Oldal: 1 / 4 123 ... UtolsóUtolsó
Eredmény: 1 - 10 (40) összesen

Téma: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

  1. #1
    Törzsvendég encipoly logója
    Csatlakozott
    09-07-31
    Hely
    VÁC
    Hozzászólás
    131
    Begyűjtött 26 köszönetet
    23 hozzászólásával

    Alapbeállítás Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    A webmester eszközökben a következő üzenet fogadott:

    "2017 januárjától a Google Chrome (56-os és újabb verziók) „Nem biztonságos” oldalként jelöli meg a jelszavakat és hitelkártya-információkat gyűjtő weboldalakat,
    kivéve, ha az oldal kiszolgálása HTTPS-kapcsolaton keresztül történik."
    Van tovább is, de a lényeg benne van.

    Foglalkozzak szerintetek a problémával? Megoldjam, hogy az oldal HTTPS kapcsolaton keresztül menjen?
    Nem szeretném, ha a chrome böngészőt használók nagy piros hibaüzenetet kapjanak, amikor az oldalamra tévednek.



  2. Az alábbi felhasználók hálásak a válaszért:

    vidirita (2017-01-22)

  3. #2
    Bölcs vidirita logója
    Csatlakozott
    07-05-09
    Hely
    Equilibrium
    Hozzászólás
    1.673
    Begyűjtött 404 köszönetet
    277 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet encipoly eredeti hozzászólása Hozzászólás megtekintése
    A webmester eszközökben a következő üzenet fogadott:

    "2017 januárjától a Google Chrome (56-os és újabb verziók) „Nem biztonságos” oldalként jelöli meg a jelszavakat és hitelkártya-információkat gyűjtő weboldalakat,
    kivéve, ha az oldal kiszolgálása HTTPS-kapcsolaton keresztül történik."
    Van tovább is, de a lényeg benne van.

    Foglalkozzak szerintetek a problémával? Megoldjam, hogy az oldal HTTPS kapcsolaton keresztül menjen?
    Nem szeretném, ha a chrome böngészőt használók nagy piros hibaüzenetet kapjanak, amikor az oldalamra tévednek.
    Szerintem ez sokakat fog érdekelni a közeljövőben, így engem is.
    Hogyan álltok át gyorsan https-re? Mi ennek a legzökkenőmentesebb módja?



  4. #3
    ɯopǝǝɹɟ Freedom logója
    Csatlakozott
    09-11-02
    Hozzászólás
    5.974
    Begyűjtött 2.174 köszönetet
    1.396 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet vidirita eredeti hozzászólása Hozzászólás megtekintése
    Szerintem ez sokakat fog érdekelni a közeljövőben, így engem is.
    Hogyan álltok át gyorsan https-re? Mi ennek a legzökkenőmentesebb módja?
    http://entity.hu/keresooptimalizalas...ar-kerdes.html



  5. Az alábbi felhasználók hálásak a válaszért:

    vidirita (2017-01-22)

  6. #4
    Bölcs charlie logója
    Csatlakozott
    09-11-23
    Hozzászólás
    1.486
    Begyűjtött 364 köszönetet
    284 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Mi (nem csak ez miatt, már tavaly ta) minden tárhelyhez ingyen adunk SSL tanusítványt. Utána csak egy redirect kell a .htaccess fájlba, vagy wp, stb. esetén egy plugin ami bekapcsolja és voálá.



  7. The Following 2 Users Say Thank You to charlie For This Useful Post:

    dragon1993 (2017-01-23), vidirita (2017-01-22)

  8. #5
    Bölcs DomainFlotta logója
    Csatlakozott
    12-05-20
    Hely
    Budapest
    Hozzászólás
    2.859
    Begyűjtött 1.167 köszönetet
    673 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Megnéztem a snowden filmet és világossá vált, hogy miért erőltetik ezt a https szabvány terjedését. Ugye, azok az oldalak, amik nem használják, azoknak az ügyfeleit bárki meg tudja figyelni.
    Aztán az is érdekes volt, hogy snowden elmondta, hogy a kormány direkt hibás szabványokkal árasztja el a piacot, hogy legyenek benne kiskapuk, amin továbbra is be tudnak menni.
    Milyen érdekes, hogy meg is jelentek az ingyenes ssl szabványok, amiket tömegesen kezdenek el használni.

    Alapvetően nem hiszem, hogy bármi jelentősége van egy céges weboldal, egy hírportál vagy egy landing page esetén. Bankkártya adatokat csak a legnagyobb oldalak tárolnak, akik megszerezték ehhez az engedélyt. Mindenki más külső szolgáltatót használ. A jelszavak egy érdekesebb kérdés, de ki az, aki még erre kényszeríti az ügyfeleit és bárkinek érdekében állna az oldalának a felhasználóit megfigyelni?

    Minden esetre, akkor van szerintem egy minimális értelme, ha a rendelési formnak az oldalára pakolod, vagy a levelező felület belépési oldalára vagy oda, ahol esetleg érzékeny adatokkal dolgozol.

    Persze mondhatnánk azt is, hogy ha nem kér enni, akkor miért ne tennék ssl-t az oldalainkra? De úgy sem lehet megállítani a tömeghisztériát, ahogy a süti elfogadó csíkok esetén sem.


    Stabil növekedési pályára állítanád a vállalkozásod?
    Tartalommarketing a Gyakorlatban Könyv

  9. #6
    ɯopǝǝɹɟ Freedom logója
    Csatlakozott
    09-11-02
    Hozzászólás
    5.974
    Begyűjtött 2.174 köszönetet
    1.396 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    úgy sem lehet megállítani a tömeghisztériát, ahogy a süti elfogadó csíkok esetén sem.
    Adsense követelmény. Innentől kezdve kockázat nem kirakni...



  10. #7
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.749
    Begyűjtött 1.432 köszönetet
    895 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    Megnéztem a snowden filmet és világossá vált, hogy miért erőltetik ezt a https szabvány terjedését. Ugye, azok az oldalak, amik nem használják, azoknak az ügyfeleit bárki meg tudja figyelni.
    Ha neked ez jott le a Snowden filmbol, akkor nezd meg ujra

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    Aztán az is érdekes volt, hogy snowden elmondta, hogy a kormány direkt hibás szabványokkal árasztja el a piacot, hogy legyenek benne kiskapuk, amin továbbra is be tudnak menni.
    Milyen érdekes, hogy meg is jelentek az ingyenes ssl szabványok, amiket tömegesen kezdenek el használni.
    Nincs olyan hogy ingyenes SSL szabvany. Olyan van hogy ingyenes SSL hitelesites szolgaltato(certificate authority).

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    Alapvetően nem hiszem, hogy bármi jelentősége van egy céges weboldal, egy hírportál vagy egy landing page esetén. Bankkártya adatokat csak a legnagyobb oldalak tárolnak, akik megszerezték ehhez az engedélyt. Mindenki más külső szolgáltatót használ.
    Ez eleg nagyot tevedsz. A kartyaadatok tarolasahoz mindossze PCi compliant-nek kell lenned, ami egyszeruen megszerezheto, szerintem kb szart nem er, en tudok par olyan szervert ami ennek megfelel, de par ora alatt kitudnam szedni a rajtuk tarolt kartyaadatokat.

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    A jelszavak egy érdekesebb kérdés, de ki az, aki még erre kényszeríti az ügyfeleit és bárkinek érdekében állna az oldalának a felhasználóit megfigyelni?
    Az emberek nagyresze ugyanazt a jelszot hasznalja tobb helyen. Ugyhogy ha egy helyen valaki megszerzi a jelszavat, akkor kb az egesz online eletukhoz hozzafer.

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    Minden esetre, akkor van szerintem egy minimális értelme, ha a rendelési formnak az oldalára pakolod, vagy a levelező felület belépési oldalára vagy oda, ahol esetleg érzékeny adatokkal dolgozol.
    Ez nagyobb macera mint az egesz oldalon bekapolcsi, mert a https sutik nem ervenyesek http alatt.


    If debugging is the process of removing software bugs, then programming must be the process of putting them in.
    Ruby blog
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.
    Respect all, fear none

  11. #8
    Bölcs DomainFlotta logója
    Csatlakozott
    12-05-20
    Hely
    Budapest
    Hozzászólás
    2.859
    Begyűjtött 1.167 köszönetet
    673 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet Freedom eredeti hozzászólása Hozzászólás megtekintése
    Adsense követelmény. Innentől kezdve kockázat nem kirakni...
    Bárcsak ezt mások is tudnák. Mert szinte mindenki kirakta. Az is a ki soha nem használt adsense-t



  12. #9
    Bölcs DomainFlotta logója
    Csatlakozott
    12-05-20
    Hely
    Budapest
    Hozzászólás
    2.859
    Begyűjtött 1.167 köszönetet
    673 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    A t-mobileon, a Google, paypal, facebook, amazon kívül nem ismerek olyan céget, aki tárolná a bankkártya adatokat. Sőt magyarországról egyedül az barion, otp, a paypal és a braintree használható arra, hogy bankkártya adatokat tárolj a segítségükkel. Te milyen magyar cégeket ismersz, akik saját maguk tárolják az ügyfelek bankkártya adatait?



  13. #10
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.749
    Begyűjtött 1.432 köszönetet
    895 hozzászólásával

    Alapbeállítás re: Bizalmas adatok gyűjtéséhez használjon HTTPS-oldalakat

    Idézet DomainFlotta eredeti hozzászólása Hozzászólás megtekintése
    A t-mobileon, a Google, paypal, facebook, amazon kívül nem ismerek olyan céget, aki tárolná a bankkártya adatokat. Sőt magyarországról egyedül az barion, otp, a paypal és a braintree használható arra, hogy bankkártya adatokat tárolj a segítségükkel. Te milyen magyar cégeket ismersz, akik saját maguk tárolják az ügyfelek bankkártya adatait?
    Magyart nem ismerek, de angolt rengeteget. Sokkal kisebb cegeket mint az altalad felsoroltak. Teszem hozza, hogy a torvenyi felteleknek megfelelve teszik ezt.
    Egyebkent ahogy itt(https://www.mnb.hu/letoltes/a-magyar...tonsagarol.pdf) is irjak:

    Az ajánlás a fizetési kártyákhoz kapcsolódó fizetések – ideértve az elektronikustárcaszolgáltatáson
    keresztüli virtuális fizetési kártyákat is – lebonyolításának a biztonságával nem
    foglalkozik. Erre a vezető kártyatársaságok által kiadott – és PCI DSS néven ismert – Payment
    Card Industry Data Security Standard informatikai biztonsági követelményrendszer előírásai
    érvényesek.
    Tehat magyarorszagon is barki tarolhatja a kartyaadatokat, ha a PCI-nak ennek megfelel. Az mas kerdes hogy nem kellene


    Utoljára módosítva: Geri által : 2017-01-22 22:25

Oldal: 1 / 4 123 ... UtolsóUtolsó

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •