Вы все еще сидите на Chrome?

Железо, программы, связь, сети и тд
Сообщение
Автор
Аватара пользователя
Пирожки с котятами
Сообщения: 835
Зарегистрирован: 05 янв 2019, 23:39
Пол: Мужской

Вы все еще сидите на Chrome?

#1 Сообщение Пирожки с котятами » 24 окт 2019, 20:52

Почитайте
Спойлер
Google продолжает продвигать HTTPS, всё больше ограничивая в возможностях сайты, у которых нет TLS-сертификатов, хотя таких сайтов осталось уже мало. С июля прошлого года Chrome начал помечать такие сайты как небезопасные. Сейчас следующий шаг — компания анонсировала ряд шагов по постепенной блокировке смешанного контента.

Смешанный контент (mixed content) — это незащищённые элементы, передаваемые по HTTP-протоколу через страницы с SSL-сертификатом. Например, изображения, аудио и видео со сторонних (незащищённых) доменов. От такой практики придётся отказаться совсем.

«За последние годы в интернете достигнут большой прогресс в переходе на HTTPS: доля защищённого трафика в Chrome превысила 90% на всех основных платформах. Теперь мы хотим убедиться, что конфигурации HTTPS через интернет являются безопасными и актуальными», — объясняется в официальном блоге компании.

Сейчас браузеры по умолчанию блокируют многие типы смешанного контента, в том числе скрипты и фреймы, но мультимедийные элементы ещё загружаются. По мнению специалистов Google, это угрожает конфиденциальности и безопасности пользователей. Поскольку такой трафик не шифруется, то он подвержен всем видам MiTM-атак. Например, злоумышленник может подделать биржевой график, чтобы ввести в заблуждение инвесторов, или поставить на страницу следящий трекер.

Загрузка смешанного контента также вводит в заблуждение с точки зрения UX-интерфейса. Получается, что страница представлена ни как безопасная, ни как небезопасная, а где-то между ними.

«Начиная с версии Chrome 79 будет происходить постепенная блокировка по умолчанию всего смешанного контента. Чтобы минимизировать ущерб, мы автоматически переведём смешанные ресурсы на https://, поэтому сайты будут продолжать автоматически работать, если их сторонние ресурсы доступны также по https://, — поясняет Google. — Пользователи смогут включить параметр, чтобы отказаться от блокировки смешанного контента на определённых веб-сайтах».

Chrome 79 выйдет на стабильном канале в декабре 2019 года. Там появится новая настройка для разблокировки смешанного контента на определённых сайтах. Этот параметр будет применяется к скриптам, фреймам и другим типам контента, которые Chrome в настоящее время блокирует по умолчанию. Доступ к настройкам сайта (Site settings) открывается по нажатию на пиктограмму замочка, как показано на скриншоте.
О чем это говорит, например о том, что вы не будете к примеру видеть ветку "поржать", где часто выкадывают внешние картинки на сайтах не использующих https

Commercial

Флудилка№ 8 Да будет ветер Светлых перемен :)

Что бы не видеть рекламу после первого сообщения - необходимо зарегистрироваться и войти на форум.

тунгус
Самые популярные пользователи 2019
Сообщения: 4900
Зарегистрирован: 17 янв 2019, 22:43
Пол: Мужской

Вы все еще сидите на Chome?

#2 Сообщение тунгус » 24 окт 2019, 21:08

Вы все еще сидите на Chome?
хома ска мягкий
Критическое мышление признано экстремистской деятельностью

Аватара пользователя
Ybrbnf
Сообщения: 3633
Зарегистрирован: 05 янв 2019, 22:20
Пол: Не выбран

Вы все еще сидите на Chome?

#3 Сообщение Ybrbnf » 24 окт 2019, 21:11

Сижу на Яндексе (считай тот же Хром).
А что нынче в тренде из браузеров? :confused:
www.bagaznikov.net - автоаксессуары: багажники, фаркопы, защиты двигателя и многое другое

Emirate
Сообщения: 2211
Зарегистрирован: 05 май 2019, 20:22
Пол: Не выбран

Вы все еще сидите на Chome?

#4 Сообщение Emirate » 24 окт 2019, 21:13

Пирожки с котятами, а ты чЁ так переживаешь че мы тут увидим? Ладно бы админ, тебе то какая печаль?

Аватара пользователя
light_gray
Сообщения: 13812
Зарегистрирован: 28 мар 2019, 07:34
Пол: Мужской

Вы все еще сидите на Chome?

#5 Сообщение light_gray » 24 окт 2019, 21:15

Ybrbnf писал(а): 24 окт 2019, 21:11 А что нынче в тренде из браузеров
Ой зря ты спросил. :crazy:
Щас Иван Н придет и скажет, что он уже 10 лет юзает кошерный браузер __вписать название__ , котрый лучче всех.
И неважно, что этот браузер пользуют полторы калеки :crazy:

Аватара пользователя
Иван Н
Спонсоры форума
Сообщения: 33455
Зарегистрирован: 17 янв 2019, 03:52
Откуда: Красноярск
Пол: Мужской

Вы все еще сидите на Chome?

#6 Сообщение Иван Н » 24 окт 2019, 21:16

Глубоко пох.
Ибо уже 9-й год использую на компах только истинно арийский "утюг".
Бабло всегда побеждает зло.

доктор верховцев
Сообщения: 3392
Зарегистрирован: 30 май 2019, 16:47
Пол: Не выбран

Вы все еще сидите на Chome?

#7 Сообщение доктор верховцев » 24 окт 2019, 21:16

у меня хром на ХР, он не обновлялся чота года три , ну не вижу часть картинок, но и фиг с ними

тунгус
Самые популярные пользователи 2019
Сообщения: 4900
Зарегистрирован: 17 янв 2019, 22:43
Пол: Мужской

Вы все еще сидите на Chome?

#8 Сообщение тунгус » 24 окт 2019, 21:17

light_gray, +100500 когда уже плюсики вернут :laugh:
Критическое мышление признано экстремистской деятельностью

Аватара пользователя
Иван Н
Спонсоры форума
Сообщения: 33455
Зарегистрирован: 17 янв 2019, 03:52
Откуда: Красноярск
Пол: Мужской

Вы все еще сидите на Chome?

#9 Сообщение Иван Н » 24 окт 2019, 21:38

light_gray писал(а): 24 окт 2019, 21:15Ой зря ты спросил. :crazy:
Щас Иван Н придет и скажет, что он уже 10 лет юзает кошерный браузер __вписать название__ , котрый лучче всех.
И неважно, что этот браузер пользуют полторы калеки :crazy:
Сергей, перестань тупить.
Ты отлично должен знать, что это за браузер и в чём его особенности.
Лучше "утюга" до сих пор нет браузера на основе Хромиума: ибо немцы.
А пользователи Хрома — ну они такие 95 %... :spiteful:
Бабло всегда побеждает зло.

Аватара пользователя
Иван Н
Спонсоры форума
Сообщения: 33455
Зарегистрирован: 17 янв 2019, 03:52
Откуда: Красноярск
Пол: Мужской

Вы все еще сидите на Chome?

#10 Сообщение Иван Н » 24 окт 2019, 22:11

alex_doctor писал(а): 24 окт 2019, 21:56что такое утюг?
Это лучший в мире браузер на основе открытого исходного кода Хромиума.
Бабло всегда побеждает зло.

Аватара пользователя
light_gray
Сообщения: 13812
Зарегистрирован: 28 мар 2019, 07:34
Пол: Мужской

Вы все еще сидите на Chome?

#11 Сообщение light_gray » 24 окт 2019, 22:18

Пирожки с котятами писал(а): 24 окт 2019, 20:52 где часто выкадывают внешние картинки на сайтах не использующих https
https воткнуть, как два пальца. Тот же Lets Encrypt бесплатно раздает серты. Каждый уважающий себя хостер также своим клиентам, кто купил хостинг раздает серты нахаляву.
Более того, его можно сделать для сайта, который https не поддерживает и в который нельзя априори воткнуть сертификат по причине того, что этот сайт-веб морда, как упомянул Алекс_дохтур является встроенным в некий девайс-железку (роутер, регик, телек и т.п.)

CloudFlare позволяет делать такой финт ушами. Просто переводишь на него зону своего домена твой сайт начинает отвечать по новому ипишнику уже по https

Но тут надо отметить некий момент, который хомяки домашние не понимают. Наличие замочка в строке отнюдь не равно безопасность. Это значит, что соединение идет по шифрованному каналу и что сертификат не просрочен. На этом всё. Нет никакой уверенности, что ты попал туда, куда хотел.
Ты можешь на сайте с замочком оставить все свои данные по кредитке и твои бабки уйдут в зрительный зал ибо "безопасный" сайт зареган Васей по кликухе Разводящий лохов

А вот дальше начинается интересный нюанс про уровни доверия к сертификатам.
Их три штуки.

DV - мусорный по сути, проверяется, что такой домен есть, а кто его зарегал - до лампочки (большинство контор, имеющих сайты-визитки, да и не только, имеют именно такой сертификат, который и раздается нахаляву хостером. Единственное его предназначение - шифрование и уведомление юзера, что он попал именно на этот домен, а не с цифрой 0 вместо буквы. Выдается как для юриков, так и для физиков, т.е. любому бомжу

OV - стандартная проверка. Это уже чуток серьезнее, там проверяется, что контора действительно есть и существует, что есть ее телефонные номера, что
она гуглится в открытых базах, ну т.е. с определенной долей доверия можно понять, что контора действительно есть и она скорее всего не шарашкина.

EV - расширенный сертификат. Тут же проверка конторы, запрашивающей такой сертификат более плотная: проверяется владелец, контора проверяется
на то, действительно ли она имее тправо заниматься этой деятельностью и прочие проверки. Такие серты весьма дороги, но и доверие к ним максимальное.

По тому, кто выдал серт и по его ТТХ прекрасно видно,можно ли доверяеть этму сайту или нет.

В IE это хорошо видно. Заходя на сайт, имеющий топовый серьезный сертификат, ты видишь полностью зеленую строку адреса и правее адреса
дополнительная инфа, что за контора, куда ты попал. Это значит, что браузер безоговорочно доверяет этому сайту и что сертификат сайта выдан и проверен на самом высшем уровне одним из корневых центров сертификации. Достаточно сходить IE-шкой на тот же verisign.com или всем известный reg.ru и на forum.krsk.xyz и посмотреть разницу :crazy: Там сразу видно, что IE доверяет только серьезным корневым центрам, а остальные центры выдачи считает за какую-то шнягу, причем он считает шнягой очень крутые конторый имеющие свои промежуточные центры сертификауии, как тот же Гугл или Микрософт :laugh:

Я сильно не вникал, но вроде была инфа, что собираются в браузерах сделать в строке адреса уведомление насчет уровня доверия к сетртификату,
но то ли отказались, то ли отложили - не помню.

Но по самой инфе о сертификате, нажав на замочек, если у тебя в голове не крахмал - можно сразу увидеть, кто кому выдал и что это за сертификат.

Старый

Вы все еще сидите на Chome?

#12 Сообщение Старый » 24 окт 2019, 22:26

Как хорошо что ничего не понимаешь в этой херне и поэтому глубоко пофиг.

And1974

Вы все еще сидите на Chome?

#13 Сообщение And1974 » 24 окт 2019, 22:32

Ух, отлегло, слава богу, не сидел на нем

Аватара пользователя
Xander
Сообщения: 1191
Зарегистрирован: 20 янв 2019, 12:21
Пол: Мужской

Вы все еще сидите на Chome?

#14 Сообщение Xander » 24 окт 2019, 22:42

Я ни.уя не понял (с)

trm
Сообщения: 2779
Зарегистрирован: 05 апр 2019, 23:53
Пол: Мужской

Вы все еще сидите на Chome?

#15 Сообщение trm » 24 окт 2019, 23:06

alex_doctor писал(а): 24 окт 2019, 22:55 как называется?
Iron, так понимаю.

https://www.srware.net/iron/

Makes

Вы все еще сидите на Chome?

#16 Сообщение Makes » 25 окт 2019, 01:28

Блть, пздц, серты шмерты хуерты, скажыте прямо на чем видосы и картинки зыритЬ :spiteful:

Аватара пользователя
light_gray
Сообщения: 13812
Зарегистрирован: 28 мар 2019, 07:34
Пол: Мужской

Вы все еще сидите на Chome?

#17 Сообщение light_gray » 25 окт 2019, 07:41

Makes писал(а): 25 окт 2019, 01:28 на чем видосы и картинки зыритЬ
Видосы - в кинотеатрах, картинки - в Плейбое (собирательное) :crazy:

Аватара пользователя
light_gray
Сообщения: 13812
Зарегистрирован: 28 мар 2019, 07:34
Пол: Мужской

Вы все еще сидите на Chome?

#18 Сообщение light_gray » 25 окт 2019, 08:05

Иван Н писал(а): 24 окт 2019, 21:38 Ты отлично должен знать, что это за браузер и в чём его особенности.
Лучше "утюга" до сих пор нет браузера на основе Хромиума: ибо немцы.
Я знать не знаю, что это за браузер. :laugh:
На основе хромиума полно браузеров, только слышно о трех-четырех. Движок на основе чего-то там известного ничего не значит сам по себе.
Важен обвес браузера, его заточка под нужды юзера, его экосистема. Это как с Линухом. Ядро открыто, бесплатно. Есть туева хуча версий на его основе, только
пользуется спросом от силы опять таки 3-4, типа Редхата, Убунты, Центоса (ну так, навскидку). Остальные - как и в случае твоего "утюга" - полторы калеки.

А почему? Потому, что браузер это не хрен собачий. Для того, чтобы его юзали много народа, над ним нужно работать большой команде. Браузер должен иметь окружение и принятие общества.

А ты заладил про движок. Много движок Андроида Хуавею помог? Ну да, Андроид можно собрать из сорцов и юзать бесплатно. Только юзеров в мире интересует
экосистема. Если в операционке Хуавея, (как она там Гармония что-ли) на основе Андроида нет сервисов Гугла, нет понятного окружения - она превращается в унылое гавно.

Аватара пользователя
zay
Сообщения: 42662
Зарегистрирован: 23 янв 2019, 19:30
Откуда: Красноярск
Пол: Мужской

Вы все еще сидите на Chome?

#19 Сообщение zay » 25 окт 2019, 08:16

А что такое чоум? Синтетика какая-то?

Пысы: сижу на лисе, иногда тор пригождается.
Ребят, у меня есть все ответы на вопросы текущей повестки. Но архиважно, чтобы каждый дошёл до этих ответов самостоятельно.

Аватара пользователя
AndruSha
Сообщения: 545
Зарегистрирован: 03 апр 2019, 10:51
Пол: Мужской

Вы все еще сидите на Chome?

#20 Сообщение AndruSha » 25 окт 2019, 08:17

Пирожки с котятами, ниче не понял. что такое браузер? у меня виндовс а не хром :crazy: