Перейти к содержанию

Форум стал безопаснее


McWolf

Рекомендуемые сообщения

Товарищи Бандиты и гости нашего форума! Поздравляю нас всех с очередной победой!

Благодаря стараниями mistiman'a, нашего друга, товарища, брата и просто отличного человека, наш форум стал еще безопаснее! Теперь, если вы обратите внимание, форум переехал с http на защищенный протокол https, а так же форум обзавелся своим собственным подписанным сертификатом! Ура товарищи! Теперь нам не страшны перехваты куков!)

 

Посмотреть

 

Благодарим товарища mistiman'a за старания на благо нашего сообщества! ;):good:

Ссылка на комментарий
Поделиться на другие сайты

@nazden, он не перестал работать. Просто браузер блокирует видео как незащищенный контент: https://forum.bandits-clan.ru/index.php?showtopic=30636&view=findpost&p=803680 Асекс, вроде, обещал разобраться.

Ссылка на комментарий
Поделиться на другие сайты

nazden, он не перестал работать. Просто браузер блокирует видео как незащищенный контент: https://forum.bandit...ndpost&p=803680 Асекс, вроде, обещал разобраться.

Понял, получается, пока не получу сертификат будет блокироваться

Ссылка на комментарий
Поделиться на другие сайты

С сертификатом все норм, но подписи и прочая внешняя херня цепляется не по защищенным каналам, потому браузер и ругается. Обмен именно с форумом происходит только по защищенным каналам.

Ссылка на комментарий
Поделиться на другие сайты

Какой браузер? Хром поменял цвет иконки на желты и тихо молчит. Ничего блокироваться не должно. Возможно остались какие-то фреймы жестко завязанные на http, их надо искать и устранять.

Ссылка на комментарий
Поделиться на другие сайты

С сертификатом все норм, но подписи и прочая внешняя херня цепляется не по защищенным каналам, потому браузер и ругается. Обмен именно с форумом происходит только по защищенным каналам.

в firefox блокируется только плагин flash player.

Нашел временное лечение:

Слева вверху, там где строка с адресом страницы весит серый треугольник.

1) перейти в тему форума где есть элемент этого плагина (видео любое)

2) левее треугольника появится замочек

3) кликаем на него и нажимаем разблокировать

http://clip2net.com/clip/m206275/1395823756-clip-41kb.png

 

 

Тогда плагин разблокируется и в лисе можно будет работать с сайтом в штатном режиме

 

З.Ы. но придется постоянно это делать, ибо при перезагрузке страницы снова блокирует

Изменено пользователем nazden
Ссылка на комментарий
Поделиться на другие сайты

Можно и банально отключить в конфиге проверку сертификатов, но это все танцы с бубном. Сколько ни встречал https-сайтов, таких проблем нигде не было, только у нас.

Ссылка на комментарий
Поделиться на другие сайты

Гыг, огнелис решил, что флеш не безопасен) Типа если уж по https, то нехер использовать это дырявое гавно.

Вобщем-то убрать предупреждение невозможно, ибо некоторые авы, подписи, картинки и видео грузятся не только с нашего хоста, а точнее в большинстве случаев не с него.

Главная цель выполнена, перехват пароля или кук в незащищенных сетях теперь невозможен.

И кстати у меня все работает и огнелисе без проблем)

 

Можно и банально отключить в конфиге проверку сертификатов, но это все танцы с бубном. Сколько ни встречал https-сайтов, таких проблем нигде не было, только у нас.

Ещё раз, это не проблема сертификата, он валидный как ты можешь видеть. Отключив проверку сертификата ты не уберешь проблему незащищенных кусков.

Ссылка на комментарий
Поделиться на другие сайты

под оперой работает нормально, проверил... Походу проблема только в лисе...

Попробую пошаманить с настройками, ибо каждый раз отключать блокировку - это извращение

Ссылка на комментарий
Поделиться на другие сайты

а мне пришлось разрешить загрузку скрипта из непроверенных источников что бы видео стало видно)) до этого видео не было видно

гугл хром

Ссылка на комментарий
Поделиться на другие сайты

Так в чем же проблема? Повторюсь, нигде больше такой проблемы нет. Вот, например, открыл Facebook, там https, но никаких проблем там нет.

Давай ещё раз. Страница форума как правило состоит из приличного кол-ва объектов, часть из них хранится на форуме, часть прикрепили тегами со сторонних ресурсов. Браузер получая такую страницу подгружает все эти элементы. Все что грузится с форума идет по протоколу https, т.е. по защищенному сертификатом каналу. Все что грузится со сторонних ресурсов грузится по тем каналам, которые указаны в ссылках.

Итого есть два варианта выход из этой ситуации:

1. запретить цеплять картинки и видео не по https.

2. забить на это, ибо главная цель - защита пользовательских данных.

 

фйэсбук ничего не грузит со сторонних ресурсов, он все хранит у себя.

 

а мне пришлось разрешить загрузку скрипта из непроверенных источников что бы видео стало видно)) до этого видео не было видно

гугл хром

угумс, а непроверенный источник - ютуб)

Ссылка на комментарий
Поделиться на другие сайты

@mistiman, Нашел суть или корень проблемы... Наш форум, так сказать, после перехода на https стал для броузера "сайтом со смешанным контентом" - это значит что ссылки на плагины НЕ с https - блокируются...

