Sada je: 18 tra 2024, 12:34.
Prijedlozi, komentari, kritike i sl. vezano uz portal.

Moderator/ica: Moderatori/ce

Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu szbunjen
[+ Prikaži] Klik
ThinkPad T14s Gen. 1
AMD Ryzen 7 PRO 4750U
16 GB DDR4-3200
Samsung SSD 970 EVO Plus 2TB
14" FHD IPS (Innolux N140HCG-GQ2)
WiFi Intel® Wi-Fi® 6 AX200
OS: Debian 6 Cinnamon
Slika: dio kolekcije

***

ZEN
"Charlie. What are you thinking?"
"I'm thinking about what I want and what I need."
"What do you want?"
"I want a peaceful soul."
"And what do you need?"
"I need a bigger gun."
Avatar
Site Admin
Postovi: 11346
Site Admin
Postovi: 11346
Pridružen/a: 01 kol 2012, 12:39
Podijelio/la zahvalu: 660 puta
Primio/la zahvalu: 1014 puta
Spol: M
OS: LinuxMint Cinnamon
pa lako. Jer imaju isti pass za LZS i pornhab premium. Nego, inače, https bi nam trebao biti prioritet jer će google uskoro počet snižavati rejting rezultata kada i ako ne bude bio i https prisutan.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
Moderator
Postovi: 10322
Moderator
Postovi: 10322
Pridružen/a: 07 pro 2007, 18:07
Podijelio/la zahvalu: 181 puta
Primio/la zahvalu: 313 puta
Spol: Y
OS: utuntu 19.10
:hmm znači ako ne budemo imali https google će nas izbaciti sa prvog mjesta u tražilici i onda će usput google manje zaraditi.. ako je tako, onda nam to doista mora biti prioritet

.. ali sad bih jedno ozbiljno objašnjenje da više ne živim u ne znaju i zabludi :zabrinut
[+ Prikaži] Klik
ThinkPad T14s Gen. 1
AMD Ryzen 7 PRO 4750U
16 GB DDR4-3200
Samsung SSD 970 EVO Plus 2TB
14" FHD IPS (Innolux N140HCG-GQ2)
WiFi Intel® Wi-Fi® 6 AX200
OS: Debian 6 Cinnamon
Slika: dio kolekcije

***

ZEN
"Charlie. What are you thinking?"
"I'm thinking about what I want and what I need."
"What do you want?"
"I want a peaceful soul."
"And what do you need?"
"I need a bigger gun."
Avatar
Site Admin
Postovi: 11346
Site Admin
Postovi: 11346
Pridružen/a: 01 kol 2012, 12:39
Podijelio/la zahvalu: 660 puta
Primio/la zahvalu: 1014 puta
Spol: M
OS: LinuxMint Cinnamon
max360se je napisao/la:A da pricekamo Let's Encrypt?

Mozemo i skupiti, medjutim tu se namece pitanje tko ce brinuti o tome?!

Zanimljiv projekt. Hvala na linku. :thmb-up

Ok, možemo li se složiti da postoji interes da se osposobi https pristup i da certifikati nisu financijski izvan dosega (besplatni su ili jeftini).

Inicijalno sam predložio certifikat kod Avalona iz razloga što je i sam LZS hostan tamo (ispravite me ako griješim), u nadi da bi to moglo pojednostaviti stvari oko nabavke i održavanja (opet, možda griješim).

Na kraju, jedini koji o tome mogu odlučiti i brinuti su oni koji imaju vlasništvo nad domenom i pristup web serveru. (nadam se da će se i oni oglasiti, pa da barem znamo na čemu smo)
Avatar
Postovi: 134
Postovi: 134
Pridružen/a: 09 sij 2015, 17:24
Podijelio/la zahvalu: 51 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: Debian bullseye
max360se je napisao/la:Tko ce skupljati novac, na to mislim

hmmm... naivno ću pretpostaviti da LZS ima otvoren račun za donacije, koji bi nam neko od administratora mogao obznaniti... usput bih se htio dotaknuti pitanja koje je postavio bertone...

bertone je napisao/la:Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu szbunjen

... kasno je, odo spavat ...
Avatar
Postovi: 134
Postovi: 134
Pridružen/a: 09 sij 2015, 17:24
Podijelio/la zahvalu: 51 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: Debian bullseye
Mislim da možemo samo Avalonove certifikate koristit, no nisam siguran, provjerim dok dođem kući i napišem detaljniji odgovor :)
Avatar
Site Admin
Postovi: 4639
Site Admin
Postovi: 4639
Pridružen/a: 07 ožu 2009, 17:00
Podijelio/la zahvalu: 101 puta
Primio/la zahvalu: 209 puta
Spol: M
OS: fedora 34
bertone je napisao/la:Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu szbunjen


Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.
Lutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.

Is Linux About Choice? || Pulsir - awesome blogging site :D
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Avatar
Postovi: 6781
Postovi: 6781
Pridružen/a: 06 lis 2011, 01:29
Lokacija: ~$
Podijelio/la zahvalu: 145 puta
Primio/la zahvalu: 58 puta
Spol: M
OS: Ovisi za sta
max360se je napisao/la:Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.

U teoriji su to prednosti, ali da li je netko razmišljao o tome da se korištenjem SSL-a zapravo olakšava nadziranje korisnika, praćenje njihovih aktivnosti i kasnija obrada podataka te se lakše cenzurira pristup određenim sadržajima i lakše se filtriraju sadržaji koji će biti pojedinom korisniku dostupni/nedostupni??

U smislu platnog prometa ili pristupa određenim (povjerljivim/ograničenim) podacima https ima smisla jer se tu ostvaruje komunikacija između specifičnog servisa (npr. banke ili neke posebne baze podataka) i klijenta (korisnika bankovnog računa ili korisnika one baze podataka) gdje se korisnici usluga ionako dodaju po posebnim kreiterijima no u ostalim situacijama običnog web foruma ili neke druge javne web stranice to i nije baš bitno osim u smislu da se:
    a) jeftinije ili skuplje proda SSL certifikat zamotan u priču da je nužan za sigurnost
    b) lakše nadziru korisnici i lakše cenzurira sadržaj

Ponavljam, tuka sam za web sigurnost no čitam ono što mogu naći po netu.. između redova :zabrinut
[+ Prikaži] Klik
ThinkPad T14s Gen. 1
AMD Ryzen 7 PRO 4750U
16 GB DDR4-3200
Samsung SSD 970 EVO Plus 2TB
14" FHD IPS (Innolux N140HCG-GQ2)
WiFi Intel® Wi-Fi® 6 AX200
OS: Debian 6 Cinnamon
Slika: dio kolekcije

***

ZEN
"Charlie. What are you thinking?"
"I'm thinking about what I want and what I need."
"What do you want?"
"I want a peaceful soul."
"And what do you need?"
"I need a bigger gun."
Avatar
Site Admin
Postovi: 11346
Site Admin
Postovi: 11346
Pridružen/a: 01 kol 2012, 12:39
Podijelio/la zahvalu: 660 puta
Primio/la zahvalu: 1014 puta
Spol: M
OS: LinuxMint Cinnamon
bertone je napisao/la:
max360se je napisao/la:Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.

U teoriji su to prednosti, ali da li je netko razmišljao o tome da se korištenjem SSL-a zapravo olakšava nadziranje korisnika, praćenje njihovih aktivnosti i kasnija obrada podataka te se lakše cenzurira pristup određenim sadržajima i lakše se filtriraju sadržaji koji će biti pojedinom korisniku dostupni/nedostupni??

U smislu platnog prometa ili pristupa određenim (povjerljivim/ograničenim) podacima https ima smisla jer se tu ostvaruje komunikacija između specifičnog servisa (npr. banke ili neke posebne baze podataka) i klijenta (korisnika bankovnog računa ili korisnika one baze podataka) gdje se korisnici usluga ionako dodaju po posebnim kreiterijima no u ostalim situacijama običnog web foruma ili neke druge javne web stranice to i nije baš bitno osim u smislu da se:
    a) jeftinije ili skuplje proda SSL certifikat zamotan u priču da je nužan za sigurnost
    b) lakše nadziru korisnici i lakše cenzurira sadržaj

Ponavljam, tuka sam za web sigurnost no čitam ono što mogu naći po netu.. između redova :zabrinut

Sve stoji. No molim te promotri stvari i iz druge perspektive.

Https nije bitan ako je krajnji doseg korištenja ovog foruma zafrkancija i prepucavanje. Ako pokušaš pokrenuti bilo kakvu ozbiljniju inicijativu, odjednom passwordi u clear textu predstavljaju problem...

uostalom... pročitaj moj prethodni post sa dozom ironije i nadam se da ćeš shvatiti.
Avatar
Postovi: 134
Postovi: 134
Pridružen/a: 09 sij 2015, 17:24
Podijelio/la zahvalu: 51 puta
Primio/la zahvalu: 31 puta
Spol: M
OS: Debian bullseye

Na mreži
Trenutno korisnika/ca: / i 16 gostiju.