) из-за невалидного сертификата.

"Редирект HTTPS"
Отправлено Maxim Chirkov , 20-Май-25 07:02 
Сервер с зеркалом отключили ещё в 2022 году, после чего вместо него был запущен вариант https://www.opennet.me, работающий через CDN CloutFlare.