webForumDet fria alternativet

Vad tycker svenska siter om SSL? (https)

Webbutvecklingur Internet & Webbtjänster

42 svar · 3 019 visningar · startad av HiDensity · sida 2 av 3

Frågan, av HiDensity

Jo, i dagens övervakningssamhälle så blir ju kryptering och anonymisering mer och mer intressant. En liten del i detta är alla vanliga siter man surfar på som troligen avslöjar mycket mer om en person än man tror. Eftersom det är relativt enkelt för en webbsite att stöd

Läs frågan i sin helhet →
Medlem sedan dec. 20051 420 inlägg
#21

spango skrev:

Problem och problem, det är ju egentligen en fråga om prioritering och vad man vill lägga sina stålar på.

Precis min poäng.
Självklart måste utrustning och mjukvara dimensioneras för att klara den extra lasten, det trodde jag var självklart.

OveRRidE skrev:

Du har ingen aning om huruvida ett eller flera system hostas på samma fysiska (eller virtuella, för den delen) server eller vilka resurser de(n) har i form av antal kärnor, prioritet på CPU eller mängd fysiskt minne, för att nämna några faktorer.

Det är ointressant.

OveRRidE skrev:

Att generalisera såsom du gör och tro att "ett litet webbhotell" bara kan kasta på SSL sådär på varenda sajt på t.ex. en delad server, det är en aning naivt. Och okunnigt.

Varken jag eller aleborg har pratat om att Binero skulle "kasta på SSL på varenda site", det är bineros egen site vi pratar om, inget annat. Okunnigt sa du?

OveRRidE skrev:

Kontentan är iallafall att du inte har någon aning om det, och därför inte bör generalisera så brett om det. Det, om något, är vad som är självklart i sammanhanget.

Kontentan är att jag medvetet generaliserar och utelämnar detaljer just för att jag inte har en aning om hur tpb's eller binero's serverlösningar ser ut.

Jag konstaterade enbart att om TPB i en handvändning kan slå på SSL utan att gå på knäna (sen återstår det väl att se om dom klarar det) så borde samma sak inte vara några problem för det relativt blygsamma userantalet på ett webbhotells site.

Sen innebär det SJÄLVKLART att man får anpassa sin serverlösning efter den extra belastningen. Binero tog uppenbarligen beslutet att det inte var värt de extra stålarna.

Min poäng var att när aleborg tidigare deklarerade att dom körde med SSL på hela sin site förut men sen tog bort det för att servern "gick på knäna" så beror det snarare på att deras serverlösning var underdimensionerad för uppgiften än att SSL tar supermegaenormt med resurser och aldrig går att göra på en hel site.

För övrigt så var jag sarkastisk, inte ironisk.

aleborg skrev:

Vår server är en Dual Xeon med raidade 15K scsi-diskar och 4 GB ram, PB använder säkerligen ett antal lastbalancerade servrar.

Vad tror du skulle krävas för att ni skulle klara av att köra https på hela binero.se och inte bara kunddelen?

Medlem sedan feb. 200112 078 inlägg
#22

HiDensity skrev:

Precis min poäng.
Självklart måste utrustning och mjukvara dimensioneras för att klara den extra lasten, det trodde jag var självklart.

Varför skrev du inte det då? Din första kommentar utelämnade det helt, och i den andra svamlade du något om en femton år gammal persondator.

HiDensity skrev:

Det är ointressant.

Nej, det är det inte alls. Sluta försöka låta som om du vet vad du pratar om. Jag har sett många konfigurationer där denna typ av överväganden hade haft direkt åverkan på hur (eller om) miljön fungerar överhuvudtaget.

Saken är den att du skrev att det inte borde vara några som helst problem för ett webbhotell att aktivera SSL på sin eller sina sajter eftersom TPB tydligen ska göra det (vilket de inte ens har än). Jag sa att du borde tänka ett steg längre, för det är sällan så enkelt, eftersom det är högst personligt för både hårdvara och hur sajten/systemet beter sig, från fall till fall. Speciellt i delade/hostade miljöer.

Den hårdvara som Aleborg räknar upp är abslut inte "underdimensionerad" för den mängd besökare de har, okrypterat, såvida inte webbplatsen i sig är väldigt prestandakrävande. Snarare tvärtom.

Streamkrypto är dyrt per prestanda. Punkt.

Medlem sedan dec. 20051 420 inlägg
#23

Men du fattar ju inte. Sluta blajja på om tekniska detaljer. Jag har aldrig försökt eller för den delen låtsats ha koll på serverarkitekturer eller hosting öht.

Jag har däremot konstaterat att om en så stor site som tpb kan dimensionera sin lösning för att klara https så borde även ett litet webbhotell kunna göra det samma. Mängden data som tpb ska hantera torde dessutom vara betydligt större per användare än vad valfritt webbhotell har att hantera.

Det handlar alltså om snålhet på resurssidan, eller kanske felkonfiguration? Ser fram emot aleborgs bedömning på resurskrav.

Medlem sedan dec. 20051 420 inlägg
#24

Konstaterar glatt att flashback numera tvingar in alla besökare på https. :) När följer webforum efter?

flashback skrev:

Aktiva användare för närvarande: 10 348

webforum skrev:

Antal besökare: 206

Låt mig då dra slutsatsen att om flashback klarar att köra SSL på sina 10,000 samtidiga användare så borde det inte vara några problem för webforum. (förutsatt att webforums serverhårdvara, servermjukvara och allmänna arkitektur anpassas för den extra lasten som uppstår i och med övergången till SSL)

Medlem sedan aug. 2004903 inlägg
#25

Webforum är sponsrad av griffel data... kanske inte har den friheten att välja.

Medlem sedan jan. 20013 341 inlägg
#26

Man kan använda SSL på hela vår sida men man blir bara intvingad till det där det behövs, jag ser ingen som helst mening med att kryptera sidor där man inte skickar viktig information. Om man är så skraj för att surfa så tycker jag att man ska sälja datorn :e
Visst kan jag förstå att man vill skydda sin e-post men vem f*n bryr sig om jag surfar på wF eller idg, jag bryr mig inte om andra känner till det heller. Kan känna ibland att hela hysterin kring säkerhet på internet tas till sin udd, visst ska man ta och säkra upp det som är möjligt för att säkerhetsställa att lösenord och annan känslig data inte kommer ut men helt säker kan man inte vara, någonsin tyvärr. När vi säkrade upp våra system och krypterade lösenord och ändrade förfarandet på hur vi skickade ut lösenorden till kunden så hade vi flera som aldrig blev nöjda, vad de i princip ville var att vi inte skulle använda lösenord!? Det är osäkert att skicka via e-post, osäkert att skicka via vanlig post, det är till och med osäkert att skicka det i rekommenderat brev, så hur långt ska man dra det då? Ska vi höja alla priser och börja med säkerhetsdosor som bankerna? Men tänk om nån lyuckas knäcka det systemet eller sno din dosa och har turen att få fram din pinkod(du kanske har slarvat?), ska vi skicka en person som lämnar lösenordet till dig ansikte mot ansikte? Men legitimationer kan förfalskas!? Självklart vill vi att våra kunder ska känna sig säkra men hur mycket är kunderna villiga att betala för det? Inget om man ser till den stora massan, därför får man arbeta med de medel man har och göra det bästa av cituationen. Allt på nätet kommer inte på många år, om ens någonsin, gå under https, är man så skraj så kanske man ska ta sig en funderare på om nätet är rätt ställa att besöka, jag går inte in i en djurpark om jag är rädd för djur och jag åker definitivt inget på Liseberg eftersom jag är livrädd för det, men om de installerade en gas och broms i min vagn så att jag kunde bestämma hastigheten så skulle jag göra det. Men det kan jag nog glömma, de har sett till att jag har det bästa skydd som går ur deras perspektiv och jag får tråkigt nog nöja mig med att vandra runt och dra lotter(vinner dock aldrig nått).

Medlem sedan dec. 20051 420 inlägg
#27

Nu sjönk Binero i mina ögon, kanske ska skita i att betala fakturan som ligger och väntar. Vet inte om jag vill ha ett webbhotell som skämtar bort diskussioner om säkerhet.

aleborg skrev:

Man kan använda SSL på hela vår sida.. [snip]

bra. (y)

Medlem sedan aug. 20039 342 inlägg
#28

HiDensity skrev:

Nu sjönk Binero i mina ögon, kanske ska skita i att betala fakturan som ligger och väntar. Vet inte om jag vill ha ett webbhotell som skämtar bort diskussioner om säkerhet.

Lugna ner dig ett par hekto. Jag brukar hålla med dig i mycket, men nu tycker jag du överdriver. Säkerhet ska sättas i proportion till risk. Uppenbarligen krypterar Binero lösenord med https, och dessutom står det alla fritt att surfa siten med https (Gå in på https://www.binero.se/ själv och kolla) men ingen blir påtvingad https.
I min mening är det en fullt godkänd grad av säkerhet för ett webhotell.

Medlem sedan dec. 20051 420 inlägg
#29

nitro2k01 skrev:

I min mening är det en fullt godkänd grad av säkerhet för ett webhotell.

Jag har inte på något sätt kritiserat Bineros säkerhet. Jag kritiserade sättet att svamla/skämta bort diskussionen.
Knappast ett bra sätt att kommunicera om man vill framstå som seriös.

Medlem sedan jan. 20013 341 inlägg
#30

Svamla? Jag tycker att det är i allra högsta grad relativt, min fråga är, hur långt ska man ta diskussionen egentligen? Någonstans måste man inse när det räcker och man får vara nöjd. Visst ska man alltid se över säkerheten och ständigt se om den kan förbättras, men man måste kanske inte ha på sig en hel MC-klädsel när man ska cykla?

Medlem sedan aug. 20039 342 inlägg
#31

HiDensity skrev:

Jag har inte på något sätt kritiserat Bineros säkerhet. Jag kritiserade sättet att svamla/skämta bort diskussionen.
Knappast ett bra sätt att kommunicera om man vill framstå som seriös.

Det enda skämtsamma jag ser i inlägget är

aleborg skrev:

Om man är så skraj för att surfa så tycker jag att man ska sälja datorn :e

Resten tycker jag faktiskt är ett seriöst och vettigt resonemang.

Medlem sedan dec. 20051 420 inlägg
#32

aleborg skrev:

min fråga är, hur långt ska man ta diskussionen egentligen?

Hur menar du att diskussionen har tagits för långt?

Det enda vi har diskuterat här är hur en serverkonfiguration på binero skulle behöva se ut för att klara att köra SSL på hela siten. Det tycker du alltså är att ta diskussionen för långt? Personligen tycker jag att det är en mycket intressant diskussion.

Ingenstans har jag eller någon annan krävt eller argumenterat för att just Binero måste köra SSL på hela siten.
Det var du som frivilligt hoppade in i diskussionen och nu plötsligt ser dig tvungen att argumentera emot SSL.

aleborg skrev:

men man måste kanske inte ha på sig en hel MC-klädsel när man ska cykla?

Dina försök att vara rolig blir bara plumpa när du argumenterar mot en åsikt som inte finns.

Forum som detta ser jag dessutom som typexemplet på en site som borde vara bland de första med kryptering. Sverige har en fin historia av olaglig åsiktsregistrering.

Medlem sedan feb. 200112 078 inlägg
#33

HiDensity skrev:

Men du fattar ju inte. Sluta blajja på om tekniska detaljer. Jag har aldrig försökt eller för den delen låtsats ha koll på serverarkitekturer eller hosting öht.

Nej, och därför kanske du inte bör slänga ur dig detaljer om att det hur enkelt som helst går att implementera tekniker som SSL på sajter när du inte har den blekaste om hur hosting fungerar.

HiDensity skrev:

Konstaterar glatt att flashback numera tvingar in alla besökare på https. :) När följer webforum efter?
Låt mig då dra slutsatsen att om flashback klarar att köra SSL på sina 10,000 samtidiga användare så borde det inte vara några problem för webforum. (förutsatt att webforums serverhårdvara, servermjukvara och allmänna arkitektur anpassas för den extra lasten som uppstår i och med övergången till SSL)

Är du puckad eller? Det är väl ingen som säger att det inte skulle fungera med många samtidiga användare. Det finns sajter större än fjuttiga Piratebay eller Flashback som kör SSL/TLS. Det har ju, som jag redan sagt, med hårdvara och konfiguration att göra, något som du kapat och försökte få till ditt eget resonemang, fastän att du totalt utelämnade det tidigare.

Nåväl, det här kommer ingenvart.

Medlem sedan aug. 20039 342 inlägg
#34

HiDensity skrev:

Hur menar du att diskussionen har tagits för långt?

Sättet du argumenterar på indikerar lätt att du tycker alla siter som inte implementerar SSL är smått onda och gillar att folk övervakas. Du har inte sagt det rakt ut, men det är den uppfattningen jag får.
Medan din tråd om nätneutralitet fungerade bra som undersökande journalistik eller vad man ska kalla det, så ger denna tråd inte särskilt mycket. SSL på en site ger bara ett mervärde om det faktiskt är motiverat. Att urskiljningslöst fråga siter om de stödjer SSL tycker jag alltså är rätt meningslöst.

HiDensity skrev:

Forum som detta ser jag dessutom som typexemplet på en site som borde vara bland de första med kryptering. Sverige har en fin historia av olaglig åsiktsregistrering.

Allt som skrivs här är ju dock öppet för allmänheten (Förutom PM och staff-forumen) så det blir lite som att sätta en ytterdörr på en terrass utan väggar. Om du inte menar att någon skulle försöka bilda sig en åsikt om dig bara genom att spåra vilka trådar du läser, vilket verkar lite osannolikt.

Medlem sedan dec. 20051 420 inlägg
#35

OveRRidE skrev:

Nej, och därför kanske du inte bör slänga ur dig detaljer...[snip]

Vilka detaljer? Var jag inte "svepande och generaliserande" eller nåt sånt nyss? :p

OveRRidE skrev:

Det finns sajter större än fjuttiga Piratebay...[snip]

Pirate Bay ligger på plats 102 på Alexa.. så "fjuttiga" var kanske inte riktigt rätt adjektiv. ;)

OveRRidE skrev:

..något som du kapat och försökte få till ditt eget resonemang, fastän att du totalt utelämnade det tidigare.

eeh.. "försöker få till ditt eget resonemang"?? Att en sites utrustning och setup måste anpassas till den uppgift den ska klara och antalet användare som använder den är inte direkt en revolutionerande slutsats. Jag utelämnade det eftersom det är så otroligt självklart att det inte behöver nämnas.

nitro2k01 skrev:

Sättet du argumenterar på indikerar lätt att du tycker alla siter som inte implementerar SSL är smått onda och gillar att folk övervakas.

Absolut inte, dock så framstår ju aleborg som en typisk "jag har rent mjöl i påsen"-person.

nitro2k01 skrev:

Allt som skrivs här är ju dock öppet för allmänheten (Förutom PM och staff-forumen) så det blir lite som att sätta en ytterdörr på en terrass utan väggar. Om du inte menar att någon skulle försöka bilda sig en åsikt om dig bara genom att spåra vilka trådar du läser, vilket verkar lite osannolikt.

Diskussioner om detta forum specifikt eller mig specifikt är egentligen inte så intressant. Så paranoid är jag inte, än. Men visst. Loginet hit är inte "öppet för allmänheten". Inte heller kopplingen mellan mig som person och mitt nick. (men som du ser så länkar jag ju frivilligt till min personliga domän) Eller för den delen vilka trådar jag läser. Det kan kännas larvigt eller paranoidt, men pratar vi åsiktsregistrering så gör vi. Läs lite om IB så blir ni också rädda.

nitro2k01 skrev:

Att urskiljningslöst fråga siter om de stödjer SSL tycker jag alltså är rätt meningslöst.

Det tycker inte jag. Som jag sa tidigt i tråden så var inte syftet att få specifika siter att implementera SSL utan att starta tankeverksamheten hos webbmasters samt se vad deras åsikt är om SSL, men även för att ha något att starta en diskussion kring.

Medlem sedan feb. 200112 078 inlägg
#36

HiDensity skrev:

Pirate Bay ligger på plats 102 på Alexa.. så "fjuttiga" var kanske inte riktigt rätt adjektiv.

Det tycker jag inte.

Sen kan det ju diskuteras (och har gjorts) hur rättvisande Alexa's statistik egentligen är, men det är ju en heelt annan fråga.

Medlem sedan jan. 20013 341 inlägg
#37

HiDensity skrev:

Hej!
Så här i övervakningstider så blir ju kryptering mer och mer intressant.
Har ni på <site> några planer på att erbjuda era läsare https?

Mvh. Fredrik

Det tycker jag är att ta diskussionen för långt, hade du frågat "Tycker ni att säkerheten på er webbplats är godtillