|
![]() |
# 1 |
Сообщения: 1398
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Если вы, ребята, там вы, ребята, действительно нужно использовать протокол HTTPS вместо того, чтобы просто HTTP для вызовов. Это не безопасно и без него.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 224
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. Зачем?
Они представляют собой URL укоротить-эр. Запрос URL не шифруется через HTTPs, если мне не изменяет память правильно. Так что это не принесет никакой дополнительной безопасности, и это будет только замедлить их веб-сайт. Их много причин, почему бы не использовать HTTPS, или, по крайней мере, не использовать HTTPs на каждой странице.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщений: 70
цитировать ответ |
![]() Если вы, ребята, там вы, ребята, действительно нужно использовать протокол HTTPS вместо того, чтобы просто HTTP для вызовов. Это не безопасно и без него. От кого-то, кто не понимает дерьмо о том, как работает веб. Не могли бы вы сказать мне, почему протокол HTTPS обеспечит даже крошечное говно защиты? Единственное, что я могу видеть, выходя из этого увеличивается использование полосы пропускания и более медленные страницы. "О-хо-хо, вы, ребята, нужно HTTPS, потому что он защищает общественности Bitcoin адреса от перехвата!" |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1398
цитировать ответ |
![]() Он прав. Причина btc.to необходимо использовать HTTPS, чтобы предотвратить человек в середине атак. В данный момент. кто-то может изменить возвращаемое значение http://btc.to/1 от реального адреса их собственный адрес. Это, как говорится, мы всегда планировали добавить его, мы просто ждали, чтобы увидеть, если btc.to бы получить реальную тягу с пользователями. На данный момент мы считаем, что есть и будет добавлять HTTPS, а также HSTS скоро так независимо от того, как вы к нему доступ вы будете всегда быть защищены с помощью HTTPS. Мы также начать публиковать всю нашу БД в ближайшее время, чтобы люди могли убедиться сами мы не манипулируя укороченные адреса. Большое спасибо за Ваш ответ. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 2870
цитировать ответ |
![]() Я не думаю, что это должно быть по умолчанию, хотя она должна быть поддержана, если это уже не.
Запрос URL не шифруется через HTTPs, если мне не изменяет память правильно. Неправильно. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 812
цитировать ответ |
![]() Он прав. Причина btc.to необходимо использовать HTTPS, чтобы предотвратить человек в середине атак. В данный момент. кто-то может изменить возвращаемое значение http://btc.to/1 от реального адреса их собственный адрес. ^^ РовноТакже "SSL медленно" это миф, на современном оборудовании. Пожалуйста, прекратите распространяющимся это ради безопасности в Интернете. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 2870
цитировать ответ |
![]() Также "SSL медленно" это миф, на современном оборудовании. Пожалуйста, прекратите распространяющимся это ради безопасности в Интернете. Крипто не исключительно медленно, но дополнительные пакеты. Полный TLS квитирование требует, по меньшей мере, четыре дополнительных пакетов. Кроме того, некоторые браузеры будут задерживать соединение, пока они не выполнили проверку OCSP на сертификате, который может в одиночку принять до половины второго. Все это может добавить до секунд дополнительной задержки. Я выполнил простой тест на http://blockexplorer.com/q/getblockcount . Версия HTTP заняла 0,24 секунды, в то время как версия HTTPS приняла 1,00 секунды. (Это связано главным образом с рукопожатия: дополнительные запросы будут принимать почти то же самое время.) |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 812
цитировать ответ |
![]() Крипто не исключительно медленно, но дополнительные пакеты. Полный TLS квитирование требует, по меньшей мере, четыре дополнительных пакетов. Кроме того, некоторые браузеры будут задерживать соединение, пока они не выполнили проверку OCSP на сертификате, который может в одиночку принять до половины второго. Все это может добавить до секунд дополнительной задержки. Это только для первого доступа. После этого сеанса можно кэшировать. Кроме того, было много работы (с помощью Google, например) в удалении дополнительных туда и обратно, которое в более поздних версиях браузеров и веб-серверов. Посмотрите, как быстро gmail.com это * с * HTTPS?Это на самом деле не является проблемой в эти дни. Просто используйте HTTPS. Если это заметно медленнее, вы используете старое сломанное программное обеспечение (либо браузер или веб-сервер). И даже с небольшой задержкой, добавленная безопасность стоит. |
![]() ![]() |
![]() ![]() ![]() |