Google Will Soon Shame All Websites That Are Unencrypted
A nem biztonságos weboldalak vizuális megjelenítése hamarosan megváltozik a Google Chrome-ban
■ H | K | Sze | Cs | P | Szo | V |
---|---|---|---|---|---|---|
25 | 26 | 27 | 28 | 29 | 30 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 | 1 | 2 | 3 | 4 | 5 |
A szándék jó, de kérdés, hogy
Kérdés, hogy egyáltalán
A kezdeményezéssel nem értek egyet, csak azt kéne titkosítani, aminél ez szükséges, például bejelentkezésnél, személyes adatok küldésénél. A helyzetet nehezíti, hogy a web még mindig dokumentum-alapú, azaz egy oldal forrása egy adatfolyam, nem pedig n.
Ennél sokkal nagyobb veszély, hogy adataink például a Google Analytics-en keresztül a Google-hez kerülnek, anélkül, hogy tudnánk róla, legyen akár titkosított, akár titkosítatlan az adatforgalom, és ezzel ők azt csinálnak, amit akarnak.
A kezdeményezéssel nem értek
A minden kéréssel elküldött munkamenet-azonosítót szerinted nem kell védeni? Honnan tudod szolgáltatóként, hogy egy felhasználó szemszögéből milyen adatforgalom érzékeny? Az nem zavar, ha tetszőleges tartalom injektálható út közben a hozzád érkező válaszba?
Ezeket néhány hete mondtuk el neked, tényleg figyelmen kívül hagyod?
Ezért írom mellé, hogy több
Vegyük például a weblabort: lenne mondjuk két adatfolyam, egy a tartalomnak, egy pedig a fejlécnek, ez utóbbi lenne titkosítva.
Ha a fejlécben ír valaki át
Ne HTML-ben gondolkodj, hanem
Képzeld el az egészet úgy, mint egy Single Page Applikációt, ami több helyről veszi az adatokat, de egyben jeleníti meg.
Vegyük az oldalt lévő friss blogmarkokat. Minek kéne ennek a tartalmát letitkosítani?
Értem, amit mondasz, és egyet
A wifi nem titkosított?
Hiába van titkosítva, ha azt
Nem igazán érzem ezeket túl
AP Isolation