Názor k článku První krok: Chrome začal upozorňovat na weby bez HTTPS od Dr.Str. - "Protože nemáš. Jak se dá na takovou otázku...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 9. 2016 15:16

    Dr.Str. (neregistrovaný)

    "Protože nemáš. Jak se dá na takovou otázku odpovědět? Pořiď si Let's Encrypt nebo si tam dej selfsigned."
    Jinými slovy: dej si tam něco, co místo červenýho řádku udělá novou úvodní stránku, která NEDOPORUČUJE pokračovat dál. Bezva. Fakt bezva. Ale zase na druhou stranu dík, na ten lets encrypt mrknu.

    "Pasivní útočník po cestě si může číst obsah komunikace."
    Tohle je geniální. Takže děkuji. Pane pasivní útočníku, mohl byste si prosím přečíst moje stránky o biopalivu? Jak jsem psal, je to jen prezentace. Nic víc, nic míň.

    "A teď to jako nejde? Co se změnilo? HTML 4.01 a CSS2 pořád všude normálně funguje."
    Nefunguje, protože teď je tam tuna bordelu okolo. Především právě přechod na HTTPS, což je obal navíc, který značně komplikuje amatérskou tvorbu stránek.

    "Je to potřeba, například leaky z NSA ukázaly, že masivní sniffování komunikace je běžné."
    Znovu - já se nebavím o používání elektronických peněženek, přeposílání lechtivé komunikace a šíření dětskýho porna. Já se bavím o webové prezentaci. Američani si můžou očichávat jak chtějí.

    "Oni budou HTTP zakazovat?"
    Technicky vzato ano, protože budou zobrazovat stránku s varováním. Nevíte, jak funguje strach? Dokonalý zákaz není ten, který nejde porušit. Dokonalý zákaz je ten, který lidé přijmou jako přirozenost. Například když někam dáte cedulku, že je tam minové pole. Normálního člověka ani nenapadne, že by tam měl jít. A stejně to bude s varováním ohledně HTTP.

    "Nemůžu za to, že někdo nedokáže stáhnout klienta pro Let's Encrypt a zadat ty čtyři příkazy…"
    Nemůžu za to, že Let's Encrypt nemá dost koule na to, aby se na google dostalo do top odkazů. Jo bezva, teď když už jsem si jejich stránky vyhledal, tak google je jako zázrakem zařadil pod heslem "https certificate" hned na páté místo.
    Každopádně až tady jsem se dozvěděl, co to vůbec je. Za to dík. Mrknu na to. To ale samozřejmě neznamená, že se můj názor na šifrování prezentačního webu mění.