X



chrome「httpsじゃない危険!」官庁「なんで公に向けて発信する情報をhttps暗号化せんとあかんねん」
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 06:55:18.79ID:z6gaBefM0●?2BP(2000)

最新閲覧ソフト、官庁HPに警告=通信暗号化へ順次対応―総務省など
7/26(木) 17:48配信
https://headlines.yahoo.co.jp/hl?a=20180726-00000104-jij-pol


 米IT大手グーグルの閲覧ソフト「クローム」の最新版で総務省など一部官庁のホームページを閲覧すると、「(通信が)保護されていません」という警告が表示されることが26日までに判明した。

 各官庁は「安全性に問題はない」と説明しているが、スムーズに閲覧できるよう通信の暗号化を順次進める方針。

 クローム最新版は、閲覧者が送受信する情報を暗号化していないホームページについて警告する仕組みだ。暗号化されているものはアドレスが「https」で始まるが、各官庁は「http」になっており、警告が表示されたとみられる。情報セキュリティー会社によると、民間のサイトでも同様の現象が起こる可能性がある。

 各官庁は暗号化について、「早期に対応する」(総務省)、「年内に移行を完了したい」(内閣府)、「期日は未定」(農林水産省)、「来年度中に完了させたい」(経済産業省)などとしており、実施時期には差が出る見通しだ。 
0002名無しさん@涙目です。(茸) [JP]
垢版 |
2018/07/27(金) 06:56:25.02ID:cFPYuSSV0
Googleやりすぎだわ。面倒くさい
0003名無しさん@涙目です。(神奈川県) [CA]
垢版 |
2018/07/27(金) 06:57:37.24ID:vNYTrZdF0
流石ゴッグルだ。何ともないぜ。
0004名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 07:03:40.64ID:fErtFvX50
対応はそんなに難しくないんだからやれよ
つーか官公庁のHP見づらすぎるからUI考えろ
0006名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 07:05:01.57ID:fBbl/N3F0
2015年の時からSSL通信義務化って言われてたから2016年時点で対応してたわ
リダイレクトもSSL強制すれば良いだけだろ?
そんな難しいかね
ウェブアプリとかが前提になってないのなら辛いが
0009名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2018/07/27(金) 07:09:20.82ID:cYttqU1T0
httpsは当たり前でしょ
0012名無しさん@涙目です。(北海道) [ニダ]
垢版 |
2018/07/27(金) 07:10:01.51ID:Mj8HuPxl0
1年ぐらい放置してたPCでブラウザ開いたらどこ開いても保護されてませんになってたな
時計も合ってるのに
0013名無しさん@涙目です。(新疆ウイグル自治区) [EU]
垢版 |
2018/07/27(金) 07:10:11.78ID:7zTE+uvg0
そこでポップアップ連発のサイト作るとこまでが
お役所仕事
0015名無しさん@涙目です。(新疆ウイグル自治区) [SE]
垢版 |
2018/07/27(金) 07:11:43.81ID:dBVUjD7p0
最近のサーバー用インテルプロセッサはSSLのエンコードをやるHW回路も付いてるからパフォーマンスオーバヘッドもたいして無いぜ
0017名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2018/07/27(金) 07:12:49.23ID:zZwpkZV+0
誰が何を見ているか、が容易にわかるってのが問題なんだが
0018名無しさん@涙目です。(庭) [ニダ]
垢版 |
2018/07/27(金) 07:12:50.85ID:yj9kzx7s0
ほんとグーグル何様なんだよ
ただのホームページ閲覧にSSLなんて本来必要ねーだろ
0019名無しさん@涙目です。(チベット自治区) [JP]
垢版 |
2018/07/27(金) 07:14:02.42ID:cCRXdOr80
日本って本当に先進国なの
0020名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:14:33.82ID:wzInCI860
何かしら機微な情報を入出力するならともかく、公の情報発信は暗号化は不要だわな。
完全性が担保されればいい。機密性は要らない。
0021名無しさん@涙目です。(長屋) [US]
垢版 |
2018/07/27(金) 07:15:23.04ID:IawwGw7S0
途中で盗聴や改変の可能性があるからだろ
0023名無しさん@涙目です。(庭) [FR]
垢版 |
2018/07/27(金) 07:15:59.77ID:LoKjUptI0
>>18
google「イヤならブラウザも検索エンジンも使わんでええんやで?あくまでウチの決め事や」
0024名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/07/27(金) 07:16:08.41ID:HiMssmSI0
>>8
総務省で認証局作っちゃって、市町村レベルまで公共サイトは証明書発行すりゃいいんだよな。
0025名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/07/27(金) 07:16:22.16ID:SSzU28rh0
役所のサイトって何千ページもあるもんなぁ
絶対パスとか紛れ込んでるだろうし
置換してもチェックするの大変そう
0026名無しさん@涙目です。(SB-iPhone) [KR]
垢版 |
2018/07/27(金) 07:16:42.57ID:IXqVnR5M0
ベリサイン「グーグルさん、うちは安全ですよ」
0027名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2018/07/27(金) 07:17:05.77ID:Lvhstpz10
総務省は流石にっSSL化しろよ
0028名無しさん@涙目です。(dion軍) [DE]
垢版 |
2018/07/27(金) 07:17:18.00ID:apmyjiYX0
行政まで動かすgoogle母さんのおせっかい
0029名無しさん@涙目です。(東京都) [SG]
垢版 |
2018/07/27(金) 07:17:53.68ID:ArSN6TMH0
阿部寛公式ホームページは無事なのか
0030名無しさん@涙目です。(SB-iPhone) [KR]
垢版 |
2018/07/27(金) 07:18:06.92ID:IXqVnR5M0
面倒ならLBに証明書食わせとけよ
0031名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:20:17.64ID:6aT4jxpc0
暗号化に書類作成して老害にハンコ押してもらう困難なおしごとw
0033名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 07:21:13.24ID:EFuzbWz30
書き換えとか落書きぐらいやろな・・・てか重要なモンをオンライン化してる連中に言われたくないわ(´・ω・`)
0034名無しさん@涙目です。(西日本) [ニダ]
垢版 |
2018/07/27(金) 07:21:23.49ID:3Kv8Wml80
chromeは個人情報ぶっこ抜きソフトだからな
どのサイトを見たかパスワードからクレジットカードの番号まで全て覚えてるし
メモリはアホみたいに食うし軽くもない
アドオン無しの狐の方がマシレベル
元のChromiumもクソブラウザだし

Googleはあなたよりあなたを知ってます
0036名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 07:23:38.67ID:mwjwNcDt0
>>6
スタティックページ内に書かれてる
src先がhttpとかで書き換えるのが面倒なんだろ
0040名無しさん@涙目です。(関西地方) [FR]
垢版 |
2018/07/27(金) 07:24:54.37ID:QL3XFq9m0
>>24
天才現る!
0043名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 07:28:01.16ID:Slz2QTpe0
最初のh抜けばいいんだろ?
0044名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:29:26.51ID:Us1cOuWL0
クローム遅いだろ
0045名無しさん@涙目です。(やわらか銀行) [ZA]
垢版 |
2018/07/27(金) 07:29:30.55ID:aQnaWWzy0
公開情報だから発信側には意味ないけど、

利用者側が何を見ているかを経路上でのぞき見される可能性があるからなんだろうね。

はっきり言って中国対策、中国の利用者向けまたは中華製ルータ利用者向けの施策だろう。
0046名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 07:29:31.27ID:hYXLREcz0
 
パチンコ換金制度は明らかに刑事犯罪です!

パチンコ屋1店の利益は月に1000万円〜1億円くらい
これは同じ面積で比較的儲かっている小売店の10倍です
それでも普通の法人税しか払わない(おまけに脱税常習犯)
【ゴキブリ在日韓国人】のパチンコ屋は儲かって儲かって笑いが止まりません
パチンコ屋の大部分は、【ゴキブリ在日韓国人】です(金持ちです)

日本人が働いて稼いだお金がパチンコ屋を通じて  
北朝鮮に送られて日本を狙うミサイルになる
パチンコ業界から献金を受けている政治家は売国奴です
次の選挙で売国奴を落選させましょう!

警察官OBは定年退職すると【ゴキブリ在日韓国人】パチンコ屋の用心棒になり
ヤクザから店を守る手伝いをします
そんな警察官OBは売国奴です
そんな警察官OBは【ゴキブリ在日韓国人】の犬です

警察官OBは日本人に威張り散らし、【ゴキブリ在日韓国人】に土下座しています
彼らは定年退職後パチンコ屋で3〜5年雇ってもらいます
だからパチンコ屋の社長(在日韓国人)には頭が上がりません

【ゴキブリ在日韓国人】の社長は そんな警察官OBを馬鹿にします
【ゴキブリ在日韓国人】の社長は「警察官OBは使い捨ての犬だ」なんて言います
でも警察官OBは文句が言えません 年金が出るまで我慢です
その分、警察官OBは日本人に威張り散らします

パチンコ換金制度は明らかに刑事犯罪です!
 
0047名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 07:29:54.09ID:zZjpQ5z60
金かかるからじゃなくて天下り先用意してないからやぞ
0051名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:32:36.35ID:tAjRI7dq0
>>15
エンコードよりOCSPのほうが時間かかるんじゃないかな。
0053名無しさん@涙目です。(香港) [AR]
垢版 |
2018/07/27(金) 07:38:14.64ID:l9v3pJwO0
別に暗号化はどうでも良くて正規のサイトか確認する為のSSLじゃないの?
0054名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:38:42.80ID:7I8RePd30
入力フォーム作ると、
暗号化無しプラス証明書無し
だとなんも警告出ないのに、より安全な
暗号化プラス証明書無し
だと危険!危険!
と警告出る各ブラウザの糞仕様。
作ってる奴全員バカ。
0055名無しさん@涙目です。(dion軍) [EG]
垢版 |
2018/07/27(金) 07:40:23.46ID:HE4NG0qH0
HTTPSだとオミトロンとかでWeb書き換えたりパケットキャプチャで解析すんの面倒くさいんだよな
そのための暗号化だけど
0056名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 07:40:26.02ID:7I8RePd30
>>54
あ、入力フォームじゃなくても同じ
0060名無しさん@涙目です。(空) [BE]
垢版 |
2018/07/27(金) 07:45:06.55ID:I1SvF7Hn0?2BP(1000)

>>32
そんなのgo.jpかどうかみればわかる
0061名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2018/07/27(金) 07:45:12.18ID:CFxNILnv0
>>54
証明書なしって何?おれおれ証明?
0062名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 07:45:33.95ID:W5KHCtG+0
>>1
発信者が正しいこと、つまり本人性の確認のために
httpsの使用が推奨される。
httpsのメリットは暗号化だけじゃないからね。
0065名無しさん@涙目です。(SB-iPhone) [JP]
垢版 |
2018/07/27(金) 07:48:32.13ID:Xtr7482Q0
実際httpで何も問題起こってないのにhttpsを強制させる意味がわからない
0066名無しさん@涙目です。(京都府) [CN]
垢版 |
2018/07/27(金) 07:49:01.78ID:DA8JQnzv0
Firefoxでok
0071名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2018/07/27(金) 07:50:50.76ID:UYyChBoY0
総務省それでイイのか?w
0072名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:53:04.44ID:RZ8wJ4D40
オレオレ証明書だと警告出るし
ベリサインだのに金払いたくねーわな
無駄すぎ
0076名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:55:02.21ID:RZ8wJ4D40
ソース書き換えるとか言ってる奴いるが
サーバー側で、リライトするだろ
ふつー
0077名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 07:55:22.33ID:0dbsTgZ70
これは対応不要だろ。
0080名無しさん@涙目です。(庭) [PL]
垢版 |
2018/07/27(金) 07:59:34.66ID:tIlWJowv0
なんでもかんでもhttpsにされると、外で無料のwi-fiに繋いだときに
適当なhttpサイトを開いてログイン画面に遷移する仕組みになってるとこだと
httpsだとセキュリティエラーで開けないから困る
0082名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 07:59:43.13ID:9d/8hKx70
>>58
無料
0085名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:01:47.93ID:Np374hiT0
俺が管理してるサイトも少し前に対応しておいた。大きなサイトじゃないけど面倒だったもんな。役所じゃ大変そう。
0088名無しさん@涙目です。(庭) [ヌコ]
垢版 |
2018/07/27(金) 08:03:50.37ID:4dKV7kzg0
役所だと有料じゃないか?
何でもかんでも証明書発行してて意味あるんかね。
0091名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:05:00.29ID:cTT1BXYd0
>>60
httpだと、経路で改竄されていない保証がない
0092名無しさん@涙目です。(やわらか銀行) [CH]
垢版 |
2018/07/27(金) 08:06:22.47ID:jdz8aHJz0
>>6

