Hlavní navigace

Názor ke zprávičce Chrome bude nejdříve doplňovat před adresu HTTPS od Filip Jirsák - Na té otázce nic sugestivního nevidím. A nepsal...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 26. 3. 2021 15:28

    Filip Jirsák
    Stříbrný podporovatel

    Na té otázce nic sugestivního nevidím. A nepsal jsem v ní nic o bezpečnosti.

    Změna je to především v rovině symbolické, protože vypadá opravdu zvláštně, když se prohlížeč všelijak snaží přesvědčit uživatele i tvůrce webů, že mají používat HTTPS – ale když je volba přímo na prohlížeči, zvolí HTTP.

    Vnímám vztah uživatel-poskytovatel obsahu jakožto exkluzivní, zadělávající na práva a povinnosti právě mezi těmito dvěma stranami.
    V tom se ale mýlíte. Jak už bylo mnohokrát řečeno – a vy jste k tomu směřoval v prvním odstavci – skutečná bezpečnost nemůže být založena na tom, že se dvě strany po nezabezpečeném kanálu dohodnou, že chtějí začít používat bezpečný kanál. Do tohohle dohadování totiž může vstoupit útočník a překazit ho. Proto se směřuje k tomu, aby TLS bylo použité všude. Největší bezpečnostní riziko HTTPS je totiž to, že prohlížeč podporuje i HTTP.

    Samotné násilí, kterým se pár gigantů rozhodlo udělat změny, mi nesedí. Poškodilo to malé, upevnilo to pozici velkých.
    Myslím, že tato vaše tvrzení nemají nic společného s realitou.

    Proti tomu, mailová komunikace, ve které ve skutečnosti zasíláme mnohem důvěrnější informace, si dál, prakticky bez povšimnutí sviští nešifrovaně.
    Řekl bych, že nemáte moc představu o tom, jak dnes e-mailová komunikace vypadá.