http

Jun. 13th, 2017 11:24 am
bgmt: (печать)
[personal profile] bgmt
Я не обращал внимания, пока внимание не обратил мой обновлённый Файрфокс. Граждане, пишущие в ЖЖ: вы заметили, что вам не дают https? Попытка подсоединиться безопасно тут же всё равно ведёт на адрес, начинающийся с http, Это так давно уже, это обсуждается в сети, но я не видел. Мы все знаем, что КГБ (извините, я и Питер в частных разговорах называю Ленинградом...так что всё же КГБ) знает про нас всё, и выбрали на это плевать. Но тут хуже. Тут подсоединиться сбоку может кто угодно. Все ваши (наши) пароли находятся в полной небезопасности. Все ваши (уже не мои, я не пишу подзамков) подзамки закрыты плохо понятно от кого.
Что делать таким, как я, неясно. Я не начну прямо писать в ФБ. Я транслирую туда все посты, и имел возможность наблюдать разницу в уровне обсуждений. ФБшный меня как не устраивал, так и не устраивает. И меня не устраивает средство общения без памяти. Я копирую в Дрим, но с запозданием - ленюсь; а писать прямо в Дриме - так там и с картинками и роликами плохо, и, как мне рассказали, если гигнется Дрим, то транслированные посты превратятся в набор команд html, из которых надо будет извлекать текст. Неудобный он.
В общем, остаётся сказать чирик-чирик.

Date: 2017-06-13 09:58 am (UTC)
From: [identity profile] xxxxx.livejournal.com
про пароли это дело добровольное: можно паролиться через вот эту страницу https://www.livejournal.com/login.bml --- кровавая гэбня её не прикрыла (зачем бы ей). Но так почти никто не делает, потому что всем наплевать. А насчёт "транслировать", я вроде написал без замка длинную вайну-и-мир на эту тему, краткое содержание: эта вся "трансляция" как раз для тех людей, которым наплевать на все эти тонкости с https и прочей лабудой

Re: Увы, совсем даже нет

Date: 2017-06-13 01:30 pm (UTC)
From: [identity profile] quichenotte.livejournal.com
А то, что кто угодно прочитать может.

Date: 2017-06-13 01:31 pm (UTC)
From: [identity profile] xxxxx.livejournal.com
Переведите пожалуйста с французского, что там написано

Date: 2017-06-13 04:55 pm (UTC)
From: [identity profile] quichenotte.livejournal.com
Что информация, которой посетитель обменивается с данным сайтом, может быть прочитана третьими лицами.

Date: 2017-06-13 05:05 pm (UTC)
From: [identity profile] bgmt.livejournal.com
В обоих случаях написано одно и то же: что страница содержит элементы (такие, как рисунки), которые могут увидены третьими лицами. Разница в сообщении только в форме, содержание одинаково. Поскольку рисунки - это только пример, и поскольку содержание одинаково, степень ненадёжности априори одинакова.

Date: 2017-06-13 11:25 am (UTC)
From: [identity profile] cross-join.livejournal.com
Если накроется Дрим, то пропадут ссылки на тамошние фото, тексты копируются в ЖЖ, с ними ничего не будет.
С Дримом другая проблема, он не везде виден из РФ.

Date: 2017-06-13 11:26 am (UTC)
From: [identity profile] egovoru.livejournal.com
Я пока не собираюсь уходить и надеюсь, что все-таки не все отсюда разбегутся, потому что рассеивание пользователей по многим мелким площадкам - именно то, чего российские власти и добиваются, действуя по известному рецепту divide et impera :( Но я никогда и не собиралась писать никаких подзамочных текстов.

Date: 2017-06-13 11:32 am (UTC)
From: [identity profile] bgmt.livejournal.com
Вот не думал, что буду оправдывать российские власти. Но буду. Ни малейшей их вины в увядании ЖЖ нет. ЖЖ увял силами предпочитающих чириканье. Русская интеллигенция оказалась столь же несуществующей в сети, как она не существует вне. А ведь существовала не такое уж краткое время, и сов. власть пережила, а вон поди ж ты.

Date: 2017-06-13 11:52 am (UTC)
From: [identity profile] egovoru.livejournal.com
"Золотого века" ЖЖ я не застала, потому что всегда питала известный скептицизм в отношении возможности отыскать заинтересованных собеседников, просеивая тысячи тонн руды, и не собиралась играть в подобные игры. Однако, когда я все же решилась завести себе журнал (после того как большинство моих реальных друзей его, увы, уже покинули!), результат опыта меня приятно удивил. Так что Ваше заключение насчет того, что русская интеллигенция не существует, все же кажется мне преждевременным.

Date: 2017-06-13 12:21 pm (UTC)
From: [identity profile] sagittario.livejournal.com
дык в ЖЖ всю жисть был http, и че-та никого это не волновало:).. специально посмотрел свои старые ссылки на самого себя - еще и в 2006 году все так и было.. и ниче, все жЫвыя:)

Date: 2017-06-13 01:13 pm (UTC)
From: [identity profile] taki-net.livejournal.com
Вы не понимаете. Сам ЖЖ и должен быть хттп, процедура логина должна идти (и шла до поры до времени) через хттпс.

Date: 2017-06-13 01:43 pm (UTC)
From: [identity profile] sagittario.livejournal.com
точно шла?.. щас уже, конечно, не проверишь..
а я вот сейчас проделал следующее:
- разлогинился
- набрал адрес https://www.livejournal.com/
открылась главная жж-страница. В адресной строке оставался адрес с "https"
- в верхнем левом нажал на "Войти"
логин и пароль ввелись в режиме https/. Открылась опять же заглавная жж-страница, но без меню пользователя
- нажал в меню Главной страницы на "Главное"
перешел все на ту же заглавную жж-страницу, но в режиме "http" и с меню пользователя

Date: 2017-06-13 09:05 pm (UTC)
From: [identity profile] bobot.livejournal.com
Сам ЖЖ и должен быть хттп, процедура логина должна идти (и шла до поры до времени) через хттпс.

Ну, это по стандартам как минимум прошлого десятилетия, если не века. Уже довольно давно практически любой уважающий себя сайт, особенно имеющий дело с пользовательскими данными, работает полностью через HTTPS.

Login over HTTPS защищает от увода пароля, и ровным счётом ни от чего больше - например, подслушав любой запрос уже авторизованного пользователя, можно забрать оттуда cookies и дальше делать запросы от имени этого пользователя до тех пор, пока текущаяя сессия активна.

Date: 2017-06-13 03:17 pm (UTC)
From: [identity profile] bgmt.livejournal.com
напряжённость хакерного поля была поменьше врде как.

Date: 2017-06-13 03:20 pm (UTC)
From: [identity profile] sagittario.livejournal.com
я вот ниже там кажется изыскал способ, как логиниться под https в жж.., но через любимую букву Ж:)

Date: 2017-06-13 01:15 pm (UTC)
From: [identity profile] taki-net.livejournal.com
С роликами в Дриме все отлично, они не импортируются из ЖЖ, но при вставлении их всам Дрим все встает не хуже, а лучше, чем в ЖЖ.

С картинками - да, у них неудобный собственный фотохостинг, в остальном все нормально.

Полгода на Дриме, полет нормальный.

(один из вариантов ленивого решения проблемы фотохостинга - создавать фотоальбом на ФБ, и уже эти картинки постить в Дрим).

Date: 2017-06-13 07:07 pm (UTC)
From: [identity profile] http://users.livejournal.com/_shadow__/
касательно дрима - стоит иметь в виду, что сам он вроде всегда отлично работает через https, а вот при трансляции из него в жж обратные ссылки из жж на дрим генерируются как http

Profile

bgmt: (Default)
bgmt

March 2022

S M T W T F S
  1 2345
6789 101112
131415161718 19
20 212223242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 17th, 2025 01:22 am
Powered by Dreamwidth Studios
OSZAR »