Перейти к содержанию

Переход на SSL - повышение уровня безопасности пользователей


Рекомендуемые сообщения

Дорогие друзья!

Для начала хотелось бы поделиться с Вами небольшой радостью - вчера нас стало 70 000! ;)2

https.pngНаверняка Вы заметили, что с недавнего времени вместо привычного адреса Улановки http://ulanovka.ru/forum в адресной строке Вашего браузера высвечивается https://ulanovka.ru/forum. Что же это за буква такая появилась - S? А означает она "secure" ("безопасный"), т.е. теперь соединение с Улановкой происходит по безопасному шифрованному соединению по протоколу SSL.

Что это дает?

Возможно, для многих будет откровением тот факт, что на сайтах, работающих по привычному протоколу HTTP, все передаваемые данные легко могут быть перехвачены злоумышленниками. Самый простой пример, когда Вы заходите на такие сайты (а таких сайтов большинство), используя общественную Wi-Fi-сеть в кафе, кинотеатре и т.д., теоретически владелец этой Wi-Fi точки доступа может легко узнать введенные Вами логины и пароли, номера кредитных карт и прочую введенную Вами информацию, а также узнать, какие сайты Вы посещали, и даже просмотреть все то, что Вы просматривали на экране своего ноутбука, планшета или мобильного телефона. Например, Ваши фотографии ВКонтакте.

Чтобы избежать такого перехвата данных, был придуман протокол шифрования SSL, который сегодня широко используется на сайтах, работающих с финансовыми или конфиденциальными данными (банки, Интернет-магазины, электронная почта). Пользователи уже просили нас внедрить шифрование и на Улановке. С тех пор мы начали работу в этом направлении, и сегодня наконец готовы объявить о полном переходе форума на безопасное соединение HTTPS!

Улановка стала медленне открываться. Это связано с переходом на HTTPS?

Отчасти, да. Дело в том, что для создания безопасного соединения браузеру сперва требуется обменяться с сервером так называемым "рукопожатием" - определить правила и ключи шифрования. На это "рукопожатие" и требуется дополнительное время. Но спешим Вас обнадежить: "рукопожатие" действует на протяжении определенного времени активности пользователя (сессии), и в это время Вашему браузеру обмениваться повторными "рукопожатиями" с сервером не нужно, а, следовательно, и разницы в быстродействии не должно быть заметно.

При открытии Улановки у меня вылезают предупреждения о проблемах с сертификатом безопасности сайта

На самом деле с сертификатом у нас все в порядке, но к нам поступило несколько жалоб от пользователей на подобную проблему. Результаты расследования показали, что проблема в устаревших браузерах, либо списках корневых сертификатов. Если Вы столкнулись с такой проблемой, попробуйте обновить свой браузер и очистить его кэш. Также по наблюдениям пользователей может помочь обновление Java.

Мы рекомендуем использовать самый защищенный в мире браузер Google Chrome, который обновляется автоматически.

Ссылка на комментарий

Krukerdal, в целом поддерживаю любой браузер, основанный на Chromium, но не у всех сторонних разработок хорошо отлаженная система автообновления.

Ссылка на комментарий

Согласен с пользователем Blake, что смысла в этом нет абсолютно никакого. Ратио уже давно нет, а простой форумный аккаунт никакой ценности не представляет имхо. Зато страницы теперь открываются в 2-3 раза медленней. Было бы неплохо реализовать возможность выбора в настройках протокола для доступа на улановку.

Ссылка на комментарий

Mac

тормозить также стало и у меня.

браузеры хром(адблок+ВоТ), мозилла(чистая и адблок), яндексбраузер(адблок) на всех скорость загрузки страниц неадекватно медленная

и напоследок, никаких супер секретных операций на форуме не производится, кредитки и прочие платежки не палятся - зачем такая супербезопасность?

Ссылка на комментарий
Krukerdal, какие у вас браузеры?

Опера+adblock, Google chrome (чистый), yandex(чистый), Comodo Dragon(чистый), IE(чистый)

на всех очень долго грузятся страницы.

Ссылка на комментарий

У кого тормозит - обновите браузер до последней версии. Легкое подтормаживание в начале - это нормально. В дальнейшем страницы должны открываться как обычно, если конечно комп не полный тормоз.

Дорого слышал стоит https?

Для физ. лиц рубля 2-3 в год в зависимости от удостоверяющего центра.

Ссылка на комментарий
  • 2 недели спустя...
Мы рекомендуем использовать самый защищенный в мире браузер Google Chrome, который обновляется автоматически.

Ага. И который отсылает инфу о твоих похождениях в инете, тоже автоматически. Я отказываюсь. ИМХО лично мое мнение!

Ссылка на комментарий
Мы рекомендуем использовать самый защищенный в мире браузер Google Chrome, который обновляется автоматически.

Ага. И который отсылает инфу о твоих похождениях в инете, тоже автоматически. Я отказываюсь. ИМХО лично мое мнение!

есть Chromium, являющийся базой хрома, и Srware Iron для совсем параноиков

Ссылка на комментарий

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...