Új hozzászólás Aktív témák
-
bambano
titán
a kulcsot nem hagyom benne, de vannak olyan környékek, ahol jobb nyitva hagyni, mert legalább nem törik be az ablakot.
az alapvető nézőpontbeli különbségünk az, hogy te/ti egy idealizált világról beszéltek, ahol az ssl meg a tls implementációk frissek, naprakészek és hibátlanok. én meg azokról a romokról, ami a heartbleed után itt maradt. ráadásul azzal, hogy a heartbleedre hivatkozva mindenki elkezdett saját ssl-t faragni, csak romlott a helyzet. a gugli erőlteti az övét, elhiggyem, hogy nincs benne nsa backdoor? nem hiszem.
majd éppen csak lecsengett a heartbleed okozta első sokk, gyorsan kiderült még két szakajtónyi bug az openssl-ről, de rögtön utána jött a hír, hogy a böngészőkben tiltsák le a tls/ssl közül az egyiket (nem emlékszem már pontosan és nem találta meg a gugli a filmbámulás közötti reklámszünetben). tehát még szemétdomb az egész.
az adatfolyamokhoz egyébként nem annyira egyszerű hozzáférni (minden híresztelés ellenére), egyedül a wifi az, ahol a nyers adathoz esélyed van hozzáférni, de ott meg a mac titkosítva van, wpa2, szóval ott sem esik be csak úgy bárki a rendszeredbe. ktv-hez nem tudsz hozzáférni (figyelembe véve, hogy a jelszavak az upstreamen mennek, nem a downstreamen), szóval nem annyira triviális egy mitm. akinek meg az, az egyébként is szétkapja a lomodat, mint foxi a lábtörlőt.
"Az extra savszeligeny elhanyagolhato": a sávszélesség igényét nem firtattam. akinek baja van vele, fizessen elő nagyobb csomagra, oszt jónapot.
"A Google sajat meresei szerint a front-end szervereiken a TLS a CPU-terheles kevesebb, mint 1%-at jelenti.": ja, hogy a gugli külön szervert tart a tls kicsomagolására. úgy könnyű...
-
bambano
titán
"Sima statikus weboldalnak mi a bubanatnak https?": mert már annyira nincs mit csinálni a böngészővel, hogy fújni kell valami marhaságot, hogy hír legyen belőle.
(#6) emvy: "Azert, hogy biztosan attol kapd az informaciot, akire szamitasz.": és ha kiírja a böngésző, hogy most http-re váltott, akkor tudni fogja, kitől jön az infó? hint: nem. arról meg nem beszélünk, hogy a közelmúlt eseményei alapján a http és a https protokollok biztonsága nagyjából egyforma.
(#9) dabadab: "Igazából az a kérdés, hogy tulajdonképpen mi szól a http mellett?": nem, az a kérdés, mi szól a http lecserélése mellett. szerintem semmi. "valami minimális processzoridőt megtakarít a titkosítás hiánya": ez kliens oldalon minimálisnak tűnik, de szerveroldalon, ilyen kis helyi blogok, mint pl. a ph! 400 ezer regelt felhasználó és valószínűleg sok párhuzamos néző, már nem kis prociidőről beszélünk. a https ellen szól még az is, hogy kicsit nehezebb hozzá rendesen megfaragni a hálózatot, régebbi oprendszereken nem megy annyira nagyon jól, stb.
mi szól még a https ellen... pontosan melyik https-ről beszélsz? hint: legutóbbi ssl bug után szétrobbant az ssl és ezen a héten az a menő, ha saját ssl implementációd van. miért is erőlteti a kugli a saját hülyeségét?
Új hozzászólás Aktív témák
- One mobilszolgáltatások
- Samsung Galaxy A54 - türelemjáték
- BestBuy topik
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- gban: Ingyen kellene, de tegnapra
- Milyen TV-t vegyek?
- Vezeték nélküli fülhallgatók
- Nintendo Switch 2
- Digitális Állampolgárság Program DÁP
- TV antenna és jelerősítés
- További aktív témák...
- AKCIÓ! Apple Mac Studio M1 MAX 2022 32GB 512GB számítógép garanciával, hibátlan működéssel
- 127 - Lenovo Legion Pro 7 (16IRX9H) - Intel Core i9-14900HX, RTX 4080 (ELKELT)
- LG 42C3 - 42" OLED EVO - 4K 120Hz 0.1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - A9 Gen6 CPU
- ÁRGARANCIA!Épített KomPhone i9 14900KF 32/64GB RAM RX 9070 XT 16GB GAMER PC termékbeszámítással
- BESZÁMÍTÁS! Gigabyte A620M R5 7500F 32GB DDR5 512GB SSD RTX3070 8GB ZALMAN S2 TG Enermax 750W
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: Promenade Publishing House Kft.
Város: Budapest