Comments 19
Чем-то поведение Chrome до ужаса напоминает поведение наших чиновников, которые в благородном порыве защитить меня от всего готовы заблокировать все на свете, а остальное — запретить мне использовать.
После очередного обновления Chrome возможность перейти по ссылке, которую он счел «опасной», просто исчезла — нет ни кнопки, ни чего иного.
Также как на свой страх и риск можно запускать всё под root и игнорировать уведомления о слабых паролях, да и вообще делать много чего; только в последствии можно заработать утечку данных или Премию Дарвина.
И везде он открывает страницу авторизации нормально. Кроме устройств самсунга. У них (и у смартфонов, и у планшетов) этого просто не происходит, надо вызывать авторизация как-то самому.
Ни у кого же нет сомнений что это не более чем борьба за рынок, под прикрытием борьбы за безопасность?
А значит Google и Firefox просто нагибают всех владельцев более менее популярных сайтов и ставят их на приличные деньги.
и
Как интересно что Google и Firefox входят в консорциум который продвигает Lets encrypt?
Я всегда думаю, когда читаю такие статьи, вот сейчас всех с гиканьем нагоняют на HTTPS типа делает безопасным для пользователя.
Но, что будет если центр сертификации будет скомпрометирован? По сути мы наблюдаем это постоянно, борются почему-то с этим браузеры, почему они??
И второй момент, для конечного пользователя иконка "защищено" дает ложное чувство безопасности. Я уже в разговорах замечал, человек видит, что написано "Защищено" и воспринимает это, как безопасный сайт, а на деле, конечные узлы, как правило и взламывают. То есть разработчики браузера добились противоположного эффекта, люди просто не понимаю, что безопасно соединение (и то не факт).
Дополню:
И кто вернет деньги, тем, кто честно купил сертификат?
Если УЦ будет взломан, мы вернёмся к http по уровню безопасности. Смысл https в основном — скрыть трафик для промежуточных устройств (провайдер) — и тут интерес Гугл вполне понятен… следующим этапом будет перевод всех на свой DNS — https dns собственно… уже стандарт есть.
Снижение доверия к Symantec PKI: рекомендации владельцам сайтов