技術的な話じゃないだろ

役所のサイトなんて、誰でもいつでもみれることが前提
役所の前の掲示板の張り紙と一緒

SSLして見れないガラケー環境とかがあったら、災害の時とかどうすんのよ
0093名無しさん@涙目です。(茸) [FR]
垢版 |
2018/07/27(金) 08:06:32.94ID:7R6ze7xl0
>>8
公共機関が利用するのはどうかと思うけど、今はLet’sEncryptで無料で取得できるで
0094名無しさん@涙目です。(アメリカ合衆国) [DK]
垢版 |
2018/07/27(金) 08:08:07.71ID:aWZZCJpC0
>>87
これは本当に困る
0099名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 08:09:36.32ID:9d/8hKx70
>>92
何言ってんの?掲示板への張り紙とウェブサイトは仕組みが違う
喩えにはなんの意味もない

httpなら本当に行政機関が書いたものかどうか確認するすべがない
0102名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 08:11:06.64ID:lYB+m5Vs0
>>98
じゃあ発言控えたら?
0103名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/07/27(金) 08:11:20.69ID:FBAn8RZ/0
暗号化って別に難しくないじゃん
ど素人の俺でもできたわ
0107名無しさん@涙目です。(滋賀県) [US]
垢版 |
2018/07/27(金) 08:13:54.31ID:DE6mLMD40
つかgoogleも今更だけどな。
前から思ってたがセキュリティ上げてからやれよ
0108名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:15:06.93ID:GqmtIHRq0
>>96
そんなんdnsを二段階にすりゃいいだけじゃん
三段階以上にするからダメなんだよ
昔smtpの三段階を想定して踏み台にされた問題と構図はおんなじだわ
アホか
0112名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:18:29.08ID:GqmtIHRq0
>>110
だよなーホント
でも見せると意味の分からないものが表示されてるって言って混乱するバカが大多数だから

バカに合わせる社会は疲れるよな
0113名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:18:44.20ID:R1j4oZgd0
グーグルの検索結果クリックすると変なURL挟まれるじゃん あれ気持ち悪いよね
0114名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 08:19:05.07ID:4IzbmcPP0
httpからリダイレクトさせてたら結局通信通してるし
http全部切るなんてgoogleでもやってないし、結局なんなんだという気になる
0115名無しさん@涙目です。(禿) [CO]
垢版 |
2018/07/27(金) 08:19:21.38ID:qpcpPrF80
>>1
日本で最も情弱で脆弱な組織
0117名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:22:07.75ID:GqmtIHRq0
>>113
確かに気持ち悪いが、ぐーぐるさんが一所懸命こさえたシステムをダーターで使わしてもろてるんやから、それくらいはしゃーないやろ
0119名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:23:35.26ID:EvS38n/80
httpsだと絶対大丈夫なん?
0123名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:25:42.98ID:R1j4oZgd0
レンタルサーバーなんかで証明書とサーバーの名前が一致しませんよってエラーが出るのはどうしたらいいの?
0126名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:28:09.83ID:EvS38n/80
>>122
だよなー結局なりすましが一番問題であって、
そこを解決するには今のwebのやり方だと不可能だと思うわ
0128名無しさん@涙目です。(新疆ウイグル自治区) [TR]
垢版 |
2018/07/27(金) 08:29:54.37ID:ZhpQjwbc0
>>92
ルート証明が大事
0129名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:32:55.99ID:GqmtIHRq0
>>126
中国共産党員も泣いて逃げ出すくらいの国家権力による締め付けでもやらない限り無理だな
だって結局はモニタ上の光の点滅だぜ?
0130名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:34:28.12ID:GqmtIHRq0
>>125
うんうん
これも分からずに書き込んでるやつ多いな
こちとら泣く子も黙る日本政府でぇい、ってねじ込めくらいに思ってんのかな?
0132名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:37:16.00ID:EvS38n/80
>>131
なんでそれがhttpsにすると解決するのか分からんわ
全くとは言わんが、全然解決にならんだろ?
0136名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 08:40:19.56ID:Jl1gFcUu0
うちはLet’s Encryptが更新エラーになるリスクから、格安SSLを2年間ぶん購入してるな。
月間100万PVぐらいだと安心を買う方がいい。
0144名無しさん@涙目です。(福岡県) [US]
垢版 |
2018/07/27(金) 08:44:37.05ID:mLzXmZwB0
Let's Encrypt「無料でSSL化するよ〜でも発行元証明はしないよ」
0145名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 08:45:48.52ID:rA+/j2+/0
>>6
リンク先とか書き換えるのがめんどくさくない??
部分的に危険とか出てくる警告の奴
0146名無しさん@涙目です。(福岡県) [US]
垢版 |
2018/07/27(金) 08:48:00.29ID:mLzXmZwB0
俺にはID:PcUYXShu0がにわかに見えるな
0148名無しさん@涙目です。(庭) [KR]
垢版 |
2018/07/27(金) 08:48:27.84ID:DXcbdA640
これだから日本はIT後進国なんて言われんだよなる
0149名無しさん@涙目です。(catv?) [GB]
垢版 |
2018/07/27(金) 08:49:19.80ID:1YCnApYT0
オレオレ証明書を初めて作ったんだがCAのインストールをWebページの閲覧でさせる方法はある?事前に配布して手動でインストールしてもらうしかない?
0155名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:51:42.60ID:GqmtIHRq0
>>143
あんなん電話1本かかってくるだけやん
その変のホームレスの名義で電話番号用意したらなんぼでもhttpsなんか用意出来るわ

政府や大企業ならURL見りゃわかるし

URLも見ずにネット使ってるやつが、毎回証明書開いて確認するとでも思ってんの?

言ってる意味わかる?
分からないのかな
0159名無しさん@涙目です。(庭) [GE]
垢版 |
2018/07/27(金) 08:54:55.64ID:6bfjPcIB0
>>24
証明機関がなんだか判らん役人が判子押さない希ガス
0160名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:55:40.54ID:GqmtIHRq0
>>156
このスレはGoogleのhttps強制について話してんだろ?
安いプランでGoogleのやってる事に意味がないんだからな

あ、論点すり替えくらいしか反論出来ないか
ごめんごめん笑
0165名無しさん@涙目です。(アメリカ合衆国) [US]
垢版 |
2018/07/27(金) 08:58:28.42ID:yyKfvkzA0
会社で見てる内容バレないからhttpsのほうがええやん
httpやったら筒抜けやで
0166名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:58:39.83ID:R1j4oZgd0
ねえ誰か教えておくりょ
0168名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/07/27(金) 08:59:39.69ID:rC+SMjTJ0
めんどくさ笑笑
httpでもええやんけ
0170名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 09:00:49.51ID:GqmtIHRq0
なあ、ID:PcUYXShu0 よ
もう意地はるな
素直になれ
そして初心に返って便器しろ
なんも恥ずかしい事じゃないぞ?
俺の弟子になるか?
0171名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 09:01:14.83ID:ff9549AD0
>>86
あるけど、気違いmozillaの奴がルート証明書にするの拒否したからWindowsはいいけど、chromeだとオレオレ証明書だって警告出て表示されなくなる
0174名無しさん@涙目です。(空) [VN]
垢版 |
2018/07/27(金) 09:06:53.87ID:OaEuabfD0
なんか国交省が公開してるpdfが死ぬほど重いんだがなんかあった?
0180名無しさん@涙目です。(アメリカ合衆国) [US]
垢版 |
2018/07/27(金) 09:17:32.37ID:yyKfvkzA0
>>172
httpsは?以降サーバー側にも残らんで
0182名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 09:20:19.69ID:2qf8zrvA0
古いブラウザで見れないじゃない
0186名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 09:29:01.42ID:GgGFzkbY0
>>182
そもそもメーカーサポートが切り捨てられているブラウザは
脆弱性が放置されているため、使ってはいけない
問題が起こった場合、使い続けていたこと自体が責任に問われる行為
0191名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 09:34:58.64ID:cUORKez/0
>>110
というより、最近はウェブサイトのアドレス全部表示しないようにしてるよな。
ちゃんとクリックすれば出てくるけど、画面表示しただけだと一部分しか出てこない。
0198名無しさん(神奈川県) [KR]
垢版 |
2018/07/27(金) 09:52:17.25ID:7d1znRYn0
銀行の電話サポートもそうだが常に自分都合中心でウェブの安全性を語るのはITリテラシーが低い証拠。「そのメッセージは気にせずOKをクリックしてください」じゃねえよ。
0199名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 09:54:09.05ID:ADscbshU0
ヤフコメもここも個人情報載ってないし送らないからhttpでいいやん。みたいなやつ多いな。
まぁ日本のITリテラシーはこんなもんだろうなw
そりゃ前もって官僚が対応するわけないわな
0201名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 09:58:42.97ID:GgGFzkbY0
>>197
でもこんなリテラシーの役所関連が大々的に発行始めたら
こんどはズサンな鍵の取り扱いや乱発行しまくって
googleから「ルート証明機関からはずすわ」とか言われかねんな…
0202名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 10:00:17.19ID:WbuNFfa20
【緊急事態!自衛隊がヤバい!弾薬買う金がない!】


安倍がぼったくりオスプレイで何千億円も無駄使いしちゃったせいで、
弾薬買う金がなくなって弾薬全然足りなくなってて実弾で演習も出来なくなってます。
 ↓
https://imgur.com/Ycz2tnM.jpg


整備費も無くなってるのでヘリや飛行機が落ちたり不具合出まくりです。

現場からは貸与服の改善も望まれてて、
国産の汗が溜まるアンダーウェアじゃなく、中国産の透湿速乾素材のが欲しいけど却下されるらしい。そっちの方が安くても。
国産のだと高くて買ってもらえない。

軍靴も米軍のは凄い最新素材のハイテクシューズで快適なのにそういう靴は買ってもらえず、
自衛隊のは昭和時代レベルの古臭い革靴ですぐに足が痛くなって滅茶苦茶疲れるらしいです。

今回の水害救助では安倍のせいで貧弱な基本装備になってるせいで、
革靴の中が水浸しになって水虫が蔓延してるとか、
蒸れ蒸れのウエアで熱中症多発とかしてるらしいです。

オスプレイなんか買ってアメリカに何千億円も垂れ流す金があったら、
弾薬とか服とか靴とか基本装備を充実させるべきなのに、
自衛隊は安倍のせいで弾薬すら買えなくなってて弱体化著しいので本当にヤバいらしいです!
0208名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/07/27(金) 10:16:38.74ID:XGkAHq5W0
>>92
スレタイもそうだけど物事の本質が分かってないとこういう風に思っちゃうよね
0209名無しさん@涙目です。(大分県) [FR]
垢版 |
2018/07/27(金) 10:24:09.60ID:eZ1mF/BJ0
安いサーバー借りてるんで暗号化に対応してない(´・ω・`)
0210名無しさん@涙目です。(やわらか銀行) [DE]
垢版 |
2018/07/27(金) 10:29:14.60ID:CZBcSvEM0
>>62
これ

フィッシングサイト被害があまりにも酷いんでSSLで証明してねって話なだけで、暗号化なんて二の次だろ
0211名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 10:33:30.72ID:GgGFzkbY0
アホ「企業、政府ドメイン名は取得の時に確認してるからsslの証明は意味ない

本 当 に ア ホ

まともな神経なら恥辱のあまり首を吊ってもおかしくないくらいアホ
0214名無しさん@涙目です。(芋) [US]
垢版 |
2018/07/27(金) 10:41:13.71ID:iLXlq8e40
「ただ見るだけ」のサイトは全部httpでいいんだよ
うざい
0215名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 10:43:12.36ID:GgGFzkbY0
>>212
まったく逆。それ共有鍵使ってた時代の話だからw
今はセッションごとに使い捨ての鍵が当たり前だから
攻撃者にとってはセッションごとにすべて解析作業のやり直し

意味のない通信まですべて暗号化することによって
攻撃者がターゲットを見つけ出すための労力が爆発的に増える
だからむしろすべての通信を暗号化することは有効
機密事項だけ鍵かけるとか「ここを攻撃してください」って言ってるようなもの
0216名無しさん@涙目です。(catv?) [CN]
垢版 |
2018/07/27(金) 10:49:14.66ID:kZFuX38V0
>>36
staticだろうが置換すりゃいいだろww
0218名無しさん@涙目です。(庭) [JP]
垢版 |
2018/07/27(金) 10:50:27.49ID:0HgY1nQL0
ちくわ
0220名無しさん@涙目です。(滋賀県) [CH]
垢版 |
2018/07/27(金) 10:59:23.46ID:j/zhHk8u0
そんなことよりブックマークバーの隙間なんとかしろ
0222名無しさん@涙目です。(兵庫県) [CN]
垢版 |
2018/07/27(金) 11:06:41.34ID:CjAsRcqA0
独自に証明書発行期間作って天下り先を確保すれば良いじゃん
0225名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 11:12:39.55ID:GgGFzkbY0
次世代http通信規格HTTP/2がブラウザ側もサーバー側も環境が整ってるわけだが
これが1つのコネクションで複数の通信を並列処理するから
状況によってはサイトアクセスが爆速になる
このHTTP/2が実質SSL暗号化通信のみサポート
要するに近い将来にweb通信において暗号化しない通信はプロトコル自体用意されなくなる流れ
0227名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 11:15:02.15ID:xhhinmUu0
>>41
役所よりおまえらの方が信用できるけどな
0233名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 11:30:27.97ID:ikO1/dc40
日本は性善説がまかり通り過ぎる
0235名無しさん@涙目です。(大分県) [FR]
垢版 |
2018/07/27(金) 11:34:09.10ID:eZ1mF/BJ0
通信経路で改ざんされるってイメージわかないよな
実害がどれだけあるのか
0236名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/07/27(金) 11:34:36.18ID:JsU7fh6f0
昔SSL多用すると負荷がかかって鯖が熱くなるから必要最低限にしてあったけど、今どきのスペックだと屁みたいな負荷なんかな
0240名無しさん@涙目です。(空) [US]
垢版 |
2018/07/27(金) 11:46:41.89ID:zXVJ6A7B0
>>238
いや、通信経路上の改ざんな
0242名無しさん@涙目です。(空) [HK]
垢版 |
2018/07/27(金) 11:48:25.32ID:+R34db8P0
証明書を日本の公的機関で発行すれば?
0243名無しさん@涙目です。(庭) [FR]
垢版 |
2018/07/27(金) 11:48:43.03ID:bTBqs6G70
ほんと全部SSLにして欲しいわ
0244名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/07/27(金) 11:52:47.92ID:JsU7fh6f0
セキュアな詐欺サイトが出てきてパンピーは見分けられなくなってますますカオスなインターネットになるわけだな
0245名無しさん@涙目です。(catv?) [EC]
垢版 |
2018/07/27(金) 11:53:12.15ID:aeGNPIh30
PCに疎い役人のことだから、業者にEVSSLとかクソ高い証明書を買わされたりするんだろうな
1000円ぐらいので十分だろ
0246名無しさん@涙目です。(空) [HK]
垢版 |
2018/07/27(金) 11:53:47.74ID:+R34db8P0
SSL対応化を発注

業者『ゼロ円です。年間保守費用1台辺り500億円です。』
0248名無しさん@涙目です。(庭) [RU]
垢版 |
2018/07/27(金) 11:57:02.04ID:2saQuG0j0
「早期に対応する」→いつまでとは言ってない
「年内に移行を完了したい」→2018年内とは言ってない
「期日は未定」→そのうちやります
「来年度中に完了させたい」→2018年の次の年とは言ってない
0249ボックス ◆YdehfKz25M (禿) [US]
垢版 |
2018/07/27(金) 11:57:21.90ID:gGFVebn10
>>2
前々から言ってたこと
対応してないのが悪い
0251名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 12:00:18.54ID:5Cn2sHtE0
SSL使ってれば安全 という誤認自体が危険なのでは
0253名無しさん@涙目です。(大阪府) [IT]
垢版 |
2018/07/27(金) 12:00:41.26ID:6G+T5t+o0
最近始めた俺の個人ブログはhttps化対応済み
0254名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 12:00:46.85ID:TZUVwPFP0
結局google利権の金稼ぎ
IEつこうてる俺様勝利
0255名無しさん@涙目です。(茸) [US]
垢版 |
2018/07/27(金) 12:02:12.42ID:bDO/nvD90
go.jpのgoはガバメントらしいけど、なりすましは不可能なの?
不可能なら問題ないけど、可能なら証明書くらい発行しろとしか言えんわな
0256名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 12:04:56.74ID:5Cn2sHtE0
>>255
政府より上(よりルートに近い)の権限が必要だから、
まあ、個人では無理だな
0257名無しさん@涙目です。(空) [HK]
垢版 |
2018/07/27(金) 12:05:16.92ID:+R34db8P0
まあ証明書あろうがなかろうが、クリック連打だからわからんw
0258ボックス ◆YdehfKz25M (禿) [US]
垢版 |
2018/07/27(金) 12:05:18.76ID:gGFVebn10
>>251
非対応では
土俵にも乗らないわけですよ
0261名無しさん@涙目です。(空) [US]
垢版 |
2018/07/27(金) 12:07:55.85ID:fhP5bHSi0
さすが紙と電話とコネで仕事してるだけあるな(´・ω・`)
閲覧者の通信も覗けるとか想像できないんだろうな
0262名無しさん@涙目です。(大阪府) [EU]
垢版 |
2018/07/27(金) 12:08:28.01ID:WMQQUvNp0
例えば紙で配布される公的機関の資料を考えると、それが改竄された偽物である可能性は当然あるが、それはある程度許容できるものとして受け入れられている
そう考えるとhttpも紙と同じ
integrityの確保は大事だと思うが、無駄なコストをかける必要はない
0264名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/07/27(金) 12:10:44.67ID:JsU7fh6f0
サイトに改竄が入ると背景に偽物ってウォーターマークが入る技術を生み出した奴は巨額の富を得るだろうよ
0266名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 12:11:09.68ID:5Cn2sHtE0
まあ、ずごく雑な言い方すると
天皇陛下に「天皇証明書」は要らない訳よ

ブラウザ様が認めなくても政府は政府なので。そういうこと。
0268名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 12:12:56.54ID:5Cn2sHtE0
業界団体が規格化して非ssl端末の使用禁止を謳わない限り、非SSLでの提供環境はなくせないんじゃ無いかな
がんばってね
0274名無しさん@涙目です。(家) [AU]
垢版 |
2018/07/27(金) 12:22:41.65ID:SHew0qVO0
emailの個人証明書を一時期使ってたわ
今でも無料で発行してくれるところあるんだろうか
0276名無しさん@涙目です。(愛知県) [US]
垢版 |
2018/07/27(金) 12:27:46.88ID:GpKrT80s0
>>177
公務員様は優秀な人材が揃ってるんだろ?
だから給料高くても問題ないとご高説賜ったけど?
優秀ならささっと内部で済ませろよ
0280名無しさん@涙目です。(庭) [ニダ]
垢版 |
2018/07/27(金) 12:35:07.28ID:H542zMod0
>>133
方針?
httpだと閲覧者が見るまでの経路で中身が書き換えられちゃうよって言ってんのよ。
0282名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2018/07/27(金) 12:37:09.02ID:eMla4z++0
httpsでみたら政府発行のルート証明書も一応あるんだな
ApplicationCA2とかいうクソゴミみたいな名前つけられててパッと見では政府発行だと全くわからんけど
0288名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 12:41:25.19ID:GgGFzkbY0
>>272
むしろ技術的にもリーディングカンパニーなんだから仕切るのは自然
日本政府が仕切るよりは遥かに、圧倒的に適切
ていうか日本の官僚が仕切ってたら今頃とんでもないことになってるだろうな…
商業活動につかうとかとてもとても…ってなってたはず…
0289名無しさん@涙目です。(宮城県) [ヌコ]
垢版 |
2018/07/27(金) 12:44:37.39ID:GXBx5Yie0
チョロメうぜぇw
0292名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/27(金) 12:48:23.12ID:p8AQ7rY00
>>284
馬鹿はお前だ
メールに「自治体のページです、フォーム入力してね」とあったとする

SSL運用あり→犯罪者のページなら警告出る、正式なら出ない
SSL運用なし→犯罪者のページでも正規ページでも同じように見える
0293名無しさん@涙目です。(庭) [NL]
垢版 |
2018/07/27(金) 12:49:07.07ID:gH7A0XD20
こないだ日本の官公庁のssl証明書発行してる官製認証局がセキュリティ問題放置してる怠慢サーバー証明書の迅速な取り消ししないって認証局ごとBANされてたやん
そんな状況だから民間認証局のサーバー証明書取得してhttps化してもまた直ぐに管理怠慢で各々の証明書無効にされるだけ
0296名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 13:02:57.07ID:GfSa2h2p0
>>272
それな
0297名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 13:03:22.88ID:GqmtIHRq0
>>279
いやいやいやいや
盗聴の上での改変データの注入はdnsだって起こるわ
盗聴は盗聴の問題として解決しなければならなくて、webだけをhttpで守っても無意味

バカなの?wwwwww
0300名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 13:09:52.69ID:GfSa2h2p0
そもそも
行政機関は専用のセキュリティで保護されたシステムでしか個人情報を扱わず
国を騙って誤情報を流す輩はIT化以前から居たのでそれ用の対策は業務レベルで構築されてる

なんで今更googleなんぞのお墨付きがいるのやらやら
0303名無しさん@涙目です。(庭) [NL]
垢版 |
2018/07/27(金) 13:14:40.38ID:gH7A0XD20
>>297
もうDNS-over-HTTPSってのがあるんだよ
0308名無しさん@涙目です。(庭) [NL]
垢版 |
2018/07/27(金) 13:31:13.82ID:gH7A0XD20
>>300
サーバをハッキングして内容を書き換えるってのはよく知られてるハッキングで世界中の総ての人が影響をうける
けどそれとは違って通信経路がハッキングされるとhttps化されてない通信総て改竄されてその通信経路にいるだけがhttpでどのサーバにアクセスしてもサーバがハッキングされたかのような内容を受け取るってことが起こり得るんだよ
例えばある国からアクセスすると普通にニュースサイトにアクセスできるけど特定記事へアクセス出来無いどころかその記事へのリンクそのものが消されて検閲されてることすら気付かないってこともある
0309名無しさん@涙目です。(庭) [NL]
垢版 |
2018/07/27(金) 13:34:40.71ID:gH7A0XD20
これはFirefoxもSafariも追従するからGoogleの押し付けっていてる人は見当違い
0312名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/07/27(金) 13:46:49.03ID:JsU7fh6f0
SSL推進を反対してるのって朝鮮半島の政府か中国共産党の工作員ぐらいだろ
0314名無しさん@涙目です。(禿) [DE]
垢版 |
2018/07/27(金) 14:09:24.51ID:K77nvj6t0
お、無料Wifiあるやんけ→Chorome危険なので使わせませーんwwww

死ね
0320ボックス ◆YdehfKz25M (禿) [US]
垢版 |
2018/07/27(金) 14:27:02.89ID:gGFVebn10
>>263
初めから通信が暗号化されてれば
改ざんするつもりで盗聴した奴がいても
暗号化された謎の文字列しか見れないので
改ざんしようがない

そういうことですよ

WEBサーバのデータ改ざん?
それはハッキングとかクラッキングとかいう、全くの別物だ、どアホ
0321ボックス ◆YdehfKz25M (禿) [US]
垢版 |
2018/07/27(金) 14:29:46.81ID:gGFVebn10
>>264
まともな管理者なら
サイト情報が勝手に書き換わったら、リアルタイムで通知が来るように監視の仕組み持ってるよ

正規の更新の時は、監視を止めるか、通知を無視するかで対応
0325名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 15:13:48.36ID:L4prUCgc0
安いレンサバだとlet's encrypt使えるからいいんだけど、
中途半端なところは証明書の費用がね・・CPIお前のことだ
0326【B:109 W:61 H:111 (World cup)】 (東京都【緊急地震:岩手県沿岸北部M4.2最大震度3】) [ニダ]
垢版 |
2018/07/27(金) 15:28:11.65ID:lobFBnA60
さすがIT後進国
0329名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2018/07/27(金) 16:12:31.00ID:BzUYTkoh0
閲覧するだけでも危険なの?(・ω・)
0331名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 16:17:51.93ID:IBKzwSLR0
閲覧するデータが通信中に改竄されているかどうか判定できないのであれば危険性があるってことだ。
例えば、フリーのwifiスポットがあったとしてそれは悪意のあるユーザが立てたProxy型のwifiスポットだったら特定のデータやURLに対して改竄をすることなんて簡単なことなんだよ。
サーバをハックしなくても今の時代いいわけよ
0333名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/27(金) 16:50:15.07ID:7I8RePd30
>>61
バカは黙ってろ
0335名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/27(金) 17:45:16.50ID:p8AQ7rY00
>>329
だから問題は
その閲覧してるサイトが本当に公式かどうかなんだよ
偽の情報でおばあちゃんが銀行に振込みとかでも
被害出るでしょ
0336名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/07/27(金) 17:58:22.19ID:kPmXSZau0
ただの趣味のサイトを作ってるワイもhttpsにせなあかんのか?
無駄すぎやろ
0339名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 18:18:42.86ID:KkJRA1nw0
Googleは何様なの?日本は屈さないようにしよう
日本は昔からIT先進国で20世紀の時点で既にインターネット万博を開催したほどなんだよ(若い子は知らんだろうな(笑))
0340名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/27(金) 18:22:36.74ID:GgGFzkbY0
ttp://www.itmedia.co.jp/im/articles/0202/01/news001.html
インパクの“失敗”を総括する そして消え去ったインターネット博覧会
・証拠隠滅?──消えたサイト
・「失敗の理由」はインターネットに対する無理・無知・無駄
0341名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 18:54:37.89ID:WsCS87B10
httpsでは担保できない部分を業務レベルで担保する仕組みをchlomeリリース以前から運用してんのに
今更「httpsなら安全」とか言ってるあたり
googleも技術力落ちてきたんかねえ
0342名無しさん@涙目です。(庭) [CA]
垢版 |
2018/07/27(金) 18:55:44.72ID:4KYKadgE0
>>340
なんかお前すごく嬉しそうだな
0346名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 19:05:28.10ID:WsCS87B10
httpsでの提供要望があればたいした手間でもないし実装してもいい
だが非対応端末の使用を禁止する法律でもできない限りhttpでの提供はやめんよ
お役所とはそういうもんだ
意識だけ高い系の自己満足に応えることよりISDN時代の液晶ノートパソコンしか持ってないお婆ちゃんでも見られる環境を維持する方が大事なんだ
まして、国が責任を持たなきゃいけないサイトだ。信頼性の担保を"s"の字一個に丸投げするような馬鹿なことはせんよ
0347名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 19:07:40.93ID:WsCS87B10
>>343
教えるわけないじゃん。国に限らず。

馬鹿なのかな?
0349名無しさん@涙目です。(庭) [NL]
垢版 |
2018/07/27(金) 19:13:27.19ID:DLXuM6HS0
>>19
何を今更
超後進国として名高いだろ
0350名無しさん@涙目です。(庭) [CA]
垢版 |
2018/07/27(金) 19:13:44.50ID:4KYKadgE0
>>344
いや超はしゃいでるやん一日中
0351名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 19:15:04.31ID:WsCS87B10
平たく言ってしまえば、インターネットができる前から「消防署の方から来ました」ってのは居たわけよ。
今でも逮捕される奴居るけども。
0354名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 19:17:48.22ID:/dOS9tRp0
じゃあ税務署の申請もcgiにしとけよ(ヽ´ω`)
素人でも改ざんしやすいからお薦めだよ

全く税金取る時だけは厳重なのな、こいつら
0355名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 19:20:22.82ID:RG3W/X4r0
証明書がないことには、なりすましを防ぐ手立てがなにもないからな
ないのはまずいわ
0357名無しさん@涙目です。(秋) [CN]
垢版 |
2018/07/27(金) 20:24:45.99ID:Q6lbU2fp
>>177
金かかるって年間1000円なんだが?
無料でできるのもあるんだが?

逆に高いSymantecとかはGoogleと揉めてるから逆にダメ

AWS使ってるなら証明書無料だぞ
0360名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 20:36:18.64ID:WsCS87B10
書き換えられて困るような情報そんな所に置いてないし
httpsだろうと偽装文書は偽装と言える立場だし

今更google様にお墨付き貰ってなんの意味があるのかと
0362名無しさん@涙目です。(宮城県) [AU]
垢版 |
2018/07/27(金) 20:51:02.11ID:t6arA3ME0
ユーザー無視で勝手に保身しすぎ
0363名無しさん@涙目です。(広西チワン族自治区) [RU]
垢版 |
2018/07/27(金) 20:52:01.24ID:d5JYig7DO
>>all
「あ〜、これからは日本語で話して戴いて結構ですから」
0366名無しさん@涙目です。(catv?) [MX]
垢版 |
2018/07/27(金) 21:45:42.93ID:2c76Rcwd0
>>292
アホがおる
0368名無しさん@涙目です。(愛知県) [ニダ]
垢版 |
2018/07/27(金) 21:58:04.84ID:T5nBi/yn0
日本政府が発行するルート証明書はあるけど、mozillaの開発者が昔の2ちゃんねる運営の規制担当みたいな奴だから、気に食わないことあってルート証明書追加を拒否ってクローズさせたから対応できていない

Windowsはルート証明書インストールされてるけど、mozillaのルート証明書リスト流用してるChromeだと非対応
0369名無しさん@涙目です。(愛知県) [ニダ]
垢版 |
2018/07/27(金) 22:03:59.11ID:T5nBi/yn0
あと何でもかんでもhttpsにしろってやると、有名どころのルート証明書に問題起きて失効になったら、
保護されてません警告が出るどころか、証明書警告が出て表示されなくなる大惨事が起きるからhttpも残した方がいいと思う

最近のブラウザ、証明書に異常があったときの警告無視してアクセスするのが前より難しくなってるし
クレジットカードとかログイン画面以外も広範囲に閲覧不能になったらインターネットクライシスになる
0370名無しさん@涙目です。(長野県) [US]
垢版 |
2018/07/27(金) 22:04:22.52ID:8ImYy4590
>>368
むっちゃフィジカルな仕組みだな
「はい通っていいよー!はーいはーいはー…んー…お前はダメ!www」
0374名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 22:34:04.20ID:pBJTIzJY0
ドメインがgo.jpなら信用するよめんどくさい
0376名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 22:35:59.12ID:5Cn2sHtE0
そもそもgoドメインの詐称なんて本気でできる奴いんのかと
googleもだいぶ頭悪くなったな
0377名無しさん@涙目です。(catv?) [JP]
垢版 |
2018/07/27(金) 22:38:54.48ID:5Cn2sHtE0
>通信経路上で改竄される可能性が〜
SSLは経路情報暗号化しねえよ知ったか小僧
0379名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/27(金) 22:45:43.52ID:Lvzd4+H10
日本政府で機関作ってSSL証明書発行して行政関係限定で無償で使わせればいいのに。
最大需要が読めるので常に適正規模で運用できるだろうし。
0384名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/07/27(金) 23:48:57.49ID:JsU7fh6f0
ん?トンスルラインって国内企業じゃなかったのか?なんだよ差別って
0392名無しさん@涙目です。(庭) [NO]
垢版 |
2018/07/28(土) 05:12:07.54ID:MRBaa33/0
サーバ証明書取ってるかどうかだけでも大きな信用情報だからな
今年中か遅くても来年には検索結果をhttpsのみにするんだろ
ドメイン取得そのものに制限ある政府ドメインみたいな特殊ドメインは少し猶予期間持たせると思うが
アフィサイト撲滅されるしメリットしかない
0393名無しさん@涙目です。(庭) [NO]
垢版 |
2018/07/28(土) 05:23:49.97ID:MRBaa33/0
これってセキュリティの問題もあるけど一番大きな理由はSafeBrowsingのブラックリストデータが膨らみすぎてそれがブラウザ性能低下の原因になりつつあるからだろ
https以外は危険と定義したら後は楽だし
怪しいサイトの証明書が特定認証局に集中してたら認証局ごとあぼんすりゃいいだけだし
0395名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/07/28(土) 05:34:34.23ID:0BrlsRt80
>>1
対応おっそ
0396名無しさん@涙目です。(茸) [CN]
垢版 |
2018/07/28(土) 06:18:06.74ID:8wS2cFC30
新宿古着屋ワタナベはhttpだろうがsだろうが危険ですダイバクショウ
0397名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2018/07/28(土) 06:23:06.71ID:/0sm+AQe0
>>8
GPKIで出せるから単に手続きしてないだけ
ルート証明書は自己署名形式だが
0398名無しさん@涙目です。(千葉県) [US]
垢版 |
2018/07/28(土) 06:34:04.23ID:VBL8fI1l0
そもそもパスワードやセキュリティーソフトもハッカーやフィッシングする馬鹿どもが居なければ要らない話。
そこで考えた。法律でハッカーやフィッシングする奴は死刑もしくは無期懲役にしたら無くなるんじゃね?
0409名無しさん@涙目です。(四国地方) [US]
垢版 |
2018/07/28(土) 21:23:46.90ID:Ypw6A2JU0
何言ってんだ。そもそも119番緊急通報なんてネットで受け付けてないだろ
そんなサービスはなからやっていない。意味のない論法

サポート終わってるOSはセキュリティリスクがあり本人だけじゃなく
乗っ取ってボットネットにされたりして他人にも迷惑をかける
サポート切れブラウザはサーバー側でチェックして
買い替えを促すメッセージを表示するようにすべき
0417名無しさん@涙目です。(catv?) [US]
垢版 |
2018/07/29(日) 14:17:39.18ID:a1LbzSML0
ジャップの情報管理はガバガバ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況