The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Редирект HTTPS"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Диалог с администрацией проекта
Изначальное сообщение [ Отслеживать ]

"Редирект HTTPS"  +/
Сообщение от Maxim Chirkov (ok), 09-Июл-24, 13:47 
Ростелеком начал подставлять в транзитный незашифрвоанный HTTP-трафик рекламные блоки с прдборками _новостей_. Включил по умолчанию проброс на HTTPS для всех страниц (раньше проброс был выборочный, можно было явно набрать http:// и попасть без шифрования).

Скриншот https://www.opennet.dev/opennews/pics_base/CFD0C5CECEC5D4_172...

Прошлый инцидент https://www.opennet.dev/opennews/art.shtml?num=52444

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Редирект HTTPS"  +1 +/
Сообщение от Аноним (1), 10-Июл-24, 08:31 
> Ростелеком начал
> начал

Многие другие операторы давно уже "начали", задолго до упомянутой новости.

Ответить | Правка | Наверх | Cообщить модератору

2. "Редирект HTTPS"  +/
Сообщение от Maxim Chirkov (ok), 10-Июл-24, 08:43 
Подстановка виджетов (https://www.opennet.dev/opennews/art.shtml?num=43918 ) и рекламы (https://www.opennet.dev/opennews/art.shtml?num=52444 ) практикуется давно, но сейчас началась подстановка блоков _новостей_, причём без рамок, так что если сайт с белым фоном, эти вставки будут смотреться неделимо как контент, а не внешняя вставка.
Ответить | Правка | Наверх | Cообщить модератору

3. "Редирект HTTPS"  +1 +/
Сообщение от Аноним (3), 11-Июл-24, 13:22 
Правильное решение, только это надо было сделать еще в 2016, когда только началась такая движуха. Ну в самом деле, какое преимущество есть у голого http? Экономия спичек и тактов цпу?
Ответить | Правка | Наверх | Cообщить модератору

5. "Редирект HTTPS"  +/
Сообщение от Аноним (5), 27-Июл-24, 12:37 
>Ну в самом деле, какое преимущество есть у голого http? Экономия спичек и тактов цпу?

Всег лишь сайт(ы) - доступен с любого браузера...
в ч.н.с устаревшими сертификатами(начиная с Opera 12 (с GUI и движком с прекращённой поддержкой в 2010-х)
или вот я (временно) пишу с УГ по имени FF(Хром тоже УГ), в ч.н.вернувшись к v3 где этот сайт пока ещё открывается - но, большая часть Internet уже нет, новая же версия не совместима с его Linux LiveCD от 2010года, потому что современная LiveCD - жутко лагучее (+и не совместимо с 32bit вовсе мне на другой ПК), тормозное особенно броское с LiveCD подкачками и просто размерами в RAM Linux+DE+WM + совр.браузеры)
или вовсе без сертификатов (всякие там текстовые или графические в т.ч.и из не желающих делать несанкционированные пользователем соедения к серитификационным сайтам при его переходах - сами по себе анальным, равно как и в любом браузере при блокировании в Firewall этих соединений)


Ответить | Правка | Наверх | Cообщить модератору

4. "Редирект HTTPS"  –2 +/
Сообщение от n00by (ok), 12-Июл-24, 11:01 
> Ростелеком начал подставлять в транзитный незашифрвоанный HTTP-трафик рекламные блоки
> с прдборками _новостей_.
> ...
> Скриншот https://www.opennet.dev/opennews/pics_base/CFD0C5CECEC5D4_172...

Подобную рекламу можно назвать новостями весьма условно. Здесь лучше бы смотрелось "в Зеленограде запустили производство процессоров Эльбрус" или "в Ubuntu сменили ядро Linux на разработку российских ядерщиков".

С одной стороны похоже на имитацию бурной деятельности, с другой - на атаку "человек посередине" и некогда популярную у спамеров провокацию, когда организовывалась рассылка от имени сайта-жертвы, после чего его владельцу приходилось доказывать спамхаусам, что он не верблюд.

Вот здесь https://vc.ru/u/3075552-alex/1088612-rostelekom-nachal-ne-ot...
якобы копия ответа сотрудника Ростелекома, что они лишь исполнители ("_реклама_ транслируется по требованию правообладателя"). Президент некогда отвечал на вопрос телезрителей о рекламе: если услуга оплачена, то этичность показа рекламы вызывает сомнения; сказано было по поводу трансляций видео, а не содержимого сайтов, но какая разница?

Не очень понятно, чего добиваются подобной деятельностью: вынудить владельцев некоммерческих ресурсов установить сертификат Let`s Encrypt, поставить под сомнение исполняемость указов, или задуматься над пословицей "лучше умный враг, чем друг дурак". Жаль, что всё это плохо подходит для обсуждения, поскольку наверняка вызовет эпическое бурление.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру