<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Chrome планируют помечать соединение как небезопасное при ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html</link>
    <description>Участники Chrome Security Team опубликовали (https://www.chromium.org/Home/chromium-security/marking-http-as-non-secure) план перехода к пометке web-страниц, открытых по HTTP, как небезопасных. Предупреждение о небезопасности соединения будет выводиться по аналогии с тем, как сейчас помечаются HTTPS-соединения, установленные с некорректными или невалидными сертификатами. &lt;br&gt;&lt;br&gt;&lt;br&gt;По мнению разработчиков, попытки привития культуры использования безопасных каналов связи малоэффективны, если соединения по HTTP продолжают преподноситься в браузере как само собой разумеющееся. Ситуацию можно изменить наглядно информируя о том, что HTTP не обеспечивает безопасность данных. В частности, планируется перейти от практики выделения только защищённых соединений к пометке не заслуживающих доверия соединений как небезопасных, что будет стимулировать пользователей и владельцев сайтов переходить на HTTPS. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Выделяются три основных уровня безопасности: &lt;br&gt;&lt;br&gt;&lt;br&gt;-  Безопасное соединение (корректный доступ по HTTPS или доступ к </description>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (Chaser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#251</link>
    <pubDate>Thu, 25 Dec 2014 11:54:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Клиент всегда прав &lt;br&gt;&amp;gt; Пока ты не платишь владельцу сайта &amp;#8212; ты не клиент, а гость, &lt;br&gt;&amp;gt; будь любезен, не борзей.&lt;br&gt;&lt;br&gt;Посетитель - клиент априори.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#250</link>
    <pubDate>Wed, 24 Dec 2014 22:31:29 GMT</pubDate>
    <description>&amp;gt; Клиент всегда прав&lt;br&gt;&lt;br&gt;Пока ты не платишь владельцу сайта &amp;#8212; ты не клиент, а гость, будь любезен, не борзей.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (Sluggard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#249</link>
    <pubDate>Wed, 24 Dec 2014 19:52:17 GMT</pubDate>
    <description>И ты даёшь гарантию, что спецура не сливает за бабло инфу на сторону, если речь о крупных корпорациях и очень больших бабках или важных контрактах/переговорах? Не даёшь? Тогда завались.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#247</link>
    <pubDate>Thu, 18 Dec 2014 19:52:17 GMT</pubDate>
    <description>&amp;gt; ты не имеешь представления о СОРМ -- потому что твои фантазии слижком-уж &lt;br&gt;&amp;gt; ярки. СОРМ находится под контролем ФСБ, и если вдруг ты им &lt;br&gt;&amp;gt; понадобился и если ты не дурак который чего-то боится и проверяет &lt;br&gt;&amp;gt; подписи, то во первых всегда есть уровень ПО между шифрованым каналом &lt;br&gt;&amp;gt; и клиентом и всегда есть альтернативные инструменты получать данные.&lt;br&gt;&amp;gt; никто не будет ломать ключи -- потому-что это малоинтересно если есть 100500 &lt;br&gt;&amp;gt; других способов. но ты продолжай мечтать.&lt;br&gt;&lt;br&gt;Ключевая фраза &quot;и если ты им понадобился&quot;. Сперва их нужно заинтересовать.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируется помечать соединение как небезопасное пр... (prince)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#246</link>
    <pubDate>Thu, 18 Dec 2014 07:47:20 GMT</pubDate>
    <description>Лучше бы добавили поддержку звука 5.1 во встроенный flash!!!! Отключишь - так часть видео не работает с внешним плагином.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#243</link>
    <pubDate>Tue, 16 Dec 2014 18:16:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что интересно - никто никого не принуждает, и без Хрома хапросто можно &lt;br&gt;&amp;gt;&amp;gt; жить. Вывод (гипотетический, если затея Гугла пройдёт) - людей такая ситуация &lt;br&gt;&amp;gt; Дело не в хроме. Переход к шифрованным протоколам должен произойти рано или &lt;br&gt;&amp;gt; поздно, уж очень много интересного можно получить, просматривая трафик.&lt;br&gt;&lt;br&gt;Угу, иллюзия безопасности много хуже ее абсолютного отсутствия.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (Xaionaro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#238</link>
    <pubDate>Tue, 16 Dec 2014 15:16:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; P.P.P.S.: Если что, то IT-шники (вроде меня) и прочий сброд получают больше &lt;br&gt;&amp;gt;&amp;gt; преподавателей.&lt;br&gt;&amp;gt; я почему-то сразу решил что вы отдельно лекции читаете.&lt;br&gt;&lt;br&gt;Да, иногда читаю. И буду читать ещё потом по той причине, что я аспирант. Но это всё мелочи)&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#237</link>
    <pubDate>Tue, 16 Dec 2014 12:56:44 GMT</pubDate>
    <description>спасибо&lt;br&gt;&lt;br&gt;&amp;gt; P.P.P.S.: Если что, то IT-шники (вроде меня) и прочий сброд получают больше &lt;br&gt;&amp;gt; преподавателей.&lt;br&gt;&lt;br&gt;я почему-то сразу решил что вы отдельно лекции читаете.&lt;br&gt;</description>
</item>

<item>
    <title>В Chrome планируют помечать соединение как небезопасное при ... (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100896.html#236</link>
    <pubDate>Tue, 16 Dec 2014 12:49:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в ход тяжелую артилерию. Или у вас спецназ вваливается моментально после &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; слива данных на wikileaks через шифрованный канал?&lt;br&gt;&amp;gt;&amp;gt; Безполезно иметь беседу с человеком у которого нет никакого представления о СОРМ &lt;br&gt;&amp;gt;&amp;gt; -- а ведь в большинстве своём эта информация имеет открытый характер.&lt;br&gt;&amp;gt; Я имею представление о COPM и буду рад услышать, как смогут меня &lt;br&gt;&amp;gt; прослушать, если я связываюсь с зарубежным сервисом, и у меня отслеживаются &lt;br&gt;&amp;gt; отпечатки сертификата и их смена. MitM не пройдет, а доступа у &lt;br&gt;&amp;gt; ФСБ к зарубежному сервису нет. Timing attack? Хах, но COPM контролирует &lt;br&gt;&amp;gt; только крайне небольшой локальный участок магистралей, до АНБ им ох как &lt;br&gt;&amp;gt; далеко.&lt;br&gt;&lt;br&gt;ты не имеешь представления о СОРМ -- потому что твои фантазии слижком-уж ярки. СОРМ находится под контролем ФСБ, и если вдруг ты им понадобился и если ты не дурак который чего-то боится и проверяет подписи, то во первых всегда есть уровень ПО между шифрованым каналом и клиентом и всегда есть альтернативные инструменты полу</description>
</item>

</channel>
</rss>
