Властью много говорится о цифровизации обратной связи с населением. Однако сохраняются откровенные “дыры”. При мониторинге сайтов региональной власти мы обратили внимание на предупреждение в строчке браузера – они не безопасны. И если вы захотите в ходе запроса разместить личные данные – они могут быть легко считаны. На что указывает подобное, выделяемое браузером, обозначение? Спросили специалиста, директора IT-фирмы “Тауруна” Александра Ушакова: 1. Правильнее сказать, что это браузеры отмечают сайты как небезопасные. Делают они это потому, что на сайтах не используется шифрование передаваемых данных (с помощью протокола https). Подобное уведомление появилось в браузерах ещё в 2018 – начале 2019 года (в разных браузерах по-разному, но примерно в одно время) Итог. Уважаемая власть. Собственные сайты, тем более заявляющие себя как канал взаимодействия и обратной связи, нужно тестировать и обращающихся к вам – защищать. Навскидку по официальным ресурсам:
Материалы комментируем в нашем телеграм-канале
|
|
|
горожанин
ну да, а потом мы удивляемся – и откуда мошенники берут номера!??
900
Насчёт мошенников не знаю, а вот различные предложения сбербанка на сотовый поступают регулярно…Стоило только один раз “засветиться”.
..
А что на это скажет тетя Света?
А при чем
Тут она?
Автомобилист
Проверьте сертификат на mfc.ulgov.ru и успокойтесь…
Автомобилист
Бредовее статьи я еще не читал. https-трафик уже давно научились перехватывать в файл, например. Нужно только заставить жертву зайти на сайт, с которого подгрузится скрипт, далее делай с ним что хош.))) хттпс вас не защитит ни от чего без соединения через защищенную сеть (и то не факт). Если ходите в инет из обычной общественной сети, коей является сеть любого провайдера, будьте готовым к утечке ваших драгоценных фото.)))
Бесплатные ссл вообще только для успокоения юзеров, чтоб в браузере устрашающих надписей не было.)))
Покупка сертификата без защиты соединения клиент – веб-сервер не имеет смысла, кроме как потратить деньги.
Ежов, ну очень жирно получилось. Исчерпались темы для пинков власти, что ль?)))
Автолюбитель
>Исчерпались темы для пинков власти, что ль?)))
Нет, это просто рекламный хайп…
Автолюбитель
А на этих плюшевых сайтах есть что вводить?
Там есть документы с ограниченным доступом, формы оплаты, персональные данные?
Если нет, то защищать SSL там нечего.
Ежов
Вообще форма запрашивает телефоны и мэйл, а это базы для спама. В целом понятно, что пользуются формами единицы, здесь скорее речь о уважении со стороны власти. Приглашаете общаться так обезопасьте. Ну и о уровне компетенций конечно. И лишняя иллюстрация тому, что на деле то им до этого фиолетово
кхе кхе
ну, так покажите пример)
Хамло Трамвайное
Ну и?
кул хацкер
эй, админ улпрессы!
Что, в .htaccess не можешь переадресацию на https настроить?
Погугли – для WP даже плагины есть на этот счёт!
Ну как бы
Уважение с китайским сертификатом?
Mylnicoff
“Вообще форма запрашивает телефоны и мэйл, а это базы для спама”. Лет …надцать назад из-за этого я специально завел почту чисто для спама и при регистрации на сомнительных ресурсах ее указываю.
Неграмотный
Объясните пожалуйста, почему международный центр сертификации выдаёт сертификат бесплатно, а наши платно? Вы зачем “рывок” тормозите?
Неграмотному
Вообще в РФ нету компаний имеющих право выпускать ssl сертификаты.
Неграмотный
Ну вот, блин, а “рывок”, а “цифровая економика” как-же без сертификата? Опять без буржуев заграничных никуда? Эдак мы и в полтинник лидеров мировых стран не войдём… Вот вакцину уже “сертифицировали”, смогли понимаш-шты, а вот сайты – увы не можем…
Навроди
Мы, внезапно, и Интернет без буржуев не сможем.
Не, теоретически вроде бы тестили изоляцию, но в целом, особенно учитывая, что оборудования своего нет, ПО своего практически нет. Итд итп.
кул хацкер
Можно пруф на это (скажем так, “весьма смелое”) утверждение дать?
У нас даже собственные области использования сертификатов “застолблены” (хоть и для ГОСТ, который не на каждом компе будет работать):
https://oid.iitrust.ru/
Вопрос кул хацкеру
И в каких браузерах или ос данные есть корневой сертификат этого УЦ?
кул хацкер
При установке “чистой винды” – ни в каких (я ж не просто так про ГОСТ написал).
Но, сходите в браузер вашего главбуха – там почти наверняка они есть.
Вопрос кул хацкеру
Вы хотели сказать что он почти нигде работать не будет? И что интересно они сами это понимают и поэтому не юзают свои серты? Наличие или отсутствие УЦ погоды не делает, важно лишь насколько их признают разработчики браузеров и ос. А они российские серты не признают.
кул хацкер
Ваш работодатель этот сертификат использует. И его главбух очень этим довольна, я узнавал.
Неграмотному
Хоть 1 сайт с российским сертификатом назовете?
Навроди
Эти сайты и с сертификатами безопасными не станут.
Нечего туда вообще ничего вводить.
123
Проголосовал по поправкам в электронном виде, и тебе уже сертификат безопасности не поможет.
Резерв управленческих кадров .Тимерсяны
Опасаться различные министерства ведомства может и не стоит, хотя-как сказать…
Но то, что обновления, ротации, и системные Справедливые и профессиональные перетрубации нужны, в том числе и в местном самоуправлении- наверное с этим трудно будет не согласиться…
С наступающими Днем физкультурника и Днем строителя, уважаемые почитатели “Улпрессы”, земляки!
Кость
Куда смотрит Колесова?
Выпавший радиоактивный осадок
Можно прям щас всем желающим пойти управлять городом!
Гость
Я бы немного поправил. Сейчас на многих сайтах есть сертификаты и шифрование. Но с недавнего времени браузеры стали настоятельно рекомендовать использовать более новые протоколы, а выданные сертификаты поддерживают старые. Поэтому так то соединение может быть защищено, но работать по старому протоколу. С заменой сертификатов это предупреждение исчезнет
житель
наверное, на многих есть, кроме собеса
Усталый Усатый
А чего ещё ожидать от убогих попильных поделок, которые делались студентами за 2 дошика? Интересно посмотреть, сколько на это было выделено денег, т.к. красная цена за результат – 100-200 тысяч, а скорее всего было сделано, как и сказал выше – студентом за пятак. “Эксперт” тоже посмешил, вы хотя бы подбирайте людей, действительно из ИТ, а не очередного дядю в пиджачке с громких голоском.
незащищенный
что и Собес73 не защищен??? ой-ё!
Местный
Ssl сертификат денег стоит… А в Ульяновске их нет