2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему На страницу 1, 2  След.
 
 А что у форума с https?
Сообщение30.12.2017, 05:06 
Заблокирован по собственному желанию
Аватара пользователя


30/12/17

72
Зарегистрировался, чтобы спросить.

Если использовать https://dxdy.ru/, то весь фронтенд, кроме текста, получен незащищённым образом. Браузер блокирует его, и он не отображается до тех пор, пока временно не разрешаешь данный контент принимать. Так каждый раз при получении новой страницы данного форума.
Соответственно, при использовании http://dxdy.ru/ всё нормально, не считая того, что это http, а не https, и вводимые данные не находятся в безопасности.

Так что с https тут - или это проблема только у меня?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 13:46 
Заслуженный участник


09/05/12
25179
Ничего. Общедоступный форум - не совсем то место, где необходима безопасность данных.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:06 


11/07/16
802
Pphantom
Ср. с
[url=https://math.stackexchange.com/questions/2585222/how-to-prove-that-lim-n-to-infty-frac-pi2-int-ab-fx-vert-cosnx]
https://math.stackexchange.com/question ... vert-cosnx
[/url].

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:14 
Заслуженный участник


09/05/12
25179
А что нужно было сравнивать?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:19 


11/07/16
802
Pphantom в сообщении #1280074 писал(а):
А что нужно было сравнивать?

Защищенность соединения с общедоступными форумами.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:25 
Заслуженный участник
Аватара пользователя


18/01/13
12044
Казань
Ну и славно! Что они защищены. Тут вроде никто об этом не страдает... Чай не деньги друг другу переводим!

Точнее, деньги переводим, но не здесь (это я про донат)

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:30 
Заслуженный участник


16/02/13
4112
Владивосток
Ср. — это что-то приличное? Или то, что я подумал?
Не благоволит ли благородный дон пояснить, что он, собственно, хотел сказать своей ссылкой?

-- 30.12.2017, 21:31 --

Markiyan Hirnyk в сообщении #1280076 писал(а):
Защищенность соединения с общедоступными форумами
Ну дык никто и не запрещал. Включая Pphantom.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:32 


11/07/16
802
provincialka
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:36 
Заслуженный участник


09/05/12
25179
Markiyan Hirnyk в сообщении #1280081 писал(а):
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.
На клиентский компьютер участника? Нет. Тогда почему это Вас беспокоит?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:40 


11/07/16
802
Pphantom
Цитата:
На клиентский компьютер участника? Нет. Тогда почему это Вас беспокоит?

Да. Сталкивался с таким. Приходилось чинить ОС.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:44 
Заслуженный участник
Аватара пользователя


06/10/08
6422
В случае незащищенного соединения возможны DOS атака и подключение вредоносного ПО.
DOS атака возможна всегда (а для некоторых видов HTTPS даже хуже, как более "тяжелый" для сервера). Вы имели в виду MitM?

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:53 


11/07/16
802
Xaositect
Цитата:
DOS атака возможна всегда (а для некоторых видов HTTPS даже хуже, как более "тяжелый" для сервера). Вы имели в виду MitM?

Нет, я не имел в виду Mitm. В любом случае защищенное соединение предпочтительнее незащищенного.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:54 
Заслуженный участник


09/05/12
25179
Markiyan Hirnyk в сообщении #1280086 писал(а):
Да. Сталкивался с таким. Приходилось чинить ОС.
Ну, положим, DoS-атака на клиента - это просто нечто бессмысленное (а от атак на сервер HTTPS, как справедливо заметил Xaositect, не спасает). Подмена содержимого... это надо сильно постараться с отключением настроек безопасности на стороне клиента.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 14:59 


11/07/16
802
Pphantom
Цитата:
DoS-атака на клиента - это просто нечто бессмысленное

Повторяю, мне приходилось с таким сталкиваться, хотя пользуюсь лицензионным небесплатным антивирусом и никаких настроек безопасности не отключаю. В любом случае защищенное соединение предпочтительнее незащищенного.

 Профиль  
                  
 
 Re: А что у форума с https?
Сообщение30.12.2017, 16:22 
Заблокирован по собственному желанию
Аватара пользователя


30/12/17

72
На форумах https уже является старым стандартом, и в первую очередь это нужно для защиты клиента и минимальной конфиденциальности отправляемых им данных. Причём на этом форуме https вроде бы в каком-то варианте присутствует, иначе бы https-ссылка на dxdy не работала вовсе, однако - смешанный контент. Раз https всё-таки есть, то что мешает донастроить сервер таким образом, чтобы весь контент передавался через него?

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Модераторы: cepesh, Forum Administration



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group