come mai il login non é sotto HTTPS

Problemi riscontrati nell'uso del forum, suggerimenti e critiche per migliorare il servizio.

come mai il login non é sotto HTTPS

Messaggioda Nofe4. » giovedì 16 marzo 2017, 22:22

Salve a tutti. Stasera riloggandomi sul forum ho visto che non é coperto da https. Certo, essendo un forum senza particolari dati sensibili , magari non c'é bisogno, peró non credo faccia piacere che qualcuno sappia la tua password (magari la stessa che usa su facebook, io non avendo facebook sarei salvo :D ). É solo che mozzilla in ogni campo per l'inserimento mi notare questa cosa e mi ha un po' "spaventato".
Linux_user #593598 - Ubuntu Mate16.04 LTS 64bit
Laptop: Lenovo T450
Avatar utente
Nofe4.
Prode Principiante
 
Messaggi: 186
Iscrizione: settembre 2011
Località: Toscana
Desktop: mate
Distribuzione: Ubuntu Mate 16.04 LTS

Re: come mai il login non é sotto HTTPS

Messaggioda Janvitus » venerdì 17 marzo 2017, 19:34

Per ora non ci sarà, ma credo che nel futuro sarà abilitato.
Avatar utente
Janvitus
Amministratore
Amministratore
 
Messaggi: 16987
Iscrizione: aprile 2005
Località: Potenza
Desktop: GNOME Shell 3.22
Distribuzione: Fedora/Ubuntu
Sesso: Maschile

Re: come mai il login non é sotto HTTPS

Messaggioda Barrnet » giovedì 23 marzo 2017, 19:10

Nofe4. Immagine ha scritto:Salve a tutti. Stasera riloggandomi sul forum ho visto che non é coperto da https. Certo, essendo un forum senza particolari dati sensibili , magari non c'é bisogno, peró non credo faccia piacere che qualcuno sappia la tua password (magari la stessa che usa su facebook, io non avendo facebook sarei salvo :D ). É solo che mozzilla in ogni campo per l'inserimento mi notare questa cosa e mi ha un po' "spaventato".

Attenzione. Il protocollo HTTP invia "in chiaro" le richieste, ma non è vero che chiunque potrebbe leggerle. Posso intercettare queste richieste solo il tuo hosting provider o persone connesse nella tua rete. Sarebbe insicuro loggare sul forum di Ubuntu Italia solo se lo stessi facendo in una wifi gratuita in qualche fast food o altri posti che offrono una rete libera, oppure se al tuo hosting provider (o all'amministratore di rete, in caso di reti aziendali) interessasse violare la tua privacy, cosa decisamente improbabile. Avere il form di login sotto HTTPS non è comunque una protezione totalmente sicura, nulla vieta che qualcuno buchi il web server del forum ed alteri il form di login per ottenere informazioni in chiaro, come è capitato l'ultima volta che hackerarono phpbb.com.
Il mio forum sui videogiochi :3
In questa sezione recensisco giochi freeware, opensource o free to play. Spesso sono presenti anche su sistemi operativi GNU/Linux, dacci un occhio :3
Avatar utente
Barrnet
Prode Principiante
 
Messaggi: 208
Iscrizione: giugno 2012
Località: Bergamo
Desktop: Xfce - Mate
Distribuzione: Ubuntu 14.04 - Debian Stable
Sesso: Maschile

Re: come mai il login non é sotto HTTPS

Messaggioda Nofe4. » venerdì 21 aprile 2017, 12:44

Barrnet Immagine ha scritto:Attenzione. Il protocollo HTTP invia "in chiaro" le richieste, ma non è vero che chiunque potrebbe leggerle. Posso intercettare queste richieste solo il tuo hosting provider o persone connesse nella tua rete. Sarebbe insicuro loggare sul forum di Ubuntu Italia solo se lo stessi facendo in una wifi gratuita in qualche fast food o altri posti che offrono una rete libera, oppure se al tuo hosting provider (o all'amministratore di rete, in caso di reti aziendali) interessasse violare la tua privacy, cosa decisamente improbabile. Avere il form di login sotto HTTPS non è comunque una protezione totalmente sicura, nulla vieta che qualcuno buchi il web server del forum ed alteri il form di login per ottenere informazioni in chiaro, come è capitato l'ultima volta che hackerarono phpbb.com.


Sisi, certamente. grazie delle risposte
Linux_user #593598 - Ubuntu Mate16.04 LTS 64bit
Laptop: Lenovo T450
Avatar utente
Nofe4.
Prode Principiante
 
Messaggi: 186
Iscrizione: settembre 2011
Località: Toscana
Desktop: mate
Distribuzione: Ubuntu Mate 16.04 LTS


Torna a Gruppo Forum

Chi c’è in linea

Visualizzano questa sezione: 0 utenti registrati e 4 ospiti