URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138219
[ Назад ]

Исходное сообщение
"Chrome 154 начнёт запрашивать подтверждение при открытии сайтов без HTTPS"

Отправлено opennews , 31-Окт-25 19:21 
Компания Google анонсировала включение в выпуске Chrome 154, намеченном на октябрь 2026 года, автоматического перенаправления HTTP-запросов на HTTPS. Для сайтов, не поддерживающих HTTPS, перед первым открытием по HTTP будет выводиться диалог для подтверждения операции. В настоящее время подобное поведение является опциональным и для включения требует выставления настройки "Always Use Secure Connections"...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64152


Содержание

Сообщения в этом обсуждении
"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:21 
А когда куки будем удалять?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:39 
Они же отказались от этого всего и вернулись к evercookie и third-party cookies, так что теперь никогда.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено 1 , 01-Ноя-25 00:02 
Лучше бы ipv4 удалили.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 00:16 
> Лучше бы ipv4 удалили.

А что вместо него? Ipv6 так и не взлетел, до сих пор 40%. Да и какой смысл его внедрять? Можно отжать /8 сеточек ещё у пары корп и хватит всем желающим во всём мире ещё на десятилетия вперёд.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено 1 , 01-Ноя-25 01:24 
У кого не взлетел, тот Слоупок.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено пшкшкш , 01-Ноя-25 21:05 
У этих, которые тут доказывают превосходство четвёртых пентиумов над корками двух дуо и покупают себе элт-мониторы на авито.
В их кривозеркальном королевстве, короче.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 02:07 
> Ipv6 так и не взлетел, до сих пор 40%

44,94% по данным гугла. Его внедрение растёт по 0,5% в год в среднем и лет через 120 IPv4 вообще не будет. Уже есть IPv6-only провайдеры, которые все IPv4-only DNS запросы пропускают через DNS64 и потом соединения через NAT64. Учитывая, что основные потребители трафика YouTube и Twitch поддерживают IPv6, у таких провайдеров большая часть трафика идёт мимо NAT. По сути уже можно строить IPv6-only сети и они вряд ли они столкнутся с какими-то проблемами. Я лично у себя дома IPv4 для связи между домашними устройствами не использую, просто у каждого устройства есть DNS-имя.
Если смотреть по странам, то во Франции 86%, а в России 12%. Не в каждой африканской стране такой низкий процент внедрения IPv6, так, что судить по взлёте IPv6 из России бессмысленно.
>Можно отжать /8

Ловите коммуниста!


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 03:47 
> Я лично у себя дома IPv4 для связи между домашними устройствами не использую, просто у каждого устройства есть DNS-имя.

У каждого ведроида, которые только SLAAC умеют, тоже свои доменные имена? Если да, то как вы их регаете?
Плюс DNS при текущем положении дел очень ненадёжно использовать - нету такой же консолидации среди разработчиков и операционки, что DNS должен настраиваться только системой для простых приложений (банально ваш браузер сам запросы куда хочет шлёт, а в телефоне все настройки заканчиваются выбором сервера, к которому будет 100% доверие и никакой возможности выбрать разные сервера для, например, разных доменных зон), как вокруг того, что приложение не должно само делать TCP или UDP.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 04:08 
> У каждого ведроида, которые только SLAAC умеют, тоже свои доменные имена? Если
> да, то как вы их регаете?

Ведройды, как и любой другой Linux по умолчанию, формируют два адреса постоянный и временный. В информации об устройстве можно глянуть оба, через консоль можно даже посмотреть какой из них постоянный. Рандомизация MAC-адреса для моего Wi-Fi выключена. Поэтому постоянный адрес остаётся постоянным.
> Плюс DNS при текущем положении дел очень ненадёжно использовать

Я использую настоящие, публичные DNS-имена 4 уровня, получив 3 на халяву у Afraid. Какой бы приложения не использовали сервер, публичную DNS-запись они найдут.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено _kp , 01-Ноя-25 10:23 
Для домашних поделок вместо привязки у MAC адресам и IP, практичнее использовать NETBIOS имена.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:27 
> Для домашних поделок вместо привязки у MAC адресам и IP, практичнее использовать
> NETBIOS имена.

Оно с линуксами плохо дружит и регулярно ломается после обновлений. Более того, если я захочу получить к ним доступ из за пределов локалки, то меня ждут разнообразные сложности. Так, что только DNS, только хардкор.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 17:13 
Можно zeroconf использовать, кстати.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Alex5Anc , 01-Ноя-25 07:43 
> Я лично у себя дома IPv4 для связи между домашними устройствами не использую, просто у каждого устройства есть DNS-имя.

Какое отношение IPv4 или IPv6 имеет к наличию или отсутствию DNS имени ?
>Учитывая, что основные потребители трафика YouTube и Twitch

Ясно. Судим всех по себе. Бувает...
>Если смотреть по странам, то во Франции 86%,

Остальным 14% предлагаете страдать?
>>Можно отжать /8
>Ловите коммуниста!

Но реально же так и есть, тонны не используемых v4 сетей осели у корпов.  


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 08:00 
> Какое отношение IPv4 или IPv6 имеет к наличию или отсутствию DNS имени ?

Вы IPv6 адреса видели? В локалках IPv4 пользователи зачастую указывают IPv4-адрес, а не имя.

> Ясно. Судим всех по себе. Бувает...

Это статистика. Среднестатистический пользователь потребляет много легального видеоконтента. Это основной расход трафика у провайдеров. Следующие по списку социальные сети, где лидером является запрещённая в России соцсеть. И где там на дне все остальные.

> Остальным 14% предлагаете страдать?

Перейти к провайдеру с IPv6 или получить такую сеть иным путём. Например VPN от Cloudflare предоставляет клиенту IPv6-адрес, но зафильтрованный.
> Но реально же так и есть, тонны не используемых v4 сетей осели
> у корпов.

Кто Вам сказал, что они не используются? Эти адреса назначаются офисным машинам и принтерам, что с Вашей точки зрения ересь. Но они так живут со времён основания.



"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено n1kt0 , 01-Ноя-25 10:54 
Вот и я глянул почему во Франции 86% это IPv6, потому что хочешь 5G давай IPv6.
Если бы не раздача частот никто бы и не парился

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 17:26 
Объём торгов v4 растёт:

https://ipv4a-5539ad.gitlab.io/

Пока, правда, всё ещё около 1м в месяц, что совсем небольшая доля, но тренд интересный.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Alex5Anc , 01-Ноя-25 07:31 
>Лучше бы ipv4 удалили.

А вместо него что предлагаете? Почтовых голубей?


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено 1 , 01-Ноя-25 12:25 
Ну и фантазии.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:22 
Хороший браузер! А доля рынка это подтверждает!

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:55 
edge лучше

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 31-Окт-25 22:11 
Яндекс.Браузер лучше.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 22:14 
Для mitm-атак или для слива ?
- https://opennet.ru/56830-tls
- https://habr.com/ru/articles/878236/

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Alex5Anc , 01-Ноя-25 07:52 
Если быть справедливым, для начала симбе и iOS , а уж потом андроиду. С симбой они расправились купив её, а с iOS и роботом такое не прокатило.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 14:36 
Он это ФСБ-шники?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:06 
>Для mitm-атак или для слива ?

да


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:27 
И это хорошо!
https://opennet.ru/57309-http

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Знатный аноним , 31-Окт-25 19:28 
Без него сами не разберёмся по какому адресу сайт открывать.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:41 
В Firefox тоже такое будет!

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 20:27 
В фоксе такое не будет , а давно есть .

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 20:47 
Ведь скорость загрузки http больше чем https.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Васян , 01-Ноя-25 00:34 
-----     Ведь скорость загрузки http больше чем https.

Чё та не заметил, но доступ к экрану и перемешиванию клавиш есть....


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Анонимныйалкоголик , 31-Окт-25 19:31 
>чтобы не раздражать пользователей

Поздно, пользователи уже раздражены.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Bob , 31-Окт-25 21:24 
Сглотнут, как и отказ от второго манифеста.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Анонимныйалкоголик , 31-Окт-25 22:01 
Среднестатистический пользователь представления не имеет, что такое манифеста. А рекламу, они вообще, не замечают.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 22:03 
https://chromewebstore.google.com/detail/ddkjiahejlhfcafbddm...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 31-Окт-25 22:04 
Не рассказывай им, пускай живут в иллюзиях того, что вот-вот юзеры свалят с хрома.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 03:54 
Чушь, очень даже замечают, когда ноутбук взвывает от всего JSа на сайте и когда помимо окна браузера начинают открываться на весь экран без единого клика от пользователя другие окна. Я думал такого уже нету, но похоже я слишком долго был в неведении, насколько токсичен обычный веб без фильтров для всех пользователей, даже тех, которые читают url окна. И это топ выдачи гугла, не хрен пойми чего.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 31-Окт-25 22:03 
Зачем тебе http?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 23:05 
Например, чтобы не зависеть от СА. Свободы от них хочется.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено L10N , 01-Ноя-25 09:57 
Уязвимость - это свобода.
Мне нечего скрывать - это безопасность :)

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Алексей , 01-Ноя-25 18:42 
Создайте собственный корневой сертификат и установите его на свои компьютеры. Все, вы не зависите от чужих CA

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 19:32 
>Стопроцентный охват HTTPS пока недостижим, так как поддержка HTTP остаётся востребованной для доступа к внутренним сайтам, размещаемым в локальных сетях предприятий. Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат, поэтому для работы с ними продолжает использоваться HTTP или самоподписанные сертификаты.

Приватные ip, это не только локальная сеть, это ещё и сеть внутри одного физического компьютера. Тот же докер контейнер как раз и получит там ip.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Bob , 31-Окт-25 21:28 
Там же написано "интранет". Что не так?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:54 
В технически сложных темах крайне трудно писать одновременно точно и понятно. Сейчас формулировка гораздо лучше.
>в локальных сетях предприятий или на текущей системе

ЗЫ. Есть ещё 172.16.0.0/12, я про него забыл.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено агроном , 31-Окт-25 19:58 
> открытием по HTTP будет выводиться диалог для подтверждения

Так и вижу как техподдержка локальных порталов вздрагивает от каждого тикета своих юзеров, что зайти на портал не могут, вырус какой-то заблокировал вход.

гугель продолжает рыть себе яму, уже не яму а целый котлаван накопал, молодец.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 20:11 
Ничего не мешает гуглу загуглить rfc о том какие домены не используются для интернета и добавить их в исключение, ещё и список в настройках предоставить. Ну, кроме того что они думают, что им "виднее", как люди должны пользоваться интернетом.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено нах. , 31-Окт-25 22:39 
Это уже ИХ интернет и ОНИ его доят. Заодно с теми людьми, которые думают что это они им пользуются, а не наоборот.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено нах. , 31-Окт-25 22:37 
ну у плохой техподдержки так и будет, а хорошая будет объяснять людям где клацнуть на qr-код, превращающий их ведроиды в корпоративного шпиона (о чем юзверятам, понятно, сообщать никто не собирался) помимо гуглевого.

После чего все порталы станут резко доступны, ведь на них корпоративный сертификат уже установлен.

> гугель продолжает рыть себе яму

это не ему яма, глупый раб. Это яма для тебя.

Владелец интернета сказал что все должно быть под контролем летшиткрипта - значит, так и будет. Кто против? А никого, яму уже засыпали и сверху построили мусорный полигон.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 03:57 
> летшиткрипта

Добавлю для непросвещённых, можно погуглить то, как "угнали" сертификат у джаббер ру.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:13 
И узнать, что ни LE, ни HTTPS тут не при чём, а вмноваты безрукие админы не осилившие мониторинг и проморгавшие атаку.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено В афиге , 31-Окт-25 20:44 
> Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат

Что ты несешь? Что ты несешь?
Получаются сертификаты wildcard от LE элементарно, как и всегда через DNS Challenge и в том же OpenWRT это полностью автоматизировано с использованием acme.sh и даже веб-интерфейса для этого
Нет никаких с этим проблем уже несколько лет(как LE стали давать wildcard)


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:22 
А для локалхоста тоже надо сертификат выписывать?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено В афиге , 31-Окт-25 21:31 
И к чему тут твой бред?
В тексте новости был бред, что якобы нельзя выпустить для того что на private IP, я заметил, что это чистой воды брехня и что сертификаты прекрасно выпускаются, у тебя вообще все хосты могут быть на приватных IP и это никак не помешает использовать сертификаты

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:56 
>В тексте новости был бред, что якобы нельзя выпустить

В тексте новости сказано, что проблемтично, вы путаете слова.
>как и всегда через DNS Challenge

Подскажите бесплатный способ это сделать, буду рад.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 22:04 
>  И к чему тут твой бред?

Ты не понял и сам написал бред. Локалхост - это 127.0.0.1 и ::1, т.е. мне чтоб зайти хромом на http://localhost надо выпускать сертификат?


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 22:22 
>Локалхост - это 127.0.0.1

Нет, локалхост это 127.0.0.1/8.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 00:00 
> Получаются сертификаты wildcard от LE элементарно

Да можно и обычные, не вайлдкард, выпускать... Это ещё проще.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:02 
просто новым хромом в старые железяки не ходить и всё

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:16 
Всё, бложик Андрея Столярова перестанет открываться.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:11 
А минусы какие?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 21:59 
Проблема TLS в сложности и централизации

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 02:40 
>и централизации

А у DNS этого нет?


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено зомбированный , 31-Окт-25 22:23 
Ребята подскажите, как копировать текст с картинками в ворд/опенофис из  HTTPS сайтов, как было раньше с обычных сайтов HTTP картинки копировались через буфер обмена...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено x3who , 31-Окт-25 22:39 
Ровно так же как и с HTTP сайтов. Просто некоторым сайтам жалко что возьмёшь картинку на память или, ещё хуже, сошлёшься на неё где-нибудь в этот твоём энторнете - вот и они от тебя защищают свои картинки.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено зомбированный , 31-Окт-25 23:01 
я перепробовал сторонние вуферы обмена - ничего не помогает...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 01:06 
На сайте стоит специальный js код, который перехватывает браузерные события и запрещает тебе как либо взаимодействовать со страницей. Я бы посоветовал бы расширения для браузера, которые это отключают, но проблема в том, что я не уверен в их безопасности. Ни https, ни буфер обмена здесь совершенно непричём.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено зомбированный , 01-Ноя-25 03:27 
Тогда почему на всех HTTP сайтах текст с картинками копируется в ворд и никакой js код не мешает? Я вот где-то читал, что ворд не может вставлять картинки из неизвестных HTTPS источников...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено anonymous , 01-Ноя-25 19:54 
Потому что те мрази, что вмешиваются в нормальную работу браузера без https трафик не выпускают. Не потому что https для этого нужен, а просто потому что психология такая.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено зомбированный , 01-Ноя-25 09:57 
я сохраняю страничку локально полностью, из дирректории удаляю все js файлы, открываю страничку локально, снова копирую текст с картинками Ctrl+C, вставляю в ворд - опять картинки не копируются...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено _kp , 01-Ноя-25 10:30 
Какая у Вас OS, версия офиса и браузера, что из плагинов стот?
Да, бывает что на каких то занюханых сайтах не копируется, но обычно копируется блоки с картинками.

Если ничего не помогло, но срочно надо, то откройте страницу прямо из word, указав вместо файла url. ;)


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено зомбированный , 01-Ноя-25 21:34 
ОС у меня наша Православная 7ка, браузеры все подряд - фф, хромы и их мутанты, из плагинов стоит только адблок, ворд у меня тоже наш Православный 2003/опенофис 4, ну а картинки у меня не копируются с Хобота...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:51 
1. удаляйте вообще всё кроме html и картинок; в стилях (css) тоже вроде можно запретить копирование,
2. в самой html тоже могут быть локальные скрипты и стили, в идеале пройтись бы по странице и их тоже поудалять в каком-нибудь текстовом редакторе,
3. если текст копируется, а картинки - нет, возможно, картинки вставляются каким-то кривым образом (например, для поддержки изображений разных размеров для 1080p/1440p/4k), а не просто через <img>.

Как вам выше уже написали, ни https, ни буферы обмена тут никак не завязаны. Это особенность конкретно того сайта, с которого вы пытаетесь скопировать.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено x3who , 31-Окт-25 22:43 
Вообще непонятно это навязывание HTTPS. Как будто для каждого сайта это актуально. Планета загибается под энергетическими выхлопами датацентров, а они придумывают как бы избежать эффективного проксирования и потратить как можно больше вычислительных циклов на передачу какой-нибудь говнофоточки!

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 31-Окт-25 23:18 
А вдруг провайдер увидит странички, на которые я заходил? Вот так рассуждает параноик.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено x3who , 31-Окт-25 23:24 
Не совсем так. HTTPS таки и провайдеру не позволит насовать своей рекламы тебе в трафик, например. Но тем не менее - вот стоит у меня apt-cache и все пакеты, что по http идут - раздаются на локальные компы в домашней сети без выхода в инет. А проверка исьтинности этих данных обеспечивается другими средствами. А вот по https - уже не покешируешь.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 00:19 
> А проверка исьтинности этих данных обеспечивается другими средствами.

Да? Очень интересно! А рассакажи какими! Вот есть условный GIT репозиторий, и в нём есть коммит abc123, расскажи пожалуйста всю цепочку проверок, что определённый пакет был собран именно из этого кода, а не какого-то другого.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 01:30 
Пакеты подписываются после сборки.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:10 
Кем?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:58 
> всю цепочку проверок, что определённый пакет был собран именно из этого кода

Причём здесь http и https. Ни один современный дистрибутив таких проверок не обеспечивает. Речь шла о том, что пользователь может проверить, что ему скачалась именно та версия пакета, которая была собрана мейнтейнером дистрибутива, а не та, которую условный билайн в порыве бесконечной заботы о клиентах заменил в момент скачивания на свою более безопасную.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:20 
Так не может же, и в этом всё дело. Если провайдер может заменить любой пакет — а с http он может — то пакет с ключами подписи будет заменён первым, и вся эта картонная безопасность дистрибутивов разваливается даже толком не начавшись.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено x3who , 01-Ноя-25 13:50 
HTTPS тебе тоже не расскажет из какого кода получились переданные байты. Он гарантирует что в эти байты по пути ничего лишнего не добавили. Или не убавили.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 02:59 
>А вдруг провайдер увидит странички, на которые я заходил?

Юноша, ещё до того как нужно было становится параноиком, толковые молодые люди могли крокодильчиками прицепиться к твоему интернет-кабелю и незаметно прослушивать весь трафик(и сейчас могут кстати). Ethernet в этом смысле мало чем отличается от незапароленного Wi-Fi(кстати повод задуматься всем, кто использует бесплатный Wi-Fi и шифрование где каждая собака знает пароль от Wi-Fi не особо лучше). xDSL тоже не безопасен.  Только в xPON есть встроенное шифрование.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено anonymous , 01-Ноя-25 10:10 
Это было бы смешно, если бы три крупнейших провайдера России не вклинивались в трафик клиента и не вставляли бы туда дополнительного мусора. Это вообще считается нормой, не порицается, пользователи никак не защищены законом.

Либо оборачивай весь свой трафик в VPN, чтобы провайдер не мог туда протянуть свои гадкие ручноки, либо же переводи все сайты на https.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:54 
> три крупнейших провайдера России не вклинивались в трафик

не знал, что Cloudflare - крупнейший провайдера России.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 12:38 
Чел, я просто процитирую два твоих стоящих рядом сообщения.

1.
> > три крупнейших провайдера России не вклинивались в трафик
> не знал, что Cloudflare - крупнейший провайдера России.

Она и не провайдер России. Более того, она даже не ТРИ провайдера России. Она вообще не российская разработка.

2.
> > А вдруг провайдер увидит
> Клаудфляга и так всё видит

Да, видит. Потому что (вот тут внимание) КЛАУДФАРА - НЕ ПРОВАЙДЕР РОССИИ!

Если всё ещё непонятно и хочется поспорить, перечитай ещё несколько раз, пока не станет понятно.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено anonymous , 01-Ноя-25 19:51 
Клаудвафля - это тоже мерзко. Только это не провайдер в России, он подменяет данные не при получении посетителем, а при отправлении сайтом. И тут уже https не помогает. Но это в общем-то тренд в глобальной сети - сделать больнее пользователю, собрать с него данных и продать кому-нибудь. Можно и клаудвафли. Я у себя заблокировал все типичные способы фингерпринтинга, так клаудвафля там не открывается, крутит вечно колесо, так что теперь у меня два браузера - для нормальных людей и для клаудвафли. Вот уж кого надо было блокировать-пессимизировать попервее ютуба

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:37 
> А вдруг провайдер увидит

Клаудфляга и так всё видит, и серты подменивает... И не только она.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 31-Окт-25 23:28 
вау. лиса же это всю жизнь делает

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено L10N , 01-Ноя-25 09:59 
Ну, не всю, но развитие есть.
Плюс от контроля сторонних куков не отказываются.
Плюс стандарт оценки метрик маркетинговых кампаний без профилирования пользователей тоже, да :)

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 00:12 
А в их экспериментальном оранжевом браузере уже давно так.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 02:07 
Вот жили же раньше как-то без httpS и не тужили. Его применяли только те кому он реально нужен был. А не вот это вот всё... каждый говнобложик ставит себе httpS, просто потому что гуглу так вдруг захотелось...

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Алиса , 01-Ноя-25 04:16 
Просто эпоха web 1.0 закончилась, теперь личные сайты никто не клепает, все ушли в соцсети, мессенджеры и маркетплейсы!

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено L10N , 01-Ноя-25 10:00 
Да клепают, просто всё уже автоматизировано, включая получение и автоматическая смена бесплатных сертификатов. Это уже вопрос цифровой гигиены.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:35 
> автоматизировано, включая получение и автоматическая смена бесплатных

А зачем нужен этот бесплатный зонд? Кому надо - типа клаудфляги - она тебе и серт подменит так, что только по датам разве что отличить сможешь. А клиенты будут думать: "О, хттпС, значит, ориджынал!".


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено L10N , 01-Ноя-25 11:00 
Без шифрования твой трафик может перехватить любой. Не доверяешь какой-либо инфраструктуре УЦ - создаёшь собственную. У нас есть своя, кстати, на гостовом шифровании и своей системе УЦ, которой не доверяет глобальная система. Также ты можешь построить свою систему.
Сделай свой зонд и ты, как говорится :)
Речь в данном случае о том, что без шифрования весь твой трафик идёт открыто.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 11:06 
Клаудфлягу владельцы сайтов подключают самостоятельно и они осознают, что это означает и чем чревато. Жаловаться, что клаудфляга видит весь трафик и подменяет сертификаты - всё равно что жаловаться, что весь трафик видит и подменяет сертификаты тот апач/нжинкс/етц, на котором ваш сайт работает.

А вот условный билайн уже не сможет впендюрить всплывающее окно на весь экран, которое надо закрыть перед тем, как увидеть интерфейс сайта. Или какой-нибудь iframe, через который все ваши номера карт и пароли потекут на сервера билайна.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 11:16 
Отвечу твоими словами: Жаловаться, что билайн видит весь трафик и подменяет сертификаты - всё равно что жаловаться, что ... (дальше по тексту). А вот условный Cloudflare уже ... впендюривает скрипты на страницу, рубит линк и собирает данные для передачи "третьим сторонам для анализа". Открываешь сайт - а там Attention Required! от Cloudflare.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 12:12 
> Отвечу твоими словами: Жаловаться, что билайн видит весь трафик и подменяет сертификаты - всё равно что жаловаться, что ... (дальше по тексту).

Слова мои, да смысл в них чужой. Клаудфару настраивает разработчик сайта, и если ему в сайт что-то вставляют и ему это не нравится, он может отказаться от использования этой самой клаудфары. А билайн находится на стороне пользователя, и разработчик сайта с этим ничего поделать не может. Ну разве что просто блокировать всех пользователей на билайне.

> Открываешь сайт - а там Attention Required! от Cloudflare.

Я тут немного не в теме, но разве эти "Attention Required" не владелец сайта настраивает в админке клаудфары где-то в разделе "ограничить отображение сайта для неправильных стран"?


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Алиса , 01-Ноя-25 04:11 
Лет 10 назад я бы еще выразила свое крайнее недовольство, но теперь вообще без разницы. Сайтов без HTTPS практиески не осталось (не помню когда в последний раз такой попадался).

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 10:31 
Зачем вообще нужен httpS на публичных сайтах?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 11:02 
Чтобы билайн не вставлял в html-код блоки своей рекламы на весь экран. Прецеденты были, если что, сам видел (но не уверен, что именно у билайна).

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 11:18 
Сейчас прецеденты с Cloudflare сплошь и рядом, когда всплывает Attention Required! | Cloudflare внутри httpS соединения. "Сам видел" (с)

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 01-Ноя-25 15:03 
Причём тут флара, если она работает и без https.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:24 
Ты не понял, это не баг, это фича, которую хочет владелец сайта. Как охрана перед клубом, которая не пускает пацанчиков в трениках. Тебе прямо дают понять: ты на том сайте не нужен.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:12 
Так теперь клаудфларь рисует капчу вместо сайта с докажи что ты не бот.  

Сомнительная замена.


"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 11:27 
Это вызывает крайнее удивление и подозрение - когда о тебе заботятся больше, чем ты сам. С чего вдруг гугля решил, что мы не просто обязаны "ходить по https", но ещё и "кошмарить" юзера открытых соединений?? Попахивает тупой наглостью или каким-то хитрым планом. КТО их вообще просил про это "подтверждение http"??!?! Им совсем заняться нечем?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Ан339ним , 01-Ноя-25 15:04 
Скажи спасибо параноикам.

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:14 
из АНБ

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 16:26 
«Они» этот браузер для свои целей пишут. Если тебя что-то не устраивает — пользуйся другим браузером, где такого нет. Какие проблемы?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено Аноним , 01-Ноя-25 12:26 
Кто-нибудь уже нашел опцию для запуска хрома чтобы это окошно не появлялось или нет такой ?

"Chrome 154 начнёт запрашивать подтверждение при открытии сай..."
Отправлено x3who , 01-Ноя-25 14:00 
В хроме уже и Ublock Origin запретили, а Вы всё ищете как там окошки настраивать... Лично я отказался от хроимума ровно в тот момент, когда отвалился Ublock Origin.