Безопасное соединение с сайтом - как проверить

persona non grata
marketmaker

marketmaker

Местный
ЗАБАНЕН
Регистрация
5/11/14
Сообщения
209
Репутация
-8
Реакции
283
RUB
0
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
В данной статье я бы хотел поговорить о том, на сколько мы можем доверять тем или иным сайтам. Не буду описывать весь механизм работы аутентификации и обмена ключами (если таковы имеются), поскольку данная информация есть в свободном доступе и она довольно объёмная. Приведу только факты в сравнении с несколькими известными теневыми ресурсами.

Итак, первое, на что обращу внимание - это наличие HTTPS протокола. HyperText Transfer Protocol Secure обеспечивает защиту от атак, основанных на прослушивании сетевого соединения — от снифферских атак и атак типа man-in-the-middle, при условии, что будут использоваться шифрующие средства и сертификат сервера проверен и ему доверяют (wiki).

Проверим это на нашем и ещё двух более менее известных публике теневых ресурсах. Для проверки воспользуемся доступным ресурсом, который находится по адресу .
Ниже представлены картинки основного отчёта. Сами отчёты доступны , , .

Снимок экрана из 2015-03-20 11:48:21.png Снимок экрана из 2015-03-20 11:48:27.png Снимок экрана из 2015-03-20 11:48:33.png Снимок экрана из 2015-03-20 11:48:41.png

Как видим, HTTPS поддерживается на и фселл. Хотя на DM тоже должно поддерживаться, не так давно мне удалось попасть на форум и, судя по состоянию адресной строки, соединение было зашифровано. Возможно на момент написания данной статьи форум был просто не доступен по HTTPS. А факт останется фактом, SSL Report говорит о том, что HTTPS на DM не поддерживается. Ну да ладно. Идём дальше.

Второе, на что обращаем внимание, где есть реальное защищённое соединение.
На соединение только через HTTPS, по этому оно действительно есть. А вот с другими ресурсами из обзора - беда какая-то... Картинки ниже - сами за себя всё скажут.

Снимок экрана из 2015-03-20 11:48:50.png Снимок экрана из 2015-03-20 11:52:37.png

По всей видимости SSL Report для форума фселл на самом деле для серверов CloudFlare... могу ошибаться, если кто владеет информацией - поправьте меня в комментариях.

Какой можно подвести итог:
по факту из трёх ресурсов, представленных в обзоре, только заботится о своих посетителях, по двум другим остаётся только строить догадки, почему у них всё так плохо в плане обеспечения безопасности для посетителей форума.
Всех приглашаю к обсуждению вопроса безопасности работы с форумами.

Но напомню, ссылки на сторонние ресурсы на разрешены исключительно с одобрения Административной Группы!

Всем добра и берегите себя!
 
Хорошая статья, пиши еще про другие ресурсы
 
Я только что,проверил ,один форум,где часто бываю,не назову имени)), там выдало также как и на ДМ в обзоре,вроде известный борд,но и вправду безопасностью не хвалится.
P.S На ДМ https поддерживается, недавно ,когда у них была досс атака,поскольку досс криво ,кто то умудрился поставить(так сказали), один из модераторов сказал вход только по https.,но факт,что трудно попадать(по загрузке) к ним остаётся неопровержимым.
 
Сверху Снизу