 

один из вариантов, но он не желателен в настройках броузера выключить блокировку сайтов со смешанным контентом.

Ссылка на комментарий
Поделиться на другие сайты

Короче, танец с бубном для Firefox:

  1. Вводим в адресную строку "about:config" (без кавычек).
  2. Обещаем, что будем осторожны.
  3. Ищем строку security.mixed_content.block_active_content.
  4. Меняем ее значение на false.
  5. PROFIT.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Сообщения

    • Никитос
      Txxyycvjvycuccu  
    • BrokenParts
      Сандас, день 28-ой Месяц Руки Дождя      Здравствуй, и садись. Вина будешь? Если да, то и мне налей. Работа в этот раз опасная, но прозрачная, как вода в прудах Артеума. Никакой мистики, тайн, даэдра и жутких монстров, просто бизнес. В Скайвотче городская стража провернула весьма качественную операцию, накрыв местное отделение Гильдии Воров в полном составе. Причем, они были в разных местах, на разных заданиях. Или их человек глубоко внедрился в иерархию Гильдии, или помог кто, но простой удачей такое не объяснить. Хотя есть и другие версии. например, ходили слухи, что в ворах Скайвотча обретаются одни рукож... хм, неумехи, в общем.      Как бы то ни было - авторитет Гильдии пошатнулся, и такое они не простят. Нужен ответный удар, и нужен немедленно. Да, Воровской Совет уже выбрал около 20 хороших воров, администраторов и скупщиков для основания нового отделения в Скайвотче. да, говорят что они все хороши в своем деле и все такое. Но пока они доберутся до Ауридона, пока освоятся, пока закрепятся. Время мести пройдет и никому уже это не будет интересно. А сейчас, пока успешную охоту на воров обсуждают на каждом углу, будет довольно иронично сделать следующее: Надо обокрасть не менее 5 стражников Скайвотча, чтобы показать что Гильдия Воров в городе и никуда не делась. Идеально, если кражи будут происходить в многолюдных местах, чтобы показать, что мастерство воров ничуть не притупилось.   Крайний срок, 04.05.2024 21:00 Мск. Каждый участник, кто успеет выполнить задание к этому времени, получит от Гильдии Воров по 50.000 золотых. Доп. условие: если на скриншотах, подтверждающих воровство, будет видно что недалеко от стражника находится не менее 2 других НПС, то за такую кражу Гильдия Воров выделит еще 10 000 золотых премии. Итого, за это задание, Вы можете заработать 50 000 - 100 000 золотых. Перед участием ознакомьтесь с правилами игры.
    • RichardInvab
      The spa center sensual calls visit one of the kinds massage techniques, is what we do. What is an garshana massage interested in everyone. nude massage is the art to give for happiness. You willsurprised to that,what ocean pleasure can get to know from adopting massage. In massage studio massage escort service masseuses will make the sexiest trimming massage. How is it done, and is there something exotic? We will tell you all about him that you wanted to know |Our cosmetic massage is visited not only by men but also by women, and also by couples. You necessarily want to rejoice only this infinitely … Our main intention this is to please women and men beautiful physical finnish massage. Private approach to any your desires and bids. The amazing masseuses our the spa salon will give you an unforgettable experience. The salon is a place of rest and relaxation. Similar Taoist Erotic Massage (TEM), as in principle, and relaxation, affects on specific area shell, this give a chance women gain strength. Stop your choice not on one masseuse, choose two girls! Choose for yourself massezha by appearance, both professional and professional proficiency! Spa center in Gotham we advise extraordinary premises with convenient decoration. All of these premises can help to stay with you not attracting the attention of other customers. Our showroom works in Manhattan. Girls Julia - central jersey body rubs
    • Mayron
      Проблема российского кино в том, что шестидесятилетние режиссёры снимают фильмы про молодёжь, а тридцатилетние -о жизни в СССР.
    • ReyAnd
      Блеванул, а минусов нет, у нас же терпимость, хули. Лучше бы огромная, курящая, матерящаяся  кончающая залупа в стакане водки. Ясный хуй, красота и правда.. А вместо этого - стада пидарасов и замытые советские фильмы. Ну и американские, -70-ых. Куртить-то криминал, а пару--сотню советских, вьетнамских кончить, это тебе не курнуть, а каждый вечер можно развлекаться с балкона Каждому ребёнку с 12-00 афтернун, "утром" то уже детям непонятно. Вобщем, мочканули 100-200 советов с утра и можно ... про другие сериалы потом расскажу. Может быть.
    • Lame
    • Kubik
      Наш следующий праздничный розыгрыш Bandits Family! Разыгрываем ключ к игре Days Gone в Steam для России и СНГ. Для участия необходимо нажать на смайл участия в розыгрыше по ссылке и выполнить условия из этой новости. Итоги розыгрыша Days Gone в случайное время 30.04.2024 года.
    • Error079
      В купе поезда: - Женщина, а вы можете не говорить всю ночь: "Саша, пись-пись, Саша, пись-пись"? - А как же ещё, ребенок ведь маленький? - Я просто тоже Саша.
    • Mayron
    • Mayron
×
×
  • Создать...