Я и мой ёбаный кот на фоне ковра. Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1235.0 пользователей не могут ошибаться!
?6907
прекрасное6424
говно5886
говнорашка5512
хуита4695
anime3056
linux2645
music2620
bnw2588
рашка2559
log2337
ололо2113
pic1812
дунч1734
сталирасты1488
украина1437
быдло1434
bnw_ppl1370
дыбр1237
гімно1158

Очень забавно, что letsencrypt как раз предоставляет защиту от васянов, к вайфаю которых вы подключаетесь. letsencrypt проверяет, доступен ли секрет из всего остального интернета. Если да, то выдается сертификат. Если у вас спиздили домен, к примеру, или трафик перехватывается на уровне вашего подзалупного хостинга за $1/год, или, не приведи Господь, на магистральном уровне, то letsencrypt ни хуя вас ни от чего не убережет.
#4YAWH9 (4) / @komar / 238 дней назад
Говно: аутентификация в https. Охуенно: аутентификация в ssh.
#2FTH6O (4) / @komar / 261 день назад
Дежурное напоминание: https спасает только от прыщавого админа, который сидит с вами в одном городе. Тем, кто способен насрать в магистральный трафик, ничего не стоит сделать поддельный сертификат.
#S344L5 (1) / @komar / 264 дня назад
Дежурное напоминание: CDN и отсутствие HTTPS — это одно и то же.
#EPKYST (6+1) / @komar / 265 дней назад
The SSL Certificate Authority in Greece that is 1 of 2 certificate authorities in the world that provides certificates for .onion domains has told me they intend to revoke the https:// certificate for our Onion domain for unspecified violations of some clause. I've thread through it and I have no idea what they're talking about. I have literally never heard of a CA revoking an SSL certificate before.
#MSE40T (4+1) / @komar / 340 дней назад
Так, я не понял: hidden-сервисам (с трехметровыми хостнеймами) эти ваши tls всрались вообще или нет?
#LGZDIA (2) / @komar / 460 дней назад
Ваш TLS тормозит? Не беда! Мы придумали вариант TLS в виде наклейки с надписью «секурно»! https://news.ycombinator.com/item?id=16667036
#XTZMQ6 (0+2) / @komar / 468 дней назад
Посчитал, насколько S после HTTP умножает latency — и охуел.
#SISKNP (4+1) / @komar / 470 дней назад
https://www.europarl.europa.eu/ ломает gnutls.
#PEPEX2 (19) / @komar / 502 дня назад
Самая писечка в том, что «рядовому пользователю» этот tls fingerprinting вообще по хую: у него браузер хром, собранный гуглом под винду. Таких как они — миллионы, он практически невидим. А вот страдать от этой хуйни будут те самые пердолики, у которых нибыдляцкие браузеры, собранные хуй знает как, да скрипты автоматизации, сделанные на известных библиотеках. И чем краснее у пердолика глаза, тем уникальнее его отпечаток. Свои резалки трекеров, куков и джаваскриптов они могут себе только в жопу засунуть: их identity сливается еще до того, как с сервером будет установлено соединение.
#YMGF9N (2) / @komar / 509 дней назад
Кроме шуток: tls fingerprinting теперь используется на каждом углу. (недавно в этот угол я чуть не въебался ступней) Ваше «спасибо» передавайте хуесосам, которые агитировали за https в каждую жопу, потому что «сыкурно».
#L2YQ3U (0) / @komar / 509 дней назад
— Ря-я-я, быстро все установили HTTPS! Хорошо, вот вам сертификат от cloudflare с MitM. — Ря-я-я, надо использовать самоподписанный сертификат! Хорошо, вот вам госуслуги с самоподписанным сертификатом. — Ря-я-я, железный занавес, рашка-парашка!
#J409TO (0) / @komar / 771 день назад
#KHKU02 (0) / @anonymous / 1190 дней назад

с каких пор телеграф дурова начал редиректить с https на 80-ый порт? :) это же полное паливо + заблокировать любую статью можно

#93U703 (7) / @soko1 / 2541 день назад
https унылое говно пруф: ://
#EAEJRC (0) / @anonymous / 2662 дня назад
Expires On Saturday, December 10, 2016 at 9:33:00 AM @stiletto не проеби там плз
#7BLS0D (2) / @anonymous / 2695 дней назад

Слушайте, а есть какой-то способ намекнуть клиенту, что запрашиваемая им страничка также доступна по HTTPS? «Намекнуть» в смысле не тупо редиректнуть, не оставляя выбора, а просто указать, что есть альтернатива, на которую можно переключиться.

Просто хочется на два стула сразу усесться: и HTTPS пиарить, и клиентов без поддержки оного не сильно обижать.

#62YE2F (10) / @minoru / 2986 дней назад

http://www.opennet.ru/opennews/art.shtml?num=42962 теперь любой нищеброд может получить бесплатный сертификат

#30RDXR (3+1) / @hirthwork / 3137 дней назад
где можно получить бесплатный и нормальный сертификат для HTTPS? А то помниться то что было не работало в некоторых браузерах
#W09DS2 (13) / @soko1 / 3263 дня назад

Теперь стандартное веб-ебло бнвача будет использовать HTTPS-тумбы если страница грузится по HTTPS, независимо от того на HTTPS ли ссылка

#57SH9J (6+2) / @stiletto / 3740 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.