[Перевод] У Steam довольно любопытный способ логина

https

[Перевод] У Steam довольно любопытный способ логина

Игры

Как передать пароль по Интернету? Обычно приобретается сертификат SSL, а TLS выполняет задачу безопасной перемещения пароля от клиента к серверу. Разумеется, всё не так сухо, как пытаюсь представить я, но в целом это так и подобный подход прошёл проверку временем. Однако так было не всегда, и один невероятно популярный онлайн-магазин предпочёл добавить к этому процессу...

Chrome теперь помечает все незашифрованные сайты как небезопасные

Разное

Браузер Chrome от Google, а именно 68-я версия, теперь помечает все сайты без шифрования как небезопасные. Изменение касается всех ресурсов с HTTP, при входе на которые в адресной строке теперь будет отображаться соответствующий значок. Если сайт защищён протоколом HTTPS, то на нём такого значка вы не увидите. Нововведение, которое Google анонсировала ещё в феврале, —...

В июле Chrome станет помечать все HTTP-сайты как небезопасные

Разное

Начиная с июля Chrome станет помечать все HTTP-сайты как небезопасные, сообщила менеджер по безопасности продукта Эмили Шехтер (Emily Schechter). На данный момент при входе на такие ресурсы браузер показывает нейтральную информационную иконку. Но уже в 68-й версии программа начнёт предупреждать пользователей о потенциальной опасности, показывая дополнительное уведомление в адресной строке. HTTPS-сайты Chrome помечает зелёной иконкой...

К концу года Chrome начнёт помечать HTTP-сайты в режиме инкогнито как небезопасные

Разное

Google анонсировала следующий шаг плана, реализация которого приведёт к тому, что все HTTP-сайты в Chrome будут считаться небезопасными. С октября 2017 года все HTTP-страницы в браузере с введёнными данными, а также все HTTP-сайты в режиме инкогнито будут иметь соответствующую пометку. HTTPS является более защищённой версией протокола HTTP, с помощью которого пользователи подключаются к сайтам. Защита...

Google рассказала о новых «фишках» Chrome 56

Разное

Вслед за выпуском Chrome 55 Stable компания Google заявила о доступности бета-варианта следующей, 56-й версии. Давайте рассмотрим основные нововведения, предложенные разработчиками в этом браузере. Chrome 56 добавит функцию HTTP Not Secure Одной из ключевых «фишек» стала функция предупреждения «Not secure» для HTTP-сайтов, которые запрашивают пароли и данные о кредитных картах. Ранее Chrome не обозначал HTTP-соединения...

Google активировала механизм защиты HSTS на своём домене

Разное

Безопасность становится всё более актуальной в Сети, ведь значительная часть нашей жизни и деятельности связана с интернет-коммуникациями и цифровыми материалами в целом. Поэтому неудивительно, что Google предприняла следующий шаг по защите пользовательских данных на своих службах, активировав механизм защиты HTTP Strict Transport Security (HSTS). REUTERS/Morris Mac Matzen HSTS заставляет принудительно использовать защищённое соединение через протокол...

Завершилось бета-тестирование проекта бесплатного HTTPS-шифрования Let’s Encrypt

Разное

Проект Let’s Encrypt, направленный на подключение бесплатного HTTPS-шифрования к как можно большему количеству сайтов, вышел из стадии бета-тестирования. Инициатива была запущена шесть месяцев назад, предназначена она была для небольших веб-сайтов, которые не могут самостоятельно получить доступ к сертификатам HTTPS. Автором проекта выступила группа Internet Security Research Group (ISRG), среди спонсоров значатся Mozilla, Cisco, Akamai, IdenTrust,...

WordPress включила HTTPS-шифрование для всех своих сайтов

Разное

Платформа WordPress объявила о добавлении поддержки HTTPS-шифрования на все свои сайты. Касается это как личных доменных имён, так и блогов с доменом wordpress.com. Стоит отметить, что многие социальные сервисы вроде Facebook и Twitter поддерживают вышеуказанный протокол уже довольно давно, однако владельцы сайтов под управлением WordPress с личными доменами до недавнего времени обходились без HTTPS. В...

Атака DROWN опасна для 11 млн сайтов с HTTPS

Разное

Многие считают протоколы шифрования панацеей от всех бед, но и в средствах защиты часто находятся «дыры», которые могут использовать злоумышленники. Обнаруженная командой из 15 исследователей уязвимость касается ресурсов, использующих популярнейший протокол HTTPS. Она подвергла опасности более 11 млн веб-сайтов и почтовых сервисов. С помощью найденной бреши в безопасности можно провести атаку (она получила имя DROWN,...

Государство повысит защищённость Рунета

Разное

Ресурс «Коммерсантъ» сообщил со ссылкой на источники об обсуждении в администрации президента возможности создания государственного удостоверяющего центра (УЦ) для выдачи сайтам в Рунете SSL-сертификатов. Эти сертификаты используются интернет-магазинами, платёжными системами, государственными ресурсами для шифрования данных и идентификации сайта при установлении защищенного https-соединения. anthillonline.com Например, государственным сайтом gosuslugi.ru используется SSL-сертификат, выданный УЦ американской компанией Comodo, а...

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов