https — Siteshare LTD — Сайты, приложения, SEO, маркетинг и реклама https://siteshare.ru Создание профессиональных сайтов в Тольятти, Новосибирске, Самаре. Раскрутка и продвижение, консультации и обслуживание компьютеров. Раскрутка сайтов, продвижение сайтов. Реклама. Sat, 25 Jun 2016 08:53:48 +0000 ru-RU hourly 1 https://siteshare.ru/wp-content/uploads/2015/09/cropped-ss11-32x32.png https — Siteshare LTD — Сайты, приложения, SEO, маркетинг и реклама https://siteshare.ru 32 32 Выпущена серьезная заплатка для openssl 2016 https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/ https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/#respond Sat, 25 Jun 2016 08:53:48 +0000 https://siteshare.ru/?p=4483 В первой половине 2016 года, большая часть сайтов с шифрованием оказалась под угрозой уязвимости CVE-2016-2107 о которой было известно еще в далеком 2013 году, но вот исправление этой уязвимости привело к новой, о которой стало известно лишь в мае этого года. Если сервер поддерживал AES-NI — то можно было расшифровать https трафик cайта и спокойно получать информацию. […]

Запись Выпущена серьезная заплатка для openssl 2016 впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>

В первой половине 2016 года, большая часть сайтов с шифрованием оказалась под угрозой уязвимости CVE-2016-2107 о которой было известно еще в далеком 2013 году, но вот исправление этой уязвимости привело к новой, о которой стало известно лишь в мае этого года. Если сервер поддерживал AES-NI — то можно было расшифровать https трафик cайта и спокойно получать информацию. В новых версиях openssl 1.0.2h эту ошибку устранили, но большинство обновившихся — до сих пор под угрозой. Почему? — ответ прост: веб сервер как правило использует собственную сборку openssl — и обновляя системную — это никак не сказывается на реальной работе сайта — в итоге в работе все такой же старый модуль openssl — многие владельцы VPS и выделенных серверов не знаю как правильно работать с openssl и только начинают работать с шифрованием данных — в итоге данные могут быть украдены и дешифрованы. Владельцам облачных хостингов с ssl мы бы рекомендовали проверить хостера через ssllabs и подобные сервисы.

Запись Выпущена серьезная заплатка для openssl 2016 впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>
https://siteshare.ru/vypushhena-sereznaya-zaplatka-dlya-openssl-2016/feed/ 0
SSL и HTTP /2 — уже сегодня интернет второго поколения https://siteshare.ru/ssl-i-http-2-uzhe-segodnya-internet-vtorogo-pokoleniya/ https://siteshare.ru/ssl-i-http-2-uzhe-segodnya-internet-vtorogo-pokoleniya/#respond Wed, 16 Mar 2016 19:23:11 +0000 https://siteshare.ru/?p=4402 На 16.03.2016 — уже более месяца на нашем сервере работает http протокол второго поколения. За многие годы, даже не один десяток лет http протокол не менялся вовсе — http 1 поколения работал и работает с 1999г. С точки зрения технологии нового очень много, самое главное отличие от прошлого SPDY (который так же до этого стоял […]

Запись SSL и HTTP /2 — уже сегодня интернет второго поколения впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>

На 16.03.2016 — уже более месяца на нашем сервере работает http протокол второго поколения. За многие годы, даже не один десяток лет http протокол не менялся вовсе — http 1 поколения работал и работает с 1999г.

С точки зрения технологии нового очень много, самое главное отличие от прошлого SPDY (который так же до этого стоял на наших серверах с SSL подключением), это асинхронная передача данных без ограничений. HTTP /2 делает SSL сайты не просто быстрыми — а просто молниеносными на стадии подключения и выгрузки HTML, а так же и на выгрузке статических ресурсов сайта.

На сегодняшний день современный сайт с личным кабинетом обязан работать по HTTPS (SSL), и без http/2 такой сайт — настоящий прошлый век. Google уже давно повышает в ранжировании сайты с SSL, а так же быстрые сайты — это делает наш хостинг одним из лидирующих по технологичности, ведь хостингов с SSL и HTTP/2 всего 0.4% от всего интернета.

HTTPS для сайта теперь не означает замедление работы — а наоборот ускорение загрузки сайта благодаря всем нововведениям:

  • http /2 — бинарный протокол
  • Теперь веб сервер может отослать сразу необходимую информацию для отображения страницы без запроса каждого файла по отдельности.
  • Мультиплексирование — позволяет искоренить проблему блокировки загрузки ресурса из-за уже открытого соединения

Несмотря на то что протокол второго поколения не запрещает работу без HTTPS — современные веб браузеры и вообще сообщество решило поступить более правильно по отношению к безопасности: использовать протокол можно только при шифрованном соединении. А это означает, что уже без SSL скоро сайты просто будут как без ноги — и шифрование соединения станет не роскошью а обыденным для разработчиков.

Запись SSL и HTTP /2 — уже сегодня интернет второго поколения впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>
https://siteshare.ru/ssl-i-http-2-uzhe-segodnya-internet-vtorogo-pokoleniya/feed/ 0
Яндекс перешел на https вслед за Google https://siteshare.ru/yandeks-pereshel-na-https-vsled-za-google/ https://siteshare.ru/yandeks-pereshel-na-https-vsled-za-google/#respond Sun, 26 Apr 2015 19:23:33 +0000 https://siteshare.ru/?p=3191 Мощности серверов все увеличиваются, требования к безопасности тоже, шифрование данных набирает массовый оборот — ведь это действительно важно, например сидя в кафе по бесплатному wi-fi вы же не хотите, что бы у вас украли кредитную карту или пароли от почты? Вот потому сейчас все крупные порталы переходят на https по умолчанию. Ранее — было принято […]

Запись Яндекс перешел на https вслед за Google впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>

Мощности серверов все увеличиваются, требования к безопасности тоже, шифрование данных набирает массовый оборот — ведь это действительно важно, например сидя в кафе по бесплатному wi-fi вы же не хотите, что бы у вас украли кредитную карту или пароли от почты? Вот потому сейчас все крупные порталы переходят на https по умолчанию.

Ранее — было принято использовать https (SSL) — при входе в защищенную часть сайта — например вход в почту или другую пользовательскую часть, это было особенно актуально в интернет магазинах, и актуально до сих пор — везде где есть транзакции необходимо использовать SSL.

Теперь же шифрование набирает оборот настолько, что компании переводят свои сайты сразу на SSL — всю систему а не только пользовательскую часть. Это усложняет подмену сайта злоумышленником при переходе на защищенную страницу.

В свою очередь наша компания Siteshare тоже перешла на SSL по умолчанию еще 4 месяца назад из-за биллинг системы — что бы наши клиенты не переживали что их данные могут куда нибудь «утечь».

В данный момент бытует мнение о улучшении SEO позиции при переходе на защищенное соединение, по крайней мере Google об этом упомянуло в своем блоге разработчиков, команда Яндекса как всегда таит молчание.

Запись Яндекс перешел на https вслед за Google впервые появилась Siteshare LTD - Сайты, приложения, SEO, маркетинг и реклама.

]]>
https://siteshare.ru/yandeks-pereshel-na-https-vsled-za-google/feed/ 0