За последние 24 часа нас посетили 19019 программистов и 1588 роботов. Сейчас ищут 1005 программистов ...

Насколько опасно незащещенное соединение?

Тема в разделе "Прочее", создана пользователем Kalisnik, 20 апр 2011.

  1. Kalisnik

    Kalisnik Активный пользователь

    С нами с:
    2 мар 2011
    Сообщения:
    54
    Симпатии:
    0
    Например при регистрации на сайте? Или как вообще правильно передавать конфиденциальные данные от пользователя к серверу и обратно?
     
  2. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    Открытый текст чем опасен? :)
    Вот потому и делают https на этапе аутентификации (пароль уйдет по защищенному соединению), потом можно выдать SID и авторизировать по нему (и уйти с https на http), так сделано в live у микрософта. Если нужно полностью скрыть работу юзера то под https и работать се время.
     
  3. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    очень опасно! очень! =)

    только надо три раза подумать, о том кто ты такой и кто твои посетители =) и уже от этого плясать.
     
  4. Psih

    Psih Активный пользователь
    Команда форума Модератор

    С нами с:
    28 дек 2006
    Сообщения:
    2.678
    Симпатии:
    6
    Адрес:
    Рига, Латвия
    По хорошему конечно неплохо бы иметь SSL, но в общем-то атаки man in the middle не так уж часты, скорее у человека попадёт троян с кейлогером и тут никакое шифрование не поможет. Нормальный сертификат - штука дорогая. А те, что без валидации компании, имеют неприятную особенность - стоит включить в страницу ресурс не по HTTPS соединению и всё - человеку будет показывать в IE предупреждение на каждую загрузку страницы (отрубается глобально в настройках IE только) + в строке адреса будет помечать в хроме перечёркнутым https, в FF как-то по своему и.т.д.
    SSL штука не простая и не всегда есть возможность её просто так легко подклюсить. А валидацию пройти юридическим лицом ещё и не везде возможно.

    Но за безопастностью следить конечно надо: HTTP Only cookies и прочие предосторожности.
     
  5. Kalisnik

    Kalisnik Активный пользователь

    С нами с:
    2 мар 2011
    Сообщения:
    54
    Симпатии:
    0
    Psih Спасибо за содержательный ответ! Полезная для меня информация.