|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от opennews (ok) on 08-Ноя-10, 22:10 | ||
Хостинг свободных проектов GitHub.com, базирующийся на системе управления исходными текстами Git и позволяющий разработчикам общаться формате единой социальной сети, перешел (https://github.com/blog/738-sidejack-prevention-phase-2-ssl-...) на использование SSL-шифрования и защищенных "cookie" при закрытом и публичном доступе к сайту. Отныне по умолчанию все запросы к сайту возможны только по HTTPS. | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "GitHub отныне доступен только по HTTPS" | –5 +/– | |
| Сообщение от User294 (ok) on 08-Ноя-10, 22:10 | ||
А в чем прикол - использовать для работы с открытыми исходниками SSL с ножом к горлу? Вообще, этот гитхаб многовато пиарится на опенсорсе, а сами сорсы движка сайта зажимают. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 3. "GitHub отныне доступен только по HTTPS" | +3 +/– | |
Сообщение от rm_ (ok) on 08-Ноя-10, 23:22 | ||
> А в чем прикол - использовать для работы с открытыми исходниками SSL | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 9. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
| Сообщение от User294 (ok) on 09-Ноя-10, 12:32 | ||
Я не имею ничего такого против шифрования логина и пароля, а вот шифрование больших объемов данных при том что эти данные заведомо не секретны - выглядит странноватой затеей. При этом заведомо не случится попадания в кеш на проксях, а сервера и клиенты почем зря озадачатся шифрованием тонны данных которые... которые с самого начала не секретны! | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 21. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
| Сообщение от Аноним (??) on 09-Ноя-10, 18:34 | ||
То есть, возможность MITM вас не пугает? Скачает Пупкин сорц, а сорц-то по дороге кто-то добрый уже подменить успел нужным образом, а? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 22. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от Аноним (??) on 09-Ноя-10, 18:35 | ||
> То есть, возможность MITM вас не пугает? Скачает Пупкин сорц, а сорц-то | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 23. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
| Сообщение от User294 (ok) on 10-Ноя-10, 00:09 | ||
> То есть, возможность MITM вас не пугает? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 26. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от Аноним (??) on 10-Ноя-10, 01:48 | ||
>> То есть, возможность MITM вас не пугает? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 2. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
| Сообщение от savant (ok) on 08-Ноя-10, 22:39 | ||
Зажимают - их право, насильно опенсорсу мил не будешь. А то, что пиарятся - так они сделали если не самый удобный хостинг проектов, то как минимум один из самых. Тем более, что опенсорсные проекты там хостятся бесплатно, а это нехилые такие объёмы. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 4. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от iav (ok) on 09-Ноя-10, 03:05 | ||
Почему нельзя было только логин сделать защищённым? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 5. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от VarLog (ok) on 09-Ноя-10, 04:06 | ||
Ради оставшихся 10%? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 6. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от iav (ok) on 09-Ноя-10, 04:36 | ||
> Ради оставшихся 10%? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 7. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
| Сообщение от tulskiy (ok) on 09-Ноя-10, 06:18 | ||
Они в блоге писали что недавно были атаки на гитхаб, и они из-за этого решили ужесточить систему безопасности. Видимо это из той же песни. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 8. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 08:03 | ||
> Почему нельзя было только логин сделать защищённым? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 10. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от User294 (ok) on 09-Ноя-10, 12:43 | ||
> Зачем браузеры отказываются от кэширования при использовании https - хороший вопрос, | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 11. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 12:52 | ||
> А может быть, шифрование следует юзать для шифрования реально СЕКРЕТНЫХ данных, | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 19. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от Аноним (??) on 09-Ноя-10, 18:09 | ||
> Я например не хочу, чтобы мой провайдер и все по дороге знали, что именно я ищу на поисковиках и о чём читаю в википедии. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 20. "GitHub отныне доступен только по HTTPS" | +/– | |
Сообщение от rm_ (ok) on 09-Ноя-10, 18:15 | ||
> Единственный вариант в таком случае - VPN. Иначе это просто смешно. По | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 24. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
| Сообщение от User294 (ok) on 10-Ноя-10, 00:27 | ||
> страницу или поисковый запрос я там задал - уже нет. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 12. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от zazik (ok) on 09-Ноя-10, 12:57 | ||
> при сливе публично доступного исходника? Алсо, а не факапнет ли это | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 13. "GitHub отныне доступен только по HTTPS" | +1 +/– | |
| Сообщение от СуперАноним on 09-Ноя-10, 14:57 | ||
Представьте, качаете исходники. А тут в уже установленную нешифрованную сессию вклинивается man_in_middle и подсовывает Вам изменённый файлик с добавленным зловредным кодом. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 14. "GitHub отныне доступен только по HTTPS" | –2 +/– | |
| Сообщение от zazik (ok) on 09-Ноя-10, 16:15 | ||
> Представьте, качаете исходники. А тут в уже установленную нешифрованную сессию вклинивается | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 15. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от К.О. on 09-Ноя-10, 17:13 | ||
Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации :-) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 25. "GitHub отныне доступен только по HTTPS" | –2 +/– | |
| Сообщение от User294 (ok) on 10-Ноя-10, 00:34 | ||
> Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 27. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от Аноним (??) on 10-Ноя-10, 01:51 | ||
>> Тащемта SSL устойчив к man-in-the-middle, если не считать недавние баги в спецификации | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 16. "GitHub отныне доступен только по HTTPS" | –1 +/– | |
| Сообщение от iav (ok) on 09-Ноя-10, 17:45 | ||
> Представьте, хотите вы скачать исходники. А тут в момент установления шифрованной сессии | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 17. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от 8288ано8288ним on 09-Ноя-10, 17:59 | ||
> Вероятность, во всяком случае, сопоставима | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 18. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от zazik (ok) on 09-Ноя-10, 18:01 | ||
> Представьте, хотите вы скачать исходники. А тут вдруг снайпер метким выстрелом разбивает | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 28. "GitHub отныне доступен только по HTTPS" | +/– | |
| Сообщение от СуперАноним on 10-Ноя-10, 15:25 | ||
А зачем в произвольный? Что, злоумышленнику трудно проанализировать конкретный файл исходников конкретного проекта с этого GitHub? И заранее сделать его модифицированную версию. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |