Email or username:

Password:

Forgot your password?
Top-level
Moana Rijndael 🍍🍕

@dettlaff и остались люди, которые уверяют, что "если на сайте не передается конфиденциальная информация, то и HTTPS не нужно" :blobfoxgooglyholdingitsheadinitshands:

5 comments
localhost(tech_mode=True)
@mo
Кстати, а шифровка вроде будет работать и с самоподписанным сертом вродь, да браузер и другое будет орать, мол не ходи опасна, но лучше чем ничего?
@dettlaff
MrClon

@frssoft самоподписанный сертификат скорее всего сломает работу подобного инжектора рекламы, но только потому что его разработчики (скорее всего) не озаботились подменой самоподписанных сертификатов на свои. Подменить один самоподписанный сертификат на другой не трудно, но какой в этом смысл ели самоподписанные серты используют редко и в основном для всяких админок и прочих технических вещей

@dettlaff @mo

Александр
@dettlaff @mo @frssoft С самоподписанным проблема в отсутствии проверок. Злодей может точно так же подпихнуть свой трафик с самоподписанным сертом (своим), а сверять их свойства вряд ли кто будет.
Moana Rijndael 🍍🍕

@dettlaff собственно вот живой пример

Александр
@dettlaff @mo Ну, там возможны варианты. Например, можно подгрузить форму для ввода этих самых данных :)
Go Up