vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
На слешдоте опубликовали небольшой пост с аргументами против HTTPS Everywhere. Пост немного наивный, но в чем-то автор прав.

Его основные пункты:


  • The web is an open platform, not a corporate platform.
  • It is defined by its stability. 25-plus years and it's still going strong.
  • Google is a guest on the web, as we all are. Guests don't make the rules.


Последний пункт, увы, неправда. Гугль уже не гость в вебе а хозяин 60% клиентских браузеров. Поэтому может вытворять что угодно.

Но какое же там рубилово в комментах началось! Это же прямо зоопарк какой-то. Прям как у Сапожника, Ми3ча ли еще каких политических блоггеров в ЖЖ.

Date: 2018-07-01 09:00 am (UTC)
From: [personal profile] angry_elf
Странная боязнь выпасть из гугля со старыми архивами непойми чего. Гугль уже сейчас индексирует только то, что считает нужным, а не всё подряд. Что там их внутренний скайнет считает нужным - известно одному скайнету. Конечно, они это всё прикрывают "всеобщим благом".

Слава аллаху, ничего секретного нет ни в их поиске, ни в браузере. Стоит гуглю только пукнуть не в ту сторону, народ массово свалит с него. Например, в те же оверлейные сети, которые, как правило, из коробки умеют end-to-end шифрование без заморочек клиента и сервера (по-моему, гораздо более грамотное решение, чем "https-everywhere, иначе выкинем из поиска").

Date: 2018-07-01 09:58 am (UTC)
From: [personal profile] angry_elf
Витус, вы стучитесь в открытую дверь :)
Я как раз и говорю, что бояться поздно, пора бороться.

Date: 2018-07-01 10:11 am (UTC)
From: [personal profile] angry_elf
Не пользоваться одним и другим. Меня устраивает ios и хромиум (как вивальди юзабельным станет, можно и на него свалить). У ios своя огороженность, но хотя б без претензий на всеобще благо.

Date: 2018-07-01 10:42 am (UTC)
From: [personal profile] angry_elf
Запрещают http не на уровне движка, всё-таки. Ну и движок их только условно. И шпионские плагины не в движке, а в самом хроме только. Так что норм, по-моему.

Date: 2018-07-01 11:54 am (UTC)
avnik: (Default)
From: [personal profile] avnik
у вебкита и хромиума внутри общие blink/wtf/v8 и прочие кишки

Date: 2018-07-02 12:40 pm (UTC)
slobin: (Default)
From: [personal profile] slobin
// причем явно не только по программированию, но и по психологии пользователся?

Оффтопик: это да. Причём забавно, что мы как-то привыкли считать пользователями только, ну скажем, пользователей хрома, или гуглепоиска. Но я чем дальше проникаюсь, тем больше тащусь с того, насколько классные специалисты ОБЕИХ ТИПОВ работали над продвижением языка Go. Мы просто как-то не привыкли считать программистов пользователями языка. Ну то есть даже привыкли, но всё равно пропускаем мимо сознания идею, что специалисты по психологии пользователя и здесь поработали. И нет, это ни в коем случае не умаление роли специалистов по программированию: говорю же, обеих типов в равной степени.

P.S. Предыдущей такой кампанией была Джава 20+ лет назад, но у Гугля специалисты лучше, чем у Сана. Лучше таргетируют аудиторию. Ну так Сан в итоге и вымер.

... День тавтолога ...

Date: 2018-07-05 07:43 am (UTC)
From: [personal profile] kostix
А я с Вами не согласен (разглашаю: на своей $dayjob я пишу на Go фултайм): у них реальная стратегия продвижения Go в корпоративной среде появилась в этом году, была представлена 26 апреля (https://blog.golang.org/go-brand), и породила яркие "срачи в комментах" во всех комьюнити, куда эта новость попала.

С моей точки зрения Go "выстрелил" вовсе не из-за того, что это продукт гугля. То есть безусловно наличие гугла имеет тут определённый вес: когда ЯП только что родился, всегда стоит вопрос "инвестиций" в него со стороны потенциальных программистов — ясно, что с наколенной поделкой студента можно поиграться на выходных, но если писать что-то "для продакшена", то хочется быть достаточно уверенным в том, что через 10 лет данный ЯП останется на плаву.) Просто язык получился удачным, и те, кто раньше мудохался с питоном/пхп/нодой на бэкенде внезапно получили нечто такое же простое (местами — проще), но существенно более быстрое. Ну и далее — стандартная волна хайпа, которая генерится сама собой без всякого гугла.

При том для многих (включая меня) причина любви к Go состоит просто в том, что это "Си для сложных проектов". С ним хватает проблем, но решает он таковых существенно больше, чем создаёт.

Грубо говоря, я пришёл к этому ЯП примерно по той же причине, что ESR, на посты которого на данную тему тут Виктор уже ссылался: http://esr.ibiblio.org/?p=7804 + ссылки там.

Date: 2018-07-01 12:26 pm (UTC)
From: [personal profile] hungry_ewok
>Стоит гуглю только пукнуть не в ту сторону, народ массово свалит с него.

Хорошая шутка, да.
beldmit: (Манул)
From: [personal profile] beldmit
Ну как тебе сказать. Гугль гуглем, а PRISM - PRISM-ом. И DNS, гоняемый plaintext-ом - тоже.

То есть пароль и номера кредиток плейнтекстом передавать негоже. И видимо, auth-куки. И javascript, который до соседних вкладок дотянется при дыре в браузере, надо не дать подменить. И скорее всего ещё дофига всего.

Почта тут так, эпизод.

"Здравствуйте. Вы запросили напоминание пароля по электронной почте. К сожалению, Ваш почтовый провайдер не поддерживает режим STARTTLS, поэтому мы не можем предоставить Вам способы доступа к Вашему аккаунту".

PS. Нет, это я из головы придумал.
beldmit: (Default)
From: [personal profile] beldmit
Чем подписывать? В случае HTTPS понятно чем. В случае HTTP привязанную подпись перезапишут.

Про MAC-и да, нету их в массовом сознании. Вот, например https://www.opennet.ru/opennews/art.shtml?num=48883
beldmit: (Default)
From: [personal profile] beldmit
А также CSS. А также встроенные скрипты. А также flash-хреновины (так закопайте его во Христе) и много всякого прочего, без чего современный web не живёт.
beldmit: (Default)
From: [personal profile] beldmit
За старым web-ом, боюсь, не в Google, а в Web Archive. Link Rotten никто не отменял.
vladimir000: (Default)
From: [personal profile] vladimir000
> Хотя, пожалуй я бы согласился на то, чтобы браузер отказывался выполнять скрипты, переданные не по https, и сабмитить форму, содержащую поле типа password.

А я - нет. Максимум - чтобы перед выполнением таких процедур браузер требовал от пользователя продтверждения своих действий, с внятной расшифровкой а не "нам что-то не понравилось, у уверены что хотите продолжать? " ;)

Но у юзера должно быть право заоверрулить любые решения системы (у юзера - в рамках юзерских прав, админа - админских и т.д.)
avnik: (Default)
From: [personal profile] avnik
на что 95% пользователей ответят "да и больше меня не спрашивайте"
vladimir000: (Default)
From: [personal profile] vladimir000
Во-первых, я как рз в этом случае за то чтобы опции "и больше меня не спрашивайте" в этом конкретном случае не было:)

А во-вторых, лошадь можно привести к водопою, но нельзя заставить напиться.

Проблемы тех, кто ответит "да" не читая - это, в конце концов, их проблемы.

Date: 2018-07-02 07:33 am (UTC)
vlad_suh: Glider in the sky (Default)
From: [personal profile] vlad_suh
А что делать с провайдерами, которые пихают свою рекламу прямо в передаваемые странички, когда те незашифрованы

Date: 2018-07-08 07:44 pm (UTC)
beldmit: (Манул)
From: [personal profile] beldmit
Чаще всего при этом оказывается, что другие - маргинальны.

Date: 2018-07-24 09:17 pm (UTC)
From: [personal profile] fhunter
Жаловаться Роскомнадзору? Насколько я помню подобное вмешательство банально незаконно. Вот и пусть работают по основной специальности. В крайнем случае - VPN.

(Правда выловить соответствующую статью в 126-ФЗ я что-то не могу сходу).

Date: 2018-07-25 04:55 am (UTC)
vlad_suh: Glider in the sky (Default)
From: [personal profile] vlad_suh
Мегафон же ссылаются на пункт 14.14.2 "Условий оказания услуг связи", который гласит, что "Подписывая Договор, Абонент соглашается на весь срок его действия на получение рекламы при использовании Услуг

Все мобильные операторы развлекаются вставкой рекламы в страницы года с 2012. Жалобы на них в ФАС никакого результата не имели.
Сейчас мне почти не встречаются сайты без https, поэтому пока не проявляется.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

March 2026

S M T W T F S
1 2 34567
8 910 1112 13 14
15 1617181920 21
22 23 24 25 2627 28
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 30th, 2026 02:36 am
Powered by Dreamwidth Studios