Предупреждение для пользователей Google Chrome
Корпорация Google планирует в будущем помечать якобы "небезопасные" (с её точки зрения) сайты и выдавать
предупреждения пользователям. "Небезопасными", по мнению Google, являются сайты, не использующие протокол HTTPS. Я об этом
уже писал, мне тогда никто не поверил и все сказали, что "этава не случицца"©.
Этого не случилось - и вот опять. Для того, чтобы Google Chrome не предупреждал о "плохой безопасности", сайт
должен установить себе подписанный сертификат HTTPS. Что лично для меня дорого и по факту не нужно. Не хочу кормить
каких-то интернет-бюрократов; реальных хватает.
Безопасен ли сайт SaAnVi.Ru?
Мой сайт достаточно безопасен. Ему восемнадцать лет, и я знаю толк в безопасности. Если вы зарегистрированы у меня,
единственный способ украсть ваш пароль (что, собственно, ни к чему особенному всё равно не приведёт) - прослушать ваш
трафик в момент авторизации на сайте. Не думаю, что это кому-то вообще надобно, учитывая нейтральную направленность
моего ресурса. По сути, прослушать трафик смогут только лица, причастные к вашему провайдеру интернета. Другой вариант
- незапароленный WiFi; но про него все и так уже знают.
Что же делать с предупреждениями Google?
Положить на них большой болт и (если это будет возможно) добавить исключение в Google Chrome, чтобы предупреждения
не показывались постоянно. Зная криворуких программистов Google Chrome могу предположить, что возможности добавить
исключение не будет. Тогда советую просто перейти на нормальный браузер а-ля Mozilla Firefox и забыть Chrome, как страшный сон.
Я узнал, что мой трафик в момент авторизации могут прослушать, как теперь жить?
У меня есть HTTPS, но с неподписанным сертификатом. Для абсолютно безопасной авторизации вы можете заходить на мой
сайт по этой ссылке (HTTPS). Браузер прокричит о том, что сертификат не подписан, но если вы
добавите исключение, то будете долго и счастливо просматривать его и далее. Как уже упоминал, в Mozilla Firefox можно
спокойно добавить исключение, в то время как Chrome будет каждый раз трахать вам мозг по поводу "неподписанного
сертификата".
Но ведь сертификат не подписан, как теперь жить?
"Подписанность" сертификата вам, по сути, ничего не гарантирует. Разве что то, что к его выдаче была
действительно причастна какая-то контора. Купить сертификат ничто не может помешать никому, были бы деньги и желание.
Но собирать ваши данные и использовать их в каких-то целях тоже ничто не может никому помешать, даже со сто раз
подписанным сертификатом на "очень безопасном сайте".
©2017, Анатолий Савенков
опубликовано: 24.01.2017
комментариев: 13
список статей в категории
Комментарии
↑ к началу комментариев ↑↑ к началу страницы
Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный
код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев
для защиты от троллей, школоло-хакеров и спам-ботов.
На текущий момент осталось комментариев:
10.
Добавить комментарий
Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных.
Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.