| |
| 2.8, Аноним (8), 19:39, 31/10/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Они же отказались от этого всего и вернулись к evercookie и third-party cookies, так что теперь никогда.
| | |
| |
| |
| 4.81, Аноним (8), 00:16, 01/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Лучше бы ipv4 удалили.
А что вместо него? Ipv6 так и не взлетел, до сих пор 40%. Да и какой смысл его внедрять? Можно отжать /8 сеточек ещё у пары корп и хватит всем желающим во всём мире ещё на десятилетия вперёд.
| | |
| |
| 5.93, Аноним (93), 02:07, 01/11/2025 [^] [^^] [^^^] [ответить] | +/– |  44,94 по данным гугла Его внедрение растёт по 0,5 в год в среднем и лет через... большой текст свёрнут, показать | | |
| |
| 6.101, Аноним (101), 03:47, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Я лично у себя дома IPv4 для связи между домашними устройствами не использую, просто у каждого устройства есть DNS-имя.
У каждого ведроида, которые только SLAAC умеют, тоже свои доменные имена? Если да, то как вы их регаете?
Плюс DNS при текущем положении дел очень ненадёжно использовать - нету такой же консолидации среди разработчиков и операционки, что DNS должен настраиваться только системой для простых приложений (банально ваш браузер сам запросы куда хочет шлёт, а в телефоне все настройки заканчиваются выбором сервера, к которому будет 100% доверие и никакой возможности выбрать разные сервера для, например, разных доменных зон), как вокруг того, что приложение не должно само делать TCP или UDP.
| | |
| |
| 7.105, Аноним (93), 04:08, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> У каждого ведроида, которые только SLAAC умеют, тоже свои доменные имена? Если
> да, то как вы их регаете?
Ведройды, как и любой другой Linux по умолчанию, формируют два адреса постоянный и временный. В информации об устройстве можно глянуть оба, через консоль можно даже посмотреть какой из них постоянный. Рандомизация MAC-адреса для моего Wi-Fi выключена. Поэтому постоянный адрес остаётся постоянным.
> Плюс DNS при текущем положении дел очень ненадёжно использовать
Я использую настоящие, публичные DNS-имена 4 уровня, получив 3 на халяву у Afraid. Какой бы приложения не использовали сервер, публичную DNS-запись они найдут.
| | |
| |
| 8.122, _kp (ok), 10:23, 01/11/2025 [^] [^^] [^^^] [ответить] | +/– |  Для домашних поделок вместо привязки у MAC адресам и IP, практичнее использовать... текст свёрнут, показать | | |
|
|
| 6.113, Alex5Anc (ok), 07:43, 01/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Я лично у себя дома IPv4 для связи между домашними устройствами не использую, просто у каждого устройства есть DNS-имя.
Какое отношение IPv4 или IPv6 имеет к наличию или отсутствию DNS имени ?
>Учитывая, что основные потребители трафика YouTube и Twitch
Ясно. Судим всех по себе. Бувает...
>Если смотреть по странам, то во Франции 86%,
Остальным 14% предлагаете страдать?
>>Можно отжать /8
>Ловите коммуниста!
Но реально же так и есть, тонны не используемых v4 сетей осели у корпов.
| | |
| |
| 7.115, Аноним (93), 08:00, 01/11/2025 [^] [^^] [^^^] [ответить] | +/– |  Вы IPv6 адреса видели В локалках IPv4 пользователи зачастую указывают IPv4-адре... большой текст свёрнут, показать | | |
|
|
|
|
|
|
| |
| |
| |
| |
| 5.114, Alex5Anc (ok), 07:52, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если быть справедливым, для начала симбе и iOS , а уж потом андроиду. С симбой они расправились купив её, а с iOS и роботом такое не прокатило.
| | |
|
|
|
|
| |
| |
| 3.87, Васян (?), 00:34, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
----- Ведь скорость загрузки http больше чем https.
Чё та не заметил, но доступ к экрану и перемешиванию клавиш есть....
| | |
|
|
| |
| |
| 3.37, Анонимныйалкоголик (?), 22:01, 31/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Среднестатистический пользователь представления не имеет, что такое манифеста. А рекламу, они вообще, не замечают.
| | |
| |
| 4.40, Ан339ним (?), 22:04, 31/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не рассказывай им, пускай живут в иллюзиях того, что вот-вот юзеры свалят с хрома.
| | |
| 4.103, Аноним (101), 03:54, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Чушь, очень даже замечают, когда ноутбук взвывает от всего JSа на сайте и когда помимо окна браузера начинают открываться на весь экран без единого клика от пользователя другие окна. Я думал такого уже нету, но похоже я слишком долго был в неведении, насколько токсичен обычный веб без фильтров для всех пользователей, даже тех, которые читают url окна. И это топ выдачи гугла, не хрен пойми чего.
| | |
|
|
| |
| |
| 4.116, L10N (ok), 09:57, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Уязвимость - это свобода.
Мне нечего скрывать - это безопасность :)
| | |
|
|
|
| 1.6, Аноним (6), 19:32, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
>Стопроцентный охват HTTPS пока недостижим, так как поддержка HTTP остаётся востребованной для доступа к внутренним сайтам, размещаемым в локальных сетях предприятий. Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат, поэтому для работы с ними продолжает использоваться HTTP или самоподписанные сертификаты.
Приватные ip, это не только локальная сеть, это ещё и сеть внутри одного физического компьютера. Тот же докер контейнер как раз и получит там ip.
| | |
| |
| |
| 3.34, Аноним (6), 21:54, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
В технически сложных темах крайне трудно писать одновременно точно и понятно. Сейчас формулировка гораздо лучше.
>в локальных сетях предприятий или на текущей системе
ЗЫ. Есть ещё 172.16.0.0/12, я про него забыл.
| | |
|
|
| 1.15, агроном (?), 19:58, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> открытием по HTTP будет выводиться диалог для подтверждения
Так и вижу как техподдержка локальных порталов вздрагивает от каждого тикета своих юзеров, что зайти на портал не могут, вырус какой-то заблокировал вход.
гугель продолжает рыть себе яму, уже не яму а целый котлаван накопал, молодец.
| | |
| |
| 2.17, Аноним (101), 20:11, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ничего не мешает гуглу загуглить rfc о том какие домены не используются для интернета и добавить их в исключение, ещё и список в настройках предоставить. Ну, кроме того что они думают, что им "виднее", как люди должны пользоваться интернетом.
| | |
| |
| 3.54, нах. (?), 22:39, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Это уже ИХ интернет и ОНИ его доят. Заодно с теми людьми, которые думают что это они им пользуются, а не наоборот.
| | |
|
| 2.53, нах. (?), 22:37, 31/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
ну у плохой техподдержки так и будет, а хорошая будет объяснять людям где клацнуть на qr-код, превращающий их ведроиды в корпоративного шпиона (о чем юзверятам, понятно, сообщать никто не собирался) помимо гуглевого.
После чего все порталы станут резко доступны, ведь на них корпоративный сертификат уже установлен.
> гугель продолжает рыть себе яму
это не ему яма, глупый раб. Это яма для тебя.
Владелец интернета сказал что все должно быть под контролем летшиткрипта - значит, так и будет. Кто против? А никого, яму уже засыпали и сверху построили мусорный полигон.
| | |
| |
| 3.104, Аноним (101), 03:57, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> летшиткрипта
Добавлю для непросвещённых, можно погуглить то, как "угнали" сертификат у джаббер ру.
| | |
|
|
| 1.20, В афиге (?), 20:44, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– | |
> Для подобных сайтов, использующих интранет-адреса типа 192.168.x.x и 10.x.x.x, проблематично получить заверенный удостоверяющим центром TLS-сертификат
Что ты несешь? Что ты несешь?
Получаются сертификаты wildcard от LE элементарно, как и всегда через DNS Challenge и в том же OpenWRT это полностью автоматизировано с использованием acme.sh и даже веб-интерфейса для этого
Нет никаких с этим проблем уже несколько лет(как LE стали давать wildcard)
| | |
| |
| |
| 3.31, В афиге (?), 21:31, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
И к чему тут твой бред?
В тексте новости был бред, что якобы нельзя выпустить для того что на private IP, я заметил, что это чистой воды брехня и что сертификаты прекрасно выпускаются, у тебя вообще все хосты могут быть на приватных IP и это никак не помешает использовать сертификаты
| | |
| |
| 4.35, Аноним (6), 21:56, 31/10/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>В тексте новости был бред, что якобы нельзя выпустить
В тексте новости сказано, что проблемтично, вы путаете слова.
>как и всегда через DNS Challenge
Подскажите бесплатный способ это сделать, буду рад.
| | |
| 4.41, Аноним (26), 22:04, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> И к чему тут твой бред?
Ты не понял и сам написал бред. Локалхост - это 127.0.0.1 и ::1, т.е. мне чтоб зайти хромом на http://localhost надо выпускать сертификат?
| | |
|
|
| 2.76, Аноним (76), 00:00, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Получаются сертификаты wildcard от LE элементарно
Да можно и обычные, не вайлдкард, выпускать... Это ещё проще.
| | |
|
| 1.50, зомбированный (?), 22:23, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ребята подскажите, как копировать текст с картинками в ворд/опенофис из HTTPS сайтов, как было раньше с обычных сайтов HTTP картинки копировались через буфер обмена...
| | |
| |
| 2.55, x3who (?), 22:39, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ровно так же как и с HTTP сайтов. Просто некоторым сайтам жалко что возьмёшь картинку на память или, ещё хуже, сошлёшься на неё где-нибудь в этот твоём энторнете - вот и они от тебя защищают свои картинки.
| | |
| |
| |
| 4.90, Аноним (6), 01:06, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
На сайте стоит специальный js код, который перехватывает браузерные события и запрещает тебе как либо взаимодействовать со страницей. Я бы посоветовал бы расширения для браузера, которые это отключают, но проблема в том, что я не уверен в их безопасности. Ни https, ни буфер обмена здесь совершенно непричём.
| | |
| |
| 5.100, зомбированный (?), 03:27, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Тогда почему на всех HTTP сайтах текст с картинками копируется в ворд и никакой js код не мешает? Я вот где-то читал, что ворд не может вставлять картинки из неизвестных HTTPS источников...
| | |
| 5.117, зомбированный (?), 09:57, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
я сохраняю страничку локально полностью, из дирректории удаляю все js файлы, открываю страничку локально, снова копирую текст с картинками Ctrl+C, вставляю в ворд - опять картинки не копируются...
| | |
| |
| 6.124, _kp (ok), 10:30, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Какая у Вас OS, версия офиса и браузера, что из плагинов стот?
Да, бывает что на каких то занюханых сайтах не копируется, но обычно копируется блоки с картинками.
Если ничего не помогло, но срочно надо, то откройте страницу прямо из word, указав вместо файла url. ;)
| | |
|
|
|
|
|
| 1.56, x3who (?), 22:43, 31/10/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Вообще непонятно это навязывание HTTPS. Как будто для каждого сайта это актуально. Планета загибается под энергетическими выхлопами датацентров, а они придумывают как бы избежать эффективного проксирования и потратить как можно больше вычислительных циклов на передачу какой-нибудь говнофоточки!
| | |
| |
| 2.64, Ан339ним (?), 23:18, 31/10/2025 [^] [^^] [^^^] [ответить]
| +/– |
А вдруг провайдер увидит странички, на которые я заходил? Вот так рассуждает параноик.
| | |
| |
| 3.65, x3who (?), 23:24, 31/10/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не совсем так. HTTPS таки и провайдеру не позволит насовать своей рекламы тебе в трафик, например. Но тем не менее - вот стоит у меня apt-cache и все пакеты, что по http идут - раздаются на локальные компы в домашней сети без выхода в инет. А проверка исьтинности этих данных обеспечивается другими средствами. А вот по https - уже не покешируешь.
| | |
| |
| 4.83, Аноним (83), 00:19, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> А проверка исьтинности этих данных обеспечивается другими средствами.
Да? Очень интересно! А рассакажи какими! Вот есть условный GIT репозиторий, и в нём есть коммит abc123, расскажи пожалуйста всю цепочку проверок, что определённый пакет был собран именно из этого кода, а не какого-то другого.
| | |
|
| 3.97, Аноним (93), 02:59, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>А вдруг провайдер увидит странички, на которые я заходил?
Юноша, ещё до того как нужно было становится параноиком, толковые молодые люди могли крокодильчиками прицепиться к твоему интернет-кабелю и незаметно прослушивать весь трафик(и сейчас могут кстати). Ethernet в этом смысле мало чем отличается от незапароленного Wi-Fi(кстати повод задуматься всем, кто использует бесплатный Wi-Fi и шифрование где каждая собака знает пароль от Wi-Fi не особо лучше). xDSL тоже не безопасен. Только в xPON есть встроенное шифрование.
| | |
| |
| 4.98, Ан339ним (?), 03:15, 01/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Логины и пароли украсть не могут, везде, где надо https.
>толковые молодые люди
Нищyku.
| | |
| |
| 5.99, Аноним (93), 03:18, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Логины и пароли украсть не могут, везде, где надо https.
Логины, пароли и печеньки сейчас везде, а https не везде.
| | |
|
|
| 3.121, anonymous (??), 10:10, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Это было бы смешно, если бы три крупнейших провайдера России не вклинивались в трафик клиента и не вставляли бы туда дополнительного мусора. Это вообще считается нормой, не порицается, пользователи никак не защищены законом.
Либо оборачивай весь свой трафик в VPN, чтобы провайдер не мог туда протянуть свои гадкие ручноки, либо же переводи все сайты на https.
| | |
|
|
| |
| 2.118, L10N (ok), 09:59, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну, не всю, но развитие есть.
Плюс от контроля сторонних куков не отказываются.
Плюс стандарт оценки метрик маркетинговых кампаний без профилирования пользователей тоже, да :)
| | |
|
| 1.94, Аноним (94), 02:07, 01/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот жили же раньше как-то без httpS и не тужили. Его применяли только те кому он реально нужен был. А не вот это вот всё... каждый говнобложик ставит себе httpS, просто потому что гуглу так вдруг захотелось...
| | |
| |
| 2.108, Алиса (??), 04:16, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Просто эпоха web 1.0 закончилась, теперь личные сайты никто не клепает, все ушли в соцсети, мессенджеры и маркетплейсы!
| | |
| |
| 3.119, L10N (ok), 10:00, 01/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да клепают, просто всё уже автоматизировано, включая получение и автоматическая смена бесплатных сертификатов. Это уже вопрос цифровой гигиены.
| | |
| |
| 4.126, Аноним (127), 10:35, 01/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> автоматизировано, включая получение и автоматическая смена бесплатных
А зачем нужен этот бесплатный зонд? Кому надо - типа клаудфляги - она тебе и серт подменит так, что только по датам разве что отличить сможешь. А клиенты будут думать: "О, хттпС, значит, ориджынал!".
| | |
|
|
|
| 1.106, Алиса (??), 04:11, 01/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Лет 10 назад я бы еще выразила свое крайнее недовольство, но теперь вообще без разницы. Сайтов без HTTPS практиески не осталось (не помню когда в последний раз такой попадался).
| | |
|