https http

Martin Záruba swz na volny.cz
Středa Leden 31 19:11:17 CET 2024


Jasně. S tím souhlasím. Mě šlo o to, že předělat ten lokální server na 
https je skoro nemožné. A vadí mi, stejně jako panu Labajovi, že nemohu 
jako majitel webu, který běží na https říct prohlížeči, že mi nevadí, že 
se script, který je v něm dost ukrytý odkazuje na data, která jsou pro 
jiné nevýznamná. Že nemám možnost volby a musím vymýšlet poměrně složitá 
řešení typu "rovnák na ohýbák"

Martin Záruba

Dne 31.1.2024 v 18:55 Jindroush napsal(a):
> A ta "binarni a obtizne citelna data" se ctou prohlizecem, tj. 
> nastrojem pro lidi?
> Jednoduche a rychle reseni jste tu ale slysel, pouzijte reverzni 
> proxy, pokud mate takove pozadavky.
> Reseni je spoustu, jen jsou ruzne obtizne implementovatelne.
>
> On 31.01.2024 18:43, Martin Záruba wrote:
>>
>> Protože ten http server je ve skutečnosti rozsáhlý program v Delphi, 
>> jehož zcela nepatrná část má za úkol předat binární a tedy poněkud 
>> obtížně čitelná data, která navíc pro nikoho jiného nemají cenu. Moc 
>> mě nenapadá, jak to udělat jinak.
>>
>> Martin Záruba
>> Dne 31.1.2024 v 18:37 Jindroush napsal(a):
>>> Ne. https per se znamena, ze nikdo po ceste nevi, na co koukate a je 
>>> uplne jedno, jak moc tajny veci po tom spojeni chodi.
>>> S dns-over-XXX ani nevi, kam koukate, jen vidi ip nejakeho front 
>>> serveru, ale ten jich muze hostovat bambilion.
>>>
>>> Naprosto nechapu, proc z hlediska prohlizece (tj. lidskeho klienta) 
>>> ma smysl trvat na http, krom lenosti spravce/antikvarnosti serveru?
>>> J.
>>>
>>> On 31.01.2024 18:21, Petr Labaj wrote:
>>>> -1
>>>> (teda doufám, že to takhle funguje, že když "+1" znamená souhlas, 
>>>> tak "-1" znamená nesouhlas)
>>>>
>>>> SSH/telnetem většinou přistupuji tam, kde to není veřejné.
>>>> A v případě telnetu přenáším volným textem i jméno a heslo.
>>>>
>>>> Naopak přes HTTP umožňuji veřejný přístup.
>>>> Něco jako výloha obchodu, kterou taky nebudu zakrývat před 
>>>> některými pozorovateli.
>>>>
>>>> Pokud chci povolit přístup jen někomu na základě hesla nebo 
>>>> certifikátu, pak je to
>>>> samozřejmě něco jiného a tam jistě HTTPS jednoznačně patří.
>>>>
>>>> PL
>>>>
>>>> *******************
>>>>
>>>> Dne 31.1.2024 v 12:47 Martin Vancl napsal(a):
>>>>> Jaky mor?
>>>>> U baraku si taky zamykam dvere, kdyz odchazim. A misto 
>>>>> nesifrovaneho telnetu taky kazdy pouziva SSH.
>>>>
>>>> _______________________________________________
>>>> HW-list mailing list  -  sponsored by www.HW.cz
>>>> Hw-list na list.hw.cz
>>>> http://list.hw.cz/mailman/listinfo/hw-list
>>>
>>>
>>
>> _______________________________________________
>> HW-list mailing list  -  sponsored bywww.HW.cz
>> Hw-list na list.hw.cz
>> http://list.hw.cz/mailman/listinfo/hw-list
>
>
> -- 
> Jindroush<jindroush na seznam.cz>
>
> _______________________________________________
> HW-list mailing list  -  sponsored bywww.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
------------- další část ---------------
HTML příloha byla odstraněna...
URL: <http://list.hw.cz/pipermail/hw-list/attachments/20240131/c3b3bb25/attachment.htm>


Další informace o konferenci Hw-list