linuxzasve + https
Moderator/ica: Moderatori/ce
Re: linuxzasve + https
Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu 
Re: linuxzasve + https
pa lako. Jer imaju isti pass za LZS i pornhab premium. Nego, inače, https bi nam trebao biti prioritet jer će google uskoro počet snižavati rejting rezultata kada i ako ne bude bio i https prisutan.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Re: linuxzasve + https
.. ali sad bih jedno ozbiljno objašnjenje da više ne živim u ne znaju i zabludi
Re: linuxzasve + https
Zanimljiv projekt. Hvala na linku.max360se je napisao/la:A da pricekamo Let's Encrypt?
Mozemo i skupiti, medjutim tu se namece pitanje tko ce brinuti o tome?!
Ok, možemo li se složiti da postoji interes da se osposobi https pristup i da certifikati nisu financijski izvan dosega (besplatni su ili jeftini).
Inicijalno sam predložio certifikat kod Avalona iz razloga što je i sam LZS hostan tamo (ispravite me ako griješim), u nadi da bi to moglo pojednostaviti stvari oko nabavke i održavanja (opet, možda griješim).
Na kraju, jedini koji o tome mogu odlučiti i brinuti su oni koji imaju vlasništvo nad domenom i pristup web serveru. (nadam se da će se i oni oglasiti, pa da barem znamo na čemu smo)
Re: linuxzasve + https
hmmm... naivno ću pretpostaviti da LZS ima otvoren račun za donacije, koji bi nam neko od administratora mogao obznaniti... usput bih se htio dotaknuti pitanja koje je postavio bertone...max360se je napisao/la:Tko ce skupljati novac, na to mislim
... kasno je, odo spavat ...bertone je napisao/la:Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu
Re: linuxzasve + https
Mislim da možemo samo Avalonove certifikate koristit, no nisam siguran, provjerim dok dođem kući i napišem detaljniji odgovor 
Re: linuxzasve + https
Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.bertone je napisao/la:Može li meni (tuki) netko objasniti zašto se sad osjećate nesigurni, odnosno zašto bi se sa SSL-om osjećali sigurnije i na kraju kome je u interesu zlorabiti vaš pass za pristup LZS forumu
Is Linux About Choice? || Pulsir - awesome blogging siteLutherus je napisao/la:Ne postoje linuksi, postoji samo Linux i on je jedan i on je kernel.
iv@n je napisao/la:Divide et impera i kako se kaže na latinskom da je ljudska glupost neuništiva.
Re: linuxzasve + https
U teoriji su to prednosti, ali da li je netko razmišljao o tome da se korištenjem SSL-a zapravo olakšava nadziranje korisnika, praćenje njihovih aktivnosti i kasnija obrada podataka te se lakše cenzurira pristup određenim sadržajima i lakše se filtriraju sadržaji koji će biti pojedinom korisniku dostupni/nedostupni??max360se je napisao/la: Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.
U smislu platnog prometa ili pristupa određenim (povjerljivim/ograničenim) podacima https ima smisla jer se tu ostvaruje komunikacija između specifičnog servisa (npr. banke ili neke posebne baze podataka) i klijenta (korisnika bankovnog računa ili korisnika one baze podataka) gdje se korisnici usluga ionako dodaju po posebnim kreiterijima no u ostalim situacijama običnog web foruma ili neke druge javne web stranice to i nije baš bitno osim u smislu da se:
- a) jeftinije ili skuplje proda SSL certifikat zamotan u priču da je nužan za sigurnost
b) lakše nadziru korisnici i lakše cenzurira sadržaj
Ponavljam, tuka sam za web sigurnost no čitam ono što mogu naći po netu.. između redova
Re: linuxzasve + https
Sve stoji. No molim te promotri stvari i iz druge perspektive.bertone je napisao/la:U teoriji su to prednosti, ali da li je netko razmišljao o tome da se korištenjem SSL-a zapravo olakšava nadziranje korisnika, praćenje njihovih aktivnosti i kasnija obrada podataka te se lakše cenzurira pristup određenim sadržajima i lakše se filtriraju sadržaji koji će biti pojedinom korisniku dostupni/nedostupni??max360se je napisao/la: Kod https veza je kriptirana, za razliku od obicnog http-a koji se sad koristi, tako da se sada sve salje u plain textu, medju ostalim i lozinke. U slucaju da netko gleda mrezni promet, lako moze vidjeti loziku (ukoliko se u tom trenutku salje) i sve ostalo, ukljucujuci i privatne poruke.
U smislu platnog prometa ili pristupa određenim (povjerljivim/ograničenim) podacima https ima smisla jer se tu ostvaruje komunikacija između specifičnog servisa (npr. banke ili neke posebne baze podataka) i klijenta (korisnika bankovnog računa ili korisnika one baze podataka) gdje se korisnici usluga ionako dodaju po posebnim kreiterijima no u ostalim situacijama običnog web foruma ili neke druge javne web stranice to i nije baš bitno osim u smislu da se:
- a) jeftinije ili skuplje proda SSL certifikat zamotan u priču da je nužan za sigurnost
b) lakše nadziru korisnici i lakše cenzurira sadržaj
Ponavljam, tuka sam za web sigurnost no čitam ono što mogu naći po netu.. između redova
Https nije bitan ako je krajnji doseg korištenja ovog foruma zafrkancija i prepucavanje. Ako pokušaš pokrenuti bilo kakvu ozbiljniju inicijativu, odjednom passwordi u clear textu predstavljaju problem...
uostalom... pročitaj moj prethodni post sa dozom ironije i nadam se da ćeš shvatiti.