https http
Martin Záruba
swz na volny.cz
Středa Leden 31 19:11:17 CET 2024
Jasně. S tím souhlasím. Mě šlo o to, že předělat ten lokální server na
https je skoro nemožné. A vadí mi, stejně jako panu Labajovi, že nemohu
jako majitel webu, který běží na https říct prohlížeči, že mi nevadí, že
se script, který je v něm dost ukrytý odkazuje na data, která jsou pro
jiné nevýznamná. Že nemám možnost volby a musím vymýšlet poměrně složitá
řešení typu "rovnák na ohýbák"
Martin Záruba
Dne 31.1.2024 v 18:55 Jindroush napsal(a):
> A ta "binarni a obtizne citelna data" se ctou prohlizecem, tj.
> nastrojem pro lidi?
> Jednoduche a rychle reseni jste tu ale slysel, pouzijte reverzni
> proxy, pokud mate takove pozadavky.
> Reseni je spoustu, jen jsou ruzne obtizne implementovatelne.
>
> On 31.01.2024 18:43, Martin Záruba wrote:
>>
>> Protože ten http server je ve skutečnosti rozsáhlý program v Delphi,
>> jehož zcela nepatrná část má za úkol předat binární a tedy poněkud
>> obtížně čitelná data, která navíc pro nikoho jiného nemají cenu. Moc
>> mě nenapadá, jak to udělat jinak.
>>
>> Martin Záruba
>> Dne 31.1.2024 v 18:37 Jindroush napsal(a):
>>> Ne. https per se znamena, ze nikdo po ceste nevi, na co koukate a je
>>> uplne jedno, jak moc tajny veci po tom spojeni chodi.
>>> S dns-over-XXX ani nevi, kam koukate, jen vidi ip nejakeho front
>>> serveru, ale ten jich muze hostovat bambilion.
>>>
>>> Naprosto nechapu, proc z hlediska prohlizece (tj. lidskeho klienta)
>>> ma smysl trvat na http, krom lenosti spravce/antikvarnosti serveru?
>>> J.
>>>
>>> On 31.01.2024 18:21, Petr Labaj wrote:
>>>> -1
>>>> (teda doufám, že to takhle funguje, že když "+1" znamená souhlas,
>>>> tak "-1" znamená nesouhlas)
>>>>
>>>> SSH/telnetem většinou přistupuji tam, kde to není veřejné.
>>>> A v případě telnetu přenáším volným textem i jméno a heslo.
>>>>
>>>> Naopak přes HTTP umožňuji veřejný přístup.
>>>> Něco jako výloha obchodu, kterou taky nebudu zakrývat před
>>>> některými pozorovateli.
>>>>
>>>> Pokud chci povolit přístup jen někomu na základě hesla nebo
>>>> certifikátu, pak je to
>>>> samozřejmě něco jiného a tam jistě HTTPS jednoznačně patří.
>>>>
>>>> PL
>>>>
>>>> *******************
>>>>
>>>> Dne 31.1.2024 v 12:47 Martin Vancl napsal(a):
>>>>> Jaky mor?
>>>>> U baraku si taky zamykam dvere, kdyz odchazim. A misto
>>>>> nesifrovaneho telnetu taky kazdy pouziva SSH.
>>>>
>>>> _______________________________________________
>>>> HW-list mailing list - sponsored by www.HW.cz
>>>> Hw-list na list.hw.cz
>>>> http://list.hw.cz/mailman/listinfo/hw-list
>>>
>>>
>>
>> _______________________________________________
>> HW-list mailing list - sponsored bywww.HW.cz
>> Hw-list na list.hw.cz
>> http://list.hw.cz/mailman/listinfo/hw-list
>
>
> --
> Jindroush<jindroush na seznam.cz>
>
> _______________________________________________
> HW-list mailing list - sponsored bywww.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
------------- další část ---------------
HTML příloha byla odstraněna...
URL: <http://list.hw.cz/pipermail/hw-list/attachments/20240131/c3b3bb25/attachment.htm>
Další informace o konferenci Hw-list