Hlavní navigace

Názor ke zprávičce Třetina českých e-shopů má bezpečnostní problémy od anonym - V mnohých informáciach je štúdia možno prínosná, hlavne...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 29. 1. 2020 20:16

    bez přezdívky

    V mnohých informáciach je štúdia možno prínosná, hlavne pri odhalení malého počtu eshopov so skutočným bezpečnostnými rizikami. No myslím, že sa až príliš snažili dosiahnuť bulvárneho nadpisu "1/3 eshopov má bezpečnostný problém".

    HTTP/2
    Štúdia sa zameriava na bezpečnosť, na základe čoho vyvodzujú aj závery, ale presne som nepochopil aké bezpečnostne riziko je v tom (akú to malo váhu vo výsledkoch), ak eshop nepoužíva HTTP/2, keďže používanie daného protokolu z bezpečnosťou moc nesúvisí.

    TLS 1.3
    Rovnako by nemal byť penalizovaný ani eshop, ktorý nepodporuje protokol TLS 1.3 ale "len" TLS 1.2, keďže aj používanie daného protokolu je stále bezpečné.

    Security.txt
    Ak na eshpe používam všetky bezpečnostné prvky ale nevyužívam "security.txt", mám bezpečnostný problém? Nie, nemyslím si!