SaAnVi.Ruпародиифотоприколывидеополитотакомпотажитота вкладка меню  сцылкиблогВРПВдумырецензиипоржатьфотосеты ПОДДЕРЖАТЬ
^
Читаешь?
Интересно?
Поддержи.
SaAnVi.Ru
бэкап
музыкальные пародии
фотоприколы / видео
политота / компота
житота / сцылки
блог / ВРПВ / думы
рецензии на фильмы
тексты на поржать
фотосеты
Don't speak Russian?ПодпискаРейтингАктивность ПОДДЕРЖАТЬ

последние запросы

Яндекс поискпоиск Яндекса по сайту

нафигатор
*Музыка
Пародии, приколы, переделкиПесенки-чудесенкиПриколы (прочее)Авторский инструменталАвторские песниМинусовки (HiFi)Минусовки (LoFi)Минусовки (избранное)СаундтрекиZX SpectrumMODsMIDIПранк
 
*Фото, рисунки
ПриколыБаннаяКарикатурыЖивотныеБелкиНасекомыеНебоЦветы, растенияПриродаКрасноярскРазноеФотосетыТрансляцииОбои (1280x1024)Обои (1680x1050)Обои (FullHD)СтокМоё
 
*Видео
Песенки-чудесенкиХреновости
 
*Статьи
СмешноеРецензии на фильмыОбзорыЗвукСофт, комп, инетФотоСлова к песнямРецептыРазноеОчумелые ручкиЯндекс.ДиректФинансыИстории моей жизниДомостроениеОт других авторовПолитотаКомпотаЖитотаСцылкиВопросы по компьютеруВопросы по звуку
 
*Программы
Battle Ship DeLuxePut The BlockPrometeusNetZhopSpectrAnsDCAD
 
*Рингтоны
 
*Рейтинги
ОбщийМузыкаВидеоМинусовкиФотоСтатьиБлог
 
*Об авторе и сайте
АвторыЧаВоКонтактыБлогДумыАктивностьЮзерыКЖПСсылкиХостингКартаПоддержать сайтГорячие поклонники

 

блогЪ
ВРПВ / думы
последняя трансляция

30.03.2026 удачи, инстаграм, т-мобайл

24.03.2026 Возобновление "Хреновостей"

23.03.2026 Левша, цифросервисы, Telegram

22.03.2026 Светодиодные лампы в авто и почему всё с ними странно

17.03.2026 Когда меня не станет

16.03.2026 императрица, MAX, уяндекс

14.03.2026 Яблочники

11.03.2026 DNS и Eigen: покупатель, давай, до свидания

10.03.2026 Фантастические бараны и почему оно всё так

09.03.2026 ЖЖ, помиловать, машина

весь блог ▶
популярные посты ▶

 

подпишизь

RSS новостиНОВОСТИ
RSS комментарииКАМЕНТЫ

Предупреждение для пользователей Google Chrome

Корпорация Google планирует в будущем помечать якобы "небезопасные" (с её точки зрения) сайты и выдавать предупреждения пользователям. "Небезопасными", по мнению Google, являются сайты, не использующие протокол HTTPS. Я об этом уже писал, мне тогда никто не поверил и все сказали, что "этава не случицца"©. Этого не случилось - и вот опять. Для того, чтобы Google Chrome не предупреждал о "плохой безопасности", сайт должен установить себе подписанный сертификат HTTPS. Что лично для меня дорого и по факту не нужно. Не хочу кормить каких-то интернет-бюрократов; реальных хватает.

Безопасен ли сайт SaAnVi.Ru?

Мой сайт достаточно безопасен. Ему восемнадцать лет, и я знаю толк в безопасности. Если вы зарегистрированы у меня, единственный способ украсть ваш пароль (что, собственно, ни к чему особенному всё равно не приведёт) - прослушать ваш трафик в момент авторизации на сайте. Не думаю, что это кому-то вообще надобно, учитывая нейтральную направленность моего ресурса. По сути, прослушать трафик смогут только лица, причастные к вашему провайдеру интернета. Другой вариант - незапароленный WiFi; но про него все и так уже знают.

Что же делать с предупреждениями Google?

Положить на них большой болт и (если это будет возможно) добавить исключение в Google Chrome, чтобы предупреждения не показывались постоянно. Зная криворуких программистов Google Chrome могу предположить, что возможности добавить исключение не будет. Тогда советую просто перейти на нормальный браузер а-ля Mozilla Firefox и забыть Chrome, как страшный сон.

Я узнал, что мой трафик в момент авторизации могут прослушать, как теперь жить?

У меня есть HTTPS, но с неподписанным сертификатом. Для абсолютно безопасной авторизации вы можете заходить на мой сайт по этой ссылке (HTTPS). Браузер прокричит о том, что сертификат не подписан, но если вы добавите исключение, то будете долго и счастливо просматривать его и далее. Как уже упоминал, в Mozilla Firefox можно спокойно добавить исключение, в то время как Chrome будет каждый раз трахать вам мозг по поводу "неподписанного сертификата".

Но ведь сертификат не подписан, как теперь жить?

"Подписанность" сертификата вам, по сути, ничего не гарантирует. Разве что то, что к его выдаче была действительно причастна какая-то контора. Купить сертификат ничто не может помешать никому, были бы деньги и желание. Но собирать ваши данные и использовать их в каких-то целях тоже ничто не может никому помешать, даже со сто раз подписанным сертификатом на "очень безопасном сайте".

 

©2017, Анатолий Савенков
опубликовано: 24.01.2017

комментариев: 13

 

 
просмотров:
704
глас народа:
+20 / -0
зачёт   незачёт

голос будет учтён
в рейтинге

поделиться: Поделиться в ВК Поделиться в MAX Поделиться в Telegram Поделиться в Whatsapp Копировать ссылку
▶ Понравилось? Поддержи! ◀

список статей в категории

 

Комментарии

 

1  Morrowind
гость
26.01.2017 12:19
А почему бы тебе не купить сертификат? 3000 рублей в год - это так много?
2  SaAnVi
tzar
26.01.2017 12:27
Не много, но незачем. Я не привык выкидывать деньги.
3  Morrowind
гость
26.01.2017 12:43
а что там с магазином марок?? заставил тебя твой хозяин еревести его на хттпс или нет? не помню адресс((
4  SaAnVi
tzar
26.01.2017 12:48
А зачем переводить?
5  SaAnVi
tzar
29.01.2017 20:23
Вот, для чего гугл всех стращает. :) [ссылка, 4pda.ru]

Кто бы сомневался, что всё дело в бабле.
6  Sharap
гость
31.01.2017 11:32
Привет. Мне тут сказали, что оказывается эти сертификаты можно и бесплатно получать. Правда там срок действия не большой, но есть инструкции как автоматом настроить их обновление.
[ссылка, letsencrypt.org]
7  SaAnVi
tzar
31.01.2017 11:41
Посмотрю на досуге, хотя и нафиг. :)
8  SaAnVi
tzar
02.02.2017 10:26
Посмотрел. Честно говоря, нихуя не понял. :) Вообще непонятно, как сертификат получить. Похоже, склоняют к использованию какого-то говнософта для заливки сертификата на хост, но я не пойму нахер мне этот гемор, я тупо файл могу скопировать куда хочу.
9  SaAnVi
tzar
03.02.2017 11:24
за что берётся если Google
всё превращается в говно
а если за говно берётся
то и его испортит он
10  R666
свой человек
04.02.2017 22:56
к 9:
.. и откуда только растут ноги?.. :-)
11  ZlydenGL
знаток
08.02.2017 13:53
> "Подписанность" сертификата вам, по сути, ничего не гарантирует

Какбэ гарантирует защиту как минимум от атаки MiTM ;)
12  rAy
гость
11.09.2017 00:06
есть же lets encrypt
13  SaAnVi
tzar
11.09.2017 03:16
Есть же комментарии выше.

 

↑ к началу комментариев    ↑↑ к началу страницы

 

Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев для защиты от троллей, школоло-хакеров и спам-ботов. На текущий момент осталось комментариев: 10.

Добавить комментарий

* Ваше имя/ник:
E-mail:
* Комментарий:
(до 2048 символов)
введите две первые цифры из четырёх: 1957 

 

Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных. Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.

 

  

 

Группа ВКонтакте Канал в MAX Канал в Telegram Канал на RuTube Яндекс.Дзен Канал в Instagram Канал на YouTube
 
Яндекс.Метрика Top.Mail.Ru
EC: 1650
новостя
28.03.2026
статья: Пароль на BIOS
27.03.2026
видео: Хреновости, выпуск 4
25.03.2026
видео: Хреновости, выпуск 3
21.03.2026
видео: Хреновости, выпуск 2
19.03.2026
видео: Хреновости, выпуск 1
18.03.2026
видео: Владимирский синий трактор-централ
17.03.2026
новый раздел: Видео
12.03.2026
статья: Syncthing
16.02.2026
статья: Сбер и ПДС
30.01.2026
музпародия: Windows Vista
все новости ▶

 

популярЪ

1. статья: Пароль на BIOS

2. статья: Тёплый ламповый звук и сферический винил в вакууме

3. видео: Хреновости, выпуск 3

4. видео: Хреновости, выпуск 2

5. музыкальная пародия: Винда

6. статья: RUCELF UPI-400-12-EL: лучше, чем ничего

7. видео: Песня о лишнем весе

8. статья: Отключение ненужных служб Windows

9. статья: Syncthing

10. музыкальная пародия: Комп налаживается

весь TOP ▶

 

крайние каменты

1. блог: удачи, инстаграм, т-мобайл

2. статья: Яндекс.Услуги

3. статья: Пароль на BIOS

4. блог: Левша, цифросервисы, Telegram

5. блог: Светодиодные лампы в авто и почему всё с ними странно

6. видео: Хреновости, выпуск 3

7. видео: Песня о лишнем весе

8. блог: Возобновление "Хреновостей"

9. блог: Как я вайбкодингом занимался

10. блог: Asus Eee PC 900: мобильность и полноценность

 

на сайте
гости: 1

статистика за 10 минут

юзеры ▶
изображениезакрыть
dummy