Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2013-11-29 23:27:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Для связи (ноябрь 2012)
Для связи. Комменты скринятся.

Архивы:
[ 2012 | 2011 | 2007-2010 | 2006 ]


(Читать комментарии) - (Добавить комментарий)


(Анонимно)
2013-03-01 02:40 (ссылка)
Пара мыслей, может не в тему.

Чисто теоретически, весь кодинг должен заключаться в том, что для залогиненных юзеров все внутренние урл-ы должны будут начинаться с https://. Ну и для страниц регистрации и логина. По идее, вся остальная работа - прикручивание сертификатов к апачу, и к коду она относиться не должна.

Возможно эта фича должна быть опциональна, тут как минимум один пользователь высказывался крайне против SSL как технологии. Думаю, было бы неплохо сделать это дело отключаемым, но включенным по-умолчанию для всех зарегистрированных юзеров.

Для анонимусов, имхо, ssl не нужен - никакие секретные данные они всё равно не передают/получают, да и грузить сервер лишний раз не стоит.

Есть только вопрос, как будет вести себя роскомнадзор с его фашистской машиной? Не знаю, может ли их DPI узнавать урлы страниц, куда идёт запрос, или только хост? Чтобы не было такого, что роскомнадзор заблокирует весь хост из-за невозможности разбора пакетов, что неприятно. Хотя, теоретически, если анонимусы не будут иметь SSL, то и роскомнадзор не должен на это обращать внимания.

//анонимус, который тогда вспомнил про SSL, но не умеет perl.

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2013-03-01 05:14 (ссылка)
У них нет DPI.

(Ответить) (Уровень выше)


(Читать комментарии) -