Stránka 1 z 3

Provoz fóra-máme tady první "direktivu" od Google

Napsal: 22 led 2017, 19:56
od ZdenekHQ
Jakoby nám EU nestačila. A tak už i Google pomocí prvních "sběrů dat" začíná buzerovat. Připravte se na možné fake poplachy ze strany Chrome, možná i dalších prohlížečů.

Jinak kdo chce, ať si HTTPS na EB zapne. Bohužel zatím nemáme vlastní certifikát, ten patří provozovateli webhostingu.

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.ebastlirna.cz/

To: owner of http://www.ebastlirna.cz/

Beginning in January 2017, Chrome (version 56 and later) will mark pages that collect passwords or credit card details as “Not Secure” unless the pages are served over HTTPS.

The following URLs include input fields for passwords or credit card details that will trigger the new Chrome warning. Review these examples to see where these warnings will appear, and so you can take action to help protect users’ data. The list is not exhaustive.

xxxx - odmáznuto

The new warning is the first stage of a long-term plan to mark all pages served over the non-encrypted HTTP protocol as “Not Secure”.


A tak zase máme, co jsme chtěli. Omlouvám se za případné budoucí potíže.

Mail jsem si prověřil, není tam nic, co by naznačilo, že se jedná o SPAM či HOAX.

Napsal: 22 led 2017, 20:14
od Habesan
Nevidím jediný důvod, proč šifrovat stránky, které jsou veřejně přístupné.

Napsal: 22 led 2017, 20:29
od Prochy
Tady nejde o obsah stránek, ale o šifrování přihlašovacích formulářů, aby nikdo nemohl odchytit tvoje heslo, který se odesílá momentálně nešifrovaně na server. Pravděpodobně se snaží chránit méně zkušené uživatele PC, kteří o bezpečnosti a HTTPS nic nevědí. Jinak já na podobných fórech používám nějaké jednoduché heslo, jelikož když mi ho někdo ukradne, tak se nic hrozného nestane. Na email banku apod. už má trochu silnější heslo.

Napsal: 22 led 2017, 20:35
od ZdenekHQ
Přesně tak.

Já to obratem můžu přepnout na https a následně pár tisícům uživatelů okamžitě způsobit problém s výjimkou certifikátu. Nebo nakrmit nějakého tučného vepře, co se tím živí a zaplatit certifikát.

Když bude někdo chtít ukrást databázi EB, určitě to nebude kvůli nepřítomnosti https. A ty slabý hesla rozlouskne za pár hodin.

Těch pohrom je skutečně v poslední době nějak moc, tak se omlouvám za slovník.

Napsal: 22 led 2017, 20:37
od rnbw
Dnes nie je problem ziskat certifikat zadarmo od Let's encrypt. Na vlastny server sa klient da nainstalovat jednoducho, ale na hostingu bude asi problem.

Napsal: 22 led 2017, 20:39
od ZdenekHQ
Já bych to řešil spíš ignorováním Chrome. Ono bude časem hůř, až budeme mít každej v zadnici čip. :evil:

Napsal: 22 led 2017, 20:43
od lesana87
Hlavně je potřeba si pamatovat, že Google je Skynet.

Napsal: 22 led 2017, 20:48
od ZdenekHQ
Ďábel je skrytej v detailu, že i ten nejlevnější certifikát pro EB by musel být typu "wildcart", jinak by Chrome stejně pořád chromtal, teda po česku chrochtal. A to není levná záležitost.

Zase nějaká trafika... :evil:

Napsal: 22 led 2017, 20:55
od rnbw
Preco wildcard? Vsak staci ebastlirna.cz, www.ebastlirna.cz a upload.ebastlirna.cz. Alebo je tych subdomen viac?

Napsal: 22 led 2017, 21:21
od ZdenekHQ
Když už, tak by to mělo tak být.

Brzy nás asi čeká old.ebastlirna.cz verze II., databáze se delší čas pěkně sype.

O tom, že nejsu schopnej spustit upload ani nemluvím.

Napsal: 23 led 2017, 12:51
od serviceman
Firefox 51 ukazuje ikonkou také, že je ebastlirna ne-bezpečná, ale to je tak všechno. Nijak neobtěžuje. https nelze použít kvůli certifikátu.

Napsal: 23 led 2017, 12:59
od forbidden
Však můžeš dát na ebastlirna.cz výjimku a pustí tě to i na https verzi bez problémů. Šifrovaný to bude a to, že není certifikát přímo na ebastlirna.cz nám vadit nemusí. Cizí a nováčky to zmást samozřejmě může.

Napsal: 23 led 2017, 13:40
od ZdenekHQ
Něco podobnýho hlásí prohlížeče už od pravěku, ale já mám strach, že Chrome ve spolupráci s Google vyrobí u každého odkazu na EB nějaké strašné varování, že sem už nepřijde ani noha. :?

Napsal: 23 led 2017, 14:00
od serviceman
Mělo by to vypadat jenom takto. Nakonec betu si lze stáhnout a vyzkoušet.

Napsal: 09 úno 2017, 15:17
od ZdenekHQ
Tak jsem se zeptal na současné ceny certifikátů. Nabídku přeposílám.

Dobrý den,

mohu nabídnout certifikát Comodo Essential Wildcard (3 299 Kč bez DPH / rok), k tomu je ještě třeba vlastní vyhrazená IP adresa (60 Kč bez DPH / měsíc).

Tento certifikát pokryje doménu a její subdomény.