Поболтать, пофлеймить? Вам сюда, почти не модерируемый, но, пожалуйста, все таки соблюдайте правила приличия, ну хотя бы не материтесь ....
#389178 Konstancius 23 авг 2016, 10:04
Администратор:Так я за вас беспокоюсь, такую кнопку на сайты вполне могут подсовывать вирусы заражающие браузеры. Да и сам сайт, как его не защищай всегда есть возможность взломать.
Как видно из заголовков сайта, здесь не используется CSP? Может, если правильно прописать, предложений отправить деньги и установить вирусы будет меньше :)
#389182 Администратор 23 авг 2016, 10:19
Если заражен браузер, то как поможет SSL? Код вымогателя подсунут в уже сверстанную страницу, если (ни дай Бог) подломят сайт или движок, то код вымогателя будет радостно вставлен в страницу и отправлен со всем надлежащем шифрованием (еще и доверие повыситься, с замочком же :) ! ).
CSP поможет только от атак типа MITM и прослушки трафика "левыми" людьми, но секретов у нас особых нет, мы "неуловимые Джоны" :))
Хотя подумываю о SSL давно, просто рук как всегда, мало. И не только этот сайт у меня на хостинге, если простой будет, то это весьма не понравится тем, кто платит за свои сайты.

Игнатович Григорий
Администратор
Поддержка форума: https://pay.cloudtips.ru/p/3ee5663a
#389188 Konstancius 23 авг 2016, 10:36
Нет. Речь идет не о SSL и не о криптозащите, а о Content-Security-Policy.
В CSP формируется заголовок для страницы, где браузеру указывается что и из каких источников может отображаться на странице. Это просто способ не дать некоторым вирусам на стороне пользователя показывать сторонние объявления и рекламу на станицах сайта. Сейчас посмотрел, маленький сайтик на тысячу пользователей в день формирует логов срабатывания CSP на 1-2 МБ.
#389190 Администратор 23 авг 2016, 10:46
Ok. Озадачусь.
-------------
+59 мин. Сделал, поглядим.
По хорошему (в смысле безопасности) надо ещё все картинки к себе перетаскивать и запрещать показ со сторонних сайтов.

Игнатович Григорий
Администратор
Поддержка форума: https://pay.cloudtips.ru/p/3ee5663a
#389191 serg 23 авг 2016, 10:50
Администратор:
serg:Странно, что только Администратор проявил беспокойство, а остальные восприняли информацию спокойно....
Так я за вас беспокоюсь, такую кнопку на сайты вполне могут подсовывать вирусы заражающие браузеры. Да и сам сайт, как его не защищай всегда есть возможность взломать.
А я уж подумал, что у вас с ЧЮ плохо...
#389250 serg 23 авг 2016, 18:51
Администратор: Кнопка для выкупа себя из бана! :)))
Тогда уж сразу с кнопкой повышения репутации за деньги..
#389266 Администратор 23 авг 2016, 20:27
serg:
Администратор: Кнопка для выкупа себя из бана! :)))
Тогда уж сразу с кнопкой повышения репутации за деньги..
Старые русские купцы говаривали: «Денежку наживай, да честь не продавай!» ::-D:
Проще сделать список спонсоров :*THUMBS UP*:

Игнатович Григорий
Администратор
Поддержка форума: https://pay.cloudtips.ru/p/3ee5663a

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14