עבור אל תוכן

HTTPS?



  • אנא התחבר בכדי להגיב
9 תגובות לנושא זה

#1
 -DirectorX

-DirectorX

    Camera, Lights, Action!

  •  Z-Sites
  • 182 הודעות
    • מונה תודות: 44 תודות
40
בינוני
  • מיקום: Hebits
אנחנו ב2018 חברים... לא הגיע הזמן?

יש המון פתרונות טובים חלקם אפילו בחינם.

#2
 casper

casper
  •  חברים רשומים
  • 310 הודעות
    • מונה תודות: 74 תודות
81
טוב מאוד
+1

#3
 Shesh

Shesh

    6 is the magic number

  •  תורמים
  • 314 הודעות
    • מונה תודות: 90 תודות
120
מעולה
+1

#4
 darkPH

darkPH
  •  חברים בכירים
  • 145 הודעות
    • מונה תודות: 34 תודות
28
רגיל
++

#5
 NeoTrix

NeoTrix
  •  מנהלים ראשיים
  • 5535 הודעות
    • מונה תודות: 342 תודות
286
מעולה
לרכוש תעודת SSL מיותר לנו לדעתי. גם מה היא בדיוק תתרום פה? מה יש פה לאבטח במידע של האתר? אם להציג את זה בדוגרי.

#6
 WhiteRev

WhiteRev
  •  VIP
  • 987 הודעות
    • מונה תודות: 287 תודות
218
מעולה

צפה בהודעהNeoTrix, ב-20.01.2018 - 20:55 PM, אמר:

לרכוש תעודת SSL מיותר לנו לדעתי. גם מה היא בדיוק תתרום פה? מה יש פה לאבטח במידע של האתר? אם להציג את זה בדוגרי.

הרגעה לפרונאידים שבנינו , ויש לך פתרונות חינמיים.

#7
 -DirectorX

-DirectorX

    Camera, Lights, Action!

  •  Z-Sites
  • 182 הודעות
    • מונה תודות: 44 תודות
40
בינוני
  • מיקום: Hebits

צפה בהודעהNeoTrix, ב-20.01.2018 - 20:55 PM, אמר:

לרכוש תעודת SSL מיותר לנו לדעתי. גם מה היא בדיוק תתרום פה? מה יש פה לאבטח במידע של האתר? אם להציג את זה בדוגרי.

סיסמאות למשל, כשאני מתחבר לאתר עם דפדפן מודרני הוא מתריע על כך הסיסמא הולכת לעבור ברשת plain-text עד השרת של האתר. בHTTPS זה לא היה קורה. יש עוד דוגמאות אבל בסוף אפשר להמשיל את זה ל"למה צריך כריות אוויר במכונית, אני לא יעשה תאונה".

#8
 harozim

harozim
  •  חברים רשומים
  • 27 הודעות
    • מונה תודות: 1 תודות
0
רגיל
יש פתרונות חינמיים לזה?

#9
 casper

casper
  •  חברים רשומים
  • 310 הודעות
    • מונה תודות: 74 תודות
81
טוב מאוד
https://letsencrypt.org
אחד המפורסמים
יש עוד (גוגל, free ssl)

זה קצת אבסורד לדעתי... ובהחלט יש לי רגשות מעורבים בנושא.

פעם שכל תעודה היתה עולה כ-200 דולר בשנה ודרשה כרטיס אשראי/תעודה מזהה, אני זוכר שזה נתן מידה מסויימת של אינדיקציה לכך שמדובר באתר לגיטימי... או לפחות לא אחד קיקיוני לגמרי - לא הייתי מעז להירשם לאתר קניות שלא השקיע לפחות בתעודת SSL.
(אגב - גם אז וגם היום - זה שקנית תעודה מ verisign לא אומר שהם טרחו בכלל לאמת את פרטי הזיהוי שלך, אבל לפחות זה דורש כרטיס אשראי שנותן כיוון לחקירה ומקשה במידה מסויימת את הקלות שבהשגת תעודה)

היום כשזה בחינם, כמעט לכולם יש SSL שהושג בלחיצת כפתור. בצורה אנונימית לחלוטין.
אין לך מושג מי זה, זה רק אומר שהתעבורה מוצפנת עד לשרת, וצד שלישי לא יכול להאזין לתעבורה

היום, יותר מתמיד, צריך לבדוק שאין typos מכוונים בשם הדומיין,
כמו l במקום I
0 במקום O
ושיט כזה,
וגם שה CA - Certificate Authority - הוא באמת נכון.

העיקר מה קיבלנו? שהתעבורה מוצפנת.

אין ספק, אבטחת מידע הוא דבר מסובך ולנצח האדם יהיה החוליה החלשה.

קיבל תודות על-ידי 1 משתמש:

#10
 doovle

doovle
  •  חברים רשומים
  • 83 הודעות
    • מונה תודות: 26 תודות
17
רגיל

צפה בהודעהcasper, ב-02.02.2018 - 18:23 PM, אמר:

https://letsencrypt.org
אחד המפורסמים
יש עוד (גוגל, free ssl)

זה קצת אבסורד לדעתי... ובהחלט יש לי רגשות מעורבים בנושא.

פעם שכל תעודה היתה עולה כ-200 דולר בשנה ודרשה כרטיס אשראי/תעודה מזהה, אני זוכר שזה נתן מידה מסויימת של אינדיקציה לכך שמדובר באתר לגיטימי... או לפחות לא אחד קיקיוני לגמרי - לא הייתי מעז להירשם לאתר קניות שלא השקיע לפחות בתעודת SSL.
(אגב - גם אז וגם היום - זה שקנית תעודה מ verisign לא אומר שהם טרחו בכלל לאמת את פרטי הזיהוי שלך, אבל לפחות זה דורש כרטיס אשראי שנותן כיוון לחקירה ומקשה במידה מסויימת את הקלות שבהשגת תעודה)

היום כשזה בחינם, כמעט לכולם יש SSL שהושג בלחיצת כפתור. בצורה אנונימית לחלוטין.
אין לך מושג מי זה, זה רק אומר שהתעבורה מוצפנת עד לשרת, וצד שלישי לא יכול להאזין לתעבורה

היום, יותר מתמיד, צריך לבדוק שאין typos מכוונים בשם הדומיין,
כמו l במקום I
0 במקום O
ושיט כזה,
וגם שה CA - Certificate Authority - הוא באמת נכון.

העיקר מה קיבלנו? שהתעבורה מוצפנת.

אין ספק, אבטחת מידע הוא דבר מסובך ולנצח האדם יהיה החוליה החלשה.

תומך לחלוטין במה שנאמר, לפעמים זה אפילו חמור יותר מכיוון שיש אותיות למיניהן בשפות שונות הדומות לאנגלית ויש הרבה שמנצלים את זה, הלינקים נראים זהים לחלוטין.

נערך על-ידי doovle, 02.02.2018 - 18:44 PM.






תויגו גם עם אחת או יותר ממילות המפתח הללו: הצעה

0 משתמשים קוראים נושא זה

0 משתמשים, 0 אורחים, 0 משתמשים אנונימיים