Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko226
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

3363

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl HTTPS jest już prawie wszędzie - Wybieracie bezpieczeństwo użytkowników czy wygodę reklamodawców?

s.....i
s.....i
konto usunięte
z
wykop.pl
dodany: 23.04.2017, 12:15:48
  • #
    polska
  • #
    afera
  • #
    aferabotowa
  • #
    wykop
  • #
    nadtag
  • #
    hacking
  • 143
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Apelujemy o wprowadzenie HTTPS na wykop.pl

HTTPS jest już prawie wszędzie - wybieracie bezpieczeństwo użytkowników czy wygodę reklamodawców?

Zaapeluj też do moderacji o wprowadzenie HTTPS na całości sesji (bo obecnie każdy może bardzo łatwo przejąć Twoje konto, jeśli korzysta z tej samej sieci co ty — aż dziwne, że w akademikach nie ma jeszcze masowych hacków wykopowych kont).

Źródło: https://niebezpiecznik.pl/post/dziura-w-serwisie-wykop-czy-slabe-konta-uzytkownikow/

HTTPS (ang. Hypertext Transfer Protocol Secure) – szyfrowana wersja protokołu HTTP. W przeciwieństwie do komunikacji niezaszyfrowanego tekstu w HTTP klient-serwer, HTTPS szyfrował dane przy pomocy protokołu SSL, natomiast obecnie używany jest do tego celu protokół TLS. Zapobiega to przechwytywaniu i zmienianiu przesyłanych danych.
HTTPS jest używany przez 5,30% wszystkich polskich domen (Statystyki polskiego Internetu).
HTTPS działa domyślnie na porcie nr 443 w protokole TCP. Wywołania tego protokołu zaczynają się od https://, natomiast zwykłego połączenia HTTP od //. Protokół HTTPS jest warstwę wyżej od standardu TLS (który znajduje się na warstwie prezentacji), najpierw następuje więc wymiana kluczy TLS, a dopiero później żądanie HTTP. Powoduje to, że jeden adres IP może serwować tylko jedną domenę lub też tylko subdomeny danej domeny (zależnie od przyznanego certyfikatu).


Źródło: https://pl.wikipedia.org/wiki/HTTPS

Treści powiązane (4)

Apel o wymuszanie resetu haseł zhackowanych kont
bluebluesky
z wykop.pl
  • 40
m__b rok temu: SSL niebawem na calym #wykop'ie
konto usunięte
z wykop.pl
  • 37

Komentarze (143)

najlepsze

desygnat
desygnat
23.04.2017, 12:18:00
  • 632
Jak michał mówi, że coś wprowadzi to to wprowadzi, nie trzeba co roku o tym przypominać ( ͡º ͜ʖ͡º)
desygnat - Jak michał mówi, że coś wprowadzi to to wprowadzi, nie trzeba co roku o ty...

źródło: comment_FLS0msTAJYWAtLHI5WKXUZgYws7oRzdV.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Ozero
Ozero
Ozero
23.04.2017, 12:28:02
  • 152
@desygnat: Czyli "niebawem" trwa ponad rok, nawet nie wiedziałem... ( ͡° ͜ʖ ͡°)
  • Odpowiedz
WuDwaKa
WuDwaKa
23.04.2017, 12:57:52
  • 24
@desygnat: Ale to wina złych reklamodawców, bo nie pozwalają na to!!! ( ͡° ʖ̯ ͡°)
  • Odpowiedz
M.....n
M.....n
konto usunięte 23.04.2017, 12:17:44
  • 376
1)Ten atak to nie wina braku HTTPS
2)Co nie znaczy że nie powinni o wprowadzić ( ͡° ͜ʖ ͡°)
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

M.....n
M.....n
konto usunięte 23.04.2017, 12:42:37
  • 125
@ponton: http://www.wykop.pl/link/3709361/wyciekla-lista-hasel-uzytkownikow/ #programista15k z Lublina złamał atakiem słownikowym dane do logowania 400 kont na wykopie bo ludzie mieli hasła typu qwerty a system logowania na wykopie pozwala robić 50000 strzałów na miniute.
  • Odpowiedz
Kajakiem_przez_Tybet
Kajakiem_przez_Tybet
23.04.2017, 12:43:36
  • 96
A co się dokładnie stało?


@ponton: administracja zapomniała się zabezpieczyć przed atakiem brute-force ( ͡° ͜ʖ ͡°)
  • Odpowiedz
bi-tek
bi-tek
23.04.2017, 12:16:42
  • 290
@stanislaw-adamski Co da HTTPS jeżeli serwer pozwala puścić 100k requestów / min i Bialkov nie reaguje i nie panuje nad tym bałaganem?
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

bi-tek
bi-tek
23.04.2017, 12:20:41
  • 78
@stanislaw-adamski: W świetle tego co się stało na pewno brak https jest rażący jednak lepiej poprawić autoryzacje i weryfikacje tego co wykop wysyła i otrzymuje, a przedewszystkim SPRAWDZAĆ LOGI
  • Odpowiedz
Kresse
Kresse
23.04.2017, 12:40:27
  • 88
@bi-tek: Jakie logi? xD
  • Odpowiedz
CertyfikatOnetu
CertyfikatOnetu
CertyfikatOnetu
23.04.2017, 12:20:08
  • 123
wprowadzą to zaraz po naprawieniu tagów
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

AVTA
AVTA
23.04.2017, 14:17:36
  • 23
@CertyfikatOnetu: Prace zaplanowano na 2030 rok.
  • Odpowiedz
chigcht
chigcht
23.04.2017, 12:45:45
  • 117
są rzeczy ważne i ważniejsze ( ͡° ͜ʖ ͡°)
chigcht - są rzeczy ważne i ważniejsze ( ͡° ͜ʖ ͡°)

źródło: comment_wLzCqWUhAvDZgE15IFptGz80p8SSFd3x.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

a.....7
a.....7
konto usunięte 23.04.2017, 12:37:50
  • 52
Spokojnie zaraz wprowadzą HTTPS tylko tagi naprawią.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Z.....e
Z.....e
konto usunięte 23.04.2017, 12:43:34
  • 34
Nie ma https, "bo reklamodawcy" ( ͡° ͜ʖ ͡°)
Z.....e - Nie ma https, "bo reklamodawcy" ( ͡° ͜ʖ ͡°)

źródło: comment_uIfv6EXqGEklPbpLgmCMN5g7guOlhfQ0.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Xaveri
Xaveri
23.04.2017, 13:16:32
  • 9
@Zielonka_atakuje: @m__b: Będą chcieli się reklamować, utrzymać "target" to sami się postarają żeby ich serwery działały. Nie bój nic. A że przychody wypoka na kwartał trochę klękną to jakoś przeżyjesz.
  • Odpowiedz
Z.....e
Z.....e
konto usunięte 23.04.2017, 13:47:14
  • 1
@Marcinowy: 2 miesiące temu xD http://www.wykop.pl/wpis/21998511/#comment-79142135
  • Odpowiedz
kobra07
kobra07
kobra07
23.04.2017, 12:29:27
  • 28
*Powoduje to, że jeden adres IP może serwować tylko jedną domenę lub też tylko subdomeny danej domeny (zależnie od przyznanego certyfikatu).*


Trochę offtop, ale może kogoś zainteresuje, że to nie do końca prawda… Jest coś takiego jak SNI (Server Name Indication), czyli rozszerzenie TLS pozwalające określić docelową domenę w czasie negocjacji bezpiecznego połączenia.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

nom_de_guerre
nom_de_guerre
nom_de_guerre
23.04.2017, 13:27:35
  • -1
@kobra07: Dokładnie. Ta informacja jest nieaktualna od paru lat.
  • Odpowiedz
P.....k
P.....k
konto usunięte 23.04.2017, 12:40:09
  • 24
za mało hajsu na certyfikat
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

CichyBob
CichyBob
23.04.2017, 13:03:54
  • 98
@PrzegrywWykopek: no elo xDDDD
CichyBob - @PrzegrywWykopek: no elo xDDDD

źródło: comment_Nd2HdZBIVvVWZbXW9iWHK7RdKGuzdTIs.jpg

Pobierz
  • Odpowiedz
Ghost_
Ghost_
Ghost_
23.04.2017, 14:15:00
  • 11
@PrzegrywWykopek: Używając np. Let's Encrypta można mieć certy za free więc nawet ta wymówka odpada ;P
  • Odpowiedz
rzaden_problem
rzaden_problem
23.04.2017, 13:42:07
  • 23
Jak patrzę na to co się tu wyprawia to tak widzę tą stronę ze śmiesznymi obrazkami.
rzaden_problem - Jak patrzę na to co się tu wyprawia to tak widzę tą stronę ze śmiesz...

źródło: comment_wklYVT0zm3wX4qRsuL0vN86gXS3hpjih.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • Strona 1 z 5
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2588
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2397
Atak kuriera DHL
Atak kuriera DHL
2455
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2440
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
2271
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #neuropa
  • #usa
  • #niemcy
  • #warszawa

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking