httpsВопросы, касающиеся работы сайта netmonitor.ru и форума, предложения по развитию проекта

Ответить
srg21
Известный нетмониторщик
Сообщения: 266
Зарегистрирован: Чт, 15-06-2006, 17:00
Нетмонитор: N95 FDT

https

Сообщение srg21 »

Вопрос к администраторам.
Сайт не поддерживает протокол HTTPS (http с шифрованием). А наверно зря. Многие пользователи работают через прокси сервера и как следствии все передаваемые и принимаемые данные могут кешироватся прокси и быть доступными третьим лицам. Что не всегда хорошо с точки зрения безопасности, не смотря на то, что netmonitor.ru ресурс публичный.
Аватара пользователя
Игорь Ванин
Администратор
Сообщения: 1618
Зарегистрирован: Пт, 23-01-2004, 20:53
Откуда: Санкт-Петербург
Нетмонитор: SonyEricsson T68i TEMS, Siemens M55 * 5, Siemens S55
Контактная информация:

Re: https

Сообщение Игорь Ванин »

srg21 писал(а):Сайт не поддерживает протокол HTTPS (http с шифрованием). А наверно зря. Многие пользователи работают через прокси сервера и как следствии все передаваемые и принимаемые данные могут кешироватся прокси и быть доступными третьим лицам. Что не всегда хорошо с точки зрения безопасности, не смотря на то, что netmonitor.ru ресурс публичный.
Если честно, то мы даже не задумывались о необходимости HTTPS, поскольку вся информация, представленная на сайте и форуме, видна абсолютно всем, и никакой регистрации для доступа к ней не требуется, поэтому и HTTPS не требуется, поскольку прятать нечего. Единственное, что приходит в голову, что может хотеться скрыть от промежуточных узлов - это личные сообщения, но для конфиденциальной личной переписки есть много лучших средств, чем личные сообщения на веб-форуме (например, e-mail с PGP, или другие подобные альтернативы).

Что касается технической стороны вопроса, OpenSSL - это штука очень прожорливая на память и процессорные ресурсы, боюсь его включать, потому как сервер и без него работает на пределе по памяти, а заапгрейдить старую машину сейчас нет простой возможности.
Ответить