Provoz fóra-máme tady první "direktivu" od Google

❓ Připomínky a dotazy pro administrátory a moderátory. Zde řešte problémy s přihlášením či heslem, můžete navrhnout otevření nové rubriky v diskuzním fóru či napsat případné připomínky k portálu nebo diskuzi.

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

Provoz fóra-máme tady první "direktivu" od Google

#1 Příspěvek od ZdenekHQ »

Jakoby nám EU nestačila. A tak už i Google pomocí prvních "sběrů dat" začíná buzerovat. Připravte se na možné fake poplachy ze strany Chrome, možná i dalších prohlížečů.

Jinak kdo chce, ať si HTTPS na EB zapne. Bohužel zatím nemáme vlastní certifikát, ten patří provozovateli webhostingu.

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.ebastlirna.cz/

To: owner of http://www.ebastlirna.cz/

Beginning in January 2017, Chrome (version 56 and later) will mark pages that collect passwords or credit card details as “Not Secure” unless the pages are served over HTTPS.

The following URLs include input fields for passwords or credit card details that will trigger the new Chrome warning. Review these examples to see where these warnings will appear, and so you can take action to help protect users’ data. The list is not exhaustive.

xxxx - odmáznuto

The new warning is the first stage of a long-term plan to mark all pages served over the non-encrypted HTTP protocol as “Not Secure”.


A tak zase máme, co jsme chtěli. Omlouvám se za případné budoucí potíže.

Mail jsem si prověřil, není tam nic, co by naznačilo, že se jedná o SPAM či HOAX.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
Habesan
Příspěvky: 7376
Registrován: 12 led 2009, 00:00
Bydliště: Plzeňsko
Kontaktovat uživatele:

#2 Příspěvek od Habesan »

Nevidím jediný důvod, proč šifrovat stránky, které jsou veřejně přístupné.
Sháním hasičák s CO2 "sněhový", raději funkční.
(Nemusí mít platnou revizi.)
(Celkově budu raději, když se to obejde bez papírů.)
Uživatelský avatar
Prochy
Příspěvky: 283
Registrován: 12 lis 2011, 00:00

#3 Příspěvek od Prochy »

Tady nejde o obsah stránek, ale o šifrování přihlašovacích formulářů, aby nikdo nemohl odchytit tvoje heslo, který se odesílá momentálně nešifrovaně na server. Pravděpodobně se snaží chránit méně zkušené uživatele PC, kteří o bezpečnosti a HTTPS nic nevědí. Jinak já na podobných fórech používám nějaké jednoduché heslo, jelikož když mi ho někdo ukradne, tak se nic hrozného nestane. Na email banku apod. už má trochu silnější heslo.
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#4 Příspěvek od ZdenekHQ »

Přesně tak.

Já to obratem můžu přepnout na https a následně pár tisícům uživatelů okamžitě způsobit problém s výjimkou certifikátu. Nebo nakrmit nějakého tučného vepře, co se tím živí a zaplatit certifikát.

Když bude někdo chtít ukrást databázi EB, určitě to nebude kvůli nepřítomnosti https. A ty slabý hesla rozlouskne za pár hodin.

Těch pohrom je skutečně v poslední době nějak moc, tak se omlouvám za slovník.
Naposledy upravil(a) ZdenekHQ dne 22 led 2017, 20:37, celkem upraveno 1 x.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
rnbw
Příspěvky: 37418
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#5 Příspěvek od rnbw »

Dnes nie je problem ziskat certifikat zadarmo od Let's encrypt. Na vlastny server sa klient da nainstalovat jednoducho, ale na hostingu bude asi problem.
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#6 Příspěvek od ZdenekHQ »

Já bych to řešil spíš ignorováním Chrome. Ono bude časem hůř, až budeme mít každej v zadnici čip. :evil:
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
lesana87
Příspěvky: 4397
Registrován: 20 zář 2014, 00:00

#7 Příspěvek od lesana87 »

Hlavně je potřeba si pamatovat, že Google je Skynet.
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#8 Příspěvek od ZdenekHQ »

Ďábel je skrytej v detailu, že i ten nejlevnější certifikát pro EB by musel být typu "wildcart", jinak by Chrome stejně pořád chromtal, teda po česku chrochtal. A to není levná záležitost.

Zase nějaká trafika... :evil:
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
rnbw
Příspěvky: 37418
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#9 Příspěvek od rnbw »

Preco wildcard? Vsak staci ebastlirna.cz, www.ebastlirna.cz a upload.ebastlirna.cz. Alebo je tych subdomen viac?
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#10 Příspěvek od ZdenekHQ »

Když už, tak by to mělo tak být.

Brzy nás asi čeká old.ebastlirna.cz verze II., databáze se delší čas pěkně sype.

O tom, že nejsu schopnej spustit upload ani nemluvím.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
serviceman
Příspěvky: 4093
Registrován: 09 črc 2013, 00:00

#11 Příspěvek od serviceman »

Firefox 51 ukazuje ikonkou také, že je ebastlirna ne-bezpečná, ale to je tak všechno. Nijak neobtěžuje. https nelze použít kvůli certifikátu.
Přílohy
2017-01-23_12-47-43.png
(11.82 KiB) Staženo 525 x
2017-01-23_12-52-23.png
(10.51 KiB) Staženo 616 x
Nebojte se skloňovat (i cizí slova).
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#12 Příspěvek od forbidden »

Však můžeš dát na ebastlirna.cz výjimku a pustí tě to i na https verzi bez problémů. Šifrovaný to bude a to, že není certifikát přímo na ebastlirna.cz nám vadit nemusí. Cizí a nováčky to zmást samozřejmě může.
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#13 Příspěvek od ZdenekHQ »

Něco podobnýho hlásí prohlížeče už od pravěku, ale já mám strach, že Chrome ve spolupráci s Google vyrobí u každého odkazu na EB nějaké strašné varování, že sem už nepřijde ani noha. :?
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Uživatelský avatar
serviceman
Příspěvky: 4093
Registrován: 09 črc 2013, 00:00

#14 Příspěvek od serviceman »

Mělo by to vypadat jenom takto. Nakonec betu si lze stáhnout a vyzkoušet.
Přílohy
2017-01-23_13-59-34.png
(8.77 KiB) Staženo 555 x
Nebojte se skloňovat (i cizí slova).
Uživatelský avatar
ZdenekHQ
Významný člen
Příspěvky: 25519
Registrován: 21 črc 2006, 00:00
Bydliště: skoro Brno
Kontaktovat uživatele:

#15 Příspěvek od ZdenekHQ »

Tak jsem se zeptal na současné ceny certifikátů. Nabídku přeposílám.

Dobrý den,

mohu nabídnout certifikát Comodo Essential Wildcard (3 299 Kč bez DPH / rok), k tomu je ještě třeba vlastní vyhrazená IP adresa (60 Kč bez DPH / měsíc).

Tento certifikát pokryje doménu a její subdomény.
Pro moje oslovení klidně použijte jméno Zdeněk
Správně navržené zapojení je jako recept na dobré jídlo.
Můžete vynechat půlku ingrediencí, nebo přidat jiné,
ale jste si jistí, že vám to bude chutnat[?
]
Odpovědět

Zpět na „Provoz fóra“