The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по форсированию проброса на HTTPS в Chrome, opennews (??), 17-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (56), 17-Авг-23, 14:34 
Интересно, как с этим HTTPS-First будут (не) работать captive portals
Ответить | Правка | Наверх | Cообщить модератору

76. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (60), 17-Авг-23, 14:39 
К сожалению, будут. А те, кто пользуются провайдерами с captive portals заслужили всё, что получают. Адекватный человек не будет пользоваться "бесплатным" интернетом, который в обмен на "бесплатность" инжектирует свой контент в его траффик, исполняет у него на телефоне вредоносное по и собирает его перс-анальные данные.
Ответить | Правка | Наверх | Cообщить модератору

78. "Инициатива по форсированию протокола HTTPS в Chrome"  +1 +/
Сообщение от Аноним (78), 17-Авг-23, 14:43 
Ну да, лучше пользоваться только разрешёнными сайтами, верно?
Ответить | Правка | Наверх | Cообщить модератору

82. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (60), 17-Авг-23, 14:56 
Лучше пользоваться теми, что в твоих интересах. А что тебя покупают за мелкий прайс с целью использования и в хвост и в гриву - лучше не пользоваться
Ответить | Правка | Наверх | Cообщить модератору

94. "Инициатива по форсированию протокола HTTPS в Chrome"  +1 +/
Сообщение от Аноним (94), 17-Авг-23, 15:53 
Миллиарды владельцев смартфонов с вами не согласятся.
Ответить | Правка | Наверх | Cообщить модератору

95. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (56), 17-Авг-23, 15:58 
Ну, после аутентификации на кэптив портале почти весь траффик всё равно будет завёрнут в TLS, так что не вижу большой проблемы. И не вижу большой разницы с обычным провайдером, хоть домашним, хоть 4G. Он точно так же может инжектировать свой контент в нешифрованный траффик.

Вот вы когда-нибудь на самолёте за границу летали? В аэропорту вайфай через кэптив портал пользовали? Или пользовались роумингом, упиваясь своей принципиальностью и (вообще-то ложным) чувством безопасности? Не во всех аэропортах можно симку купить, если что.

А проблемы с загрузкой в кэптив порталов уже есть. Пока что в основном из-за HSTS. Это когда браузер запомнил, что на определённый сайт надо ходить только через HTTPS, и через HTTP ходить туда отказывается, даже если протокол HTTP явно указываешь. И, соответственно идёт туда через HTTPS, перенаправляется на captive portal, но коннектиться туда отказывается, ибо сертификат не соответствует. И сайтов с HSTS удивительно много. И пока найдёшь какой-нибудь без HSTS, так замучаешься весь. А тут ещё к HSTS собираются HTTPS-First добавить.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

103. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (107), 17-Авг-23, 16:31 
>Вот вы когда-нибудь на самолёте за границу летали?

Летал. Очень давно.

>В аэропорту вайфай через кэптив портал пользовали?

Пользовался. И в отеле (который оказался крайне похабным, в нормальных отелях таким не страдали) пользовался - там тоже шло через него. Просто мак-адрес устройства, уже получившего "авторизацию" через кэптив портал ставился (а мак адрес устройств, подключённых к вайфаю - это публично доступная инфа) - и он исчезал.

>А проблемы с загрузкой в кэптив порталов уже есть

И должны быть. Ибо нефиг.

>но коннектиться туда отказывается, ибо сертификат не соответствует

И правильно. Нефиг в чужой трафик лезть.

Ответить | Правка | Наверх | Cообщить модератору

119. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от a_kusb (ok), 17-Авг-23, 17:19 
Лично я не против дополнительной рекламы и прочего говна а вот слежка - плохо.
Но она полезна для лучшей рекламы...
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

184. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 18-Авг-23, 14:23 
Ответить | Правка | Наверх | Cообщить модератору

212. Скрыто модератором  +/
Сообщение от a_kusb (ok), 19-Авг-23, 13:19 
Ответить | Правка | Наверх | Cообщить модератору

233. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от x3who (?), 20-Авг-23, 01:41 
Почему не будут? Не вижу причин им не работать. Но, эти врод 2.7барые 3.14дорасы не учитывают раздавая "фри" вайвай, что у кого-то может быть быть ВПН, который их нутряных порталов просто не видит. Предлагаю их, всех кто декларирует свободный вайвай но с с captive portals, считать мошенниками.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру