Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 16

НЛО прилетело и опубликовало эту надпись здесь

В Firefox локальные ресурсы изначально были в исключениях (плюс теперь ещё можно добавить в исключения произвольный домен), думаю, в Chrome никто не мешает сделать так же.

Но при возможности лучше настроить шифрование и в локальных сетях. А то мне один хабраюзер недавно доказывал, что у него снаружи коммуникации зашифрованы, значит, внутри сети можно конфиги для серверных железок гонять по нешифрованному FTP.

Quis custodiet ipsos custodes?
Сейчас мало уделяется вниманию защиты пользователя от администраторов (а почему собственно я, допустим, разработчик бизнес-приложения, должен доверять админу/девопсу?)…

Много информации об уязвимостях типа «повышение прав обычного пользователя до root»
но я не видел статей о защите юзера от админа…

Если, допустим в windows я могу установить атрибут файла «зашифрованный», то в linux всё печально — админ от рута делает passwd user и вуаля, всё делается от моего имени…

Логично, что если вы не владеете машиной, то ей владеет кто-то другой.

НЛО прилетело и опубликовало эту надпись здесь

Логично, что администратору доверяют по умолчанию, а для всех внештатных ситуаций есть иб, права и возможности контроля которой обычно выше devops, и администраторов. В таких случаях обычно проводят расследование.

НЛО прилетело и опубликовало эту надпись здесь

Очередной цирк во имя безопасности. Сколько сейчас отвалится роутеров, которые про HTTPS на вебморде и не слышали — страшно себе представить.

mkcert позволяет легко генерировать сертификаты хоть для локалхоста, хоть для чего другого

НЛО прилетело и опубликовало эту надпись здесь

Для локалхоста - mkcert, Для всего остального - letsEncrypt, вам чего еще надо? Я не раз показывал проекты, которые хостились на моей машине, через DDNS + LetsEncrypt. На дворе уже давно 2021й, за сертификаты платить не надо

Обычно для такого работает внутренний центр сертификации.

НЛО прилетело и опубликовало эту надпись здесь

Режим, для которого раньше служило расширение HTTPS Everywhere (впервые вышедшее аж в 2010 году) и который стоило бы добавить уже много лет назад...

НЛО прилетело и опубликовало эту надпись здесь

Там отмечают, что Mozilla планирует реализовать то же самое в Firefox.

В Firefox эта функция присутствует ещё с прошлого года, начиная с 83 версии. Другое дело, что не включается по умолчанию. И недавно появилась в Edge.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости