2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу 1, 2  След.
 
 А что у форума с https?
Сообщение30.12.2017, 05:06 
Заблокирован по собственному желанию
Аватара пользователя


30/12/17

72
Зарегистрировался, чтобы спросить.

Если использовать https://dxdy.ru/, то весь фронтенд, кроме текста, получен незащищённым образом. Браузер блокирует его, и он не отображается до тех пор, пока временно не разрешаешь данный контент принимать. Так каждый раз при получении новой страницы данного форума.
Соответственно, при использовании http://dxdy.ru/ всё нормально, не считая того, что это http, а не https, и вводимые данные не находятся в безопасности.

Так что с https тут - или это проблема только у меня?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 13:46 
Заслуженный участник


09/05/12
25179
Ничего. Общедоступный форум - не совсем то место, где необходима безопасность данных.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:06 


11/07/16
825
Pphantom
Ср. с
[url=https://math.stackexchange.com/questions/2585222/how-to-prove-that-lim-n-to-infty-frac-pi2-int-ab-fx-vert-cosnx]
https://math.stackexchange.com/question ... vert-cosnx
[/url].

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:14 
Заслуженный участник


09/05/12
25179
А что нужно было сравнивать?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:19 


11/07/16
825
Pphantom в сообщении #1280074 писал(а):
А что нужно было сравнивать?

Защищенность соединения с общедоступными форумами.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:25 
Заслуженный участник
Аватара пользователя


18/01/13
12065
Казань
Ну и славно! Что они защищены. Тут вроде никто об этом не страдает... Чай не деньги друг другу переводим!

Точнее, деньги переводим, но не здесь (это я про донат)

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:30 
Заслуженный участник


16/02/13
4207
Владивосток
Ср. — это что-то приличное? Или то, что я подумал?
Не благоволит ли благородный дон пояснить, что он, собственно, хотел сказать своей ссылкой?

-- 30.12.2017, 21:31 --

Markiyan Hirnyk в сообщении #1280076 писал(а):
Защищенность соединения с общедоступными форумами
Ну дык никто и не запрещал. Включая Pphantom.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:32 


11/07/16
825
provincialka
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:36 
Заслуженный участник


09/05/12
25179
Markiyan Hirnyk в сообщении #1280081 писал(а):
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.
На клиентский компьютер участника? Нет. Тогда почему это Вас беспокоит?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:40 


11/07/16
825
Pphantom
Цитата:
На клиентский компьютер участника? Нет. Тогда почему это Вас беспокоит?

Да. Сталкивался с таким. Приходилось чинить ОС.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:44 
Заслуженный участник
Аватара пользователя


06/10/08
6422
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.
DOS атака возможна всегда (а для некоторых видов HTTPS даже хуже, как более "тяжелый" для сервера). Вы имели в виду MitM?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:53 


11/07/16
825
Xaositect
Цитата:
DOS атака возможна всегда (а для некоторых видов HTTPS даже хуже, как более "тяжелый" для сервера). Вы имели в виду MitM?

Нет, я не имел в виду Mitm. В любом случае защищенное соединение предпочтительнее незащищенного.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:54 
Заслуженный участник


09/05/12
25179
Markiyan Hirnyk в сообщении #1280086 писал(а):
Да. Сталкивался с таким. Приходилось чинить ОС.
Ну, положим, DoS-атака на клиента - это просто нечто бессмысленное (а от атак на сервер HTTPS, как справедливо заметил Xaositect, не спасает). Подмена содержимого... это надо сильно постараться с отключением настроек безопасности на стороне клиента.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:59 


11/07/16
825
Pphantom
Цитата:
DoS-атака на клиента - это просто нечто бессмысленное

Повторяю, мне приходилось с таким сталкиваться, хотя пользуюсь лицензионным небесплатным антивирусом и никаких настроек безопасности не отключаю. В любом случае защищенное соединение предпочтительнее незащищенного.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 16:22 
Заблокирован по собственному желанию
Аватара пользователя


30/12/17

72
На форумах https уже является старым стандартом, и в первую очередь это нужно для защиты клиента и минимальной конфиденциальности отправляемых им данных. Причём на этом форуме https вроде бы в каком-то варианте присутствует, иначе бы https-ссылка на dxdy не работала вовсе, однако - смешанный контент. Раз https всё-таки есть, то что мешает донастроить сервер таким образом, чтобы весь контент передавался через него?

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Модераторы: cepesh, Forum Administration



Кто сейчас на конференции

Сейчас этот форум просматривают: Утундрий


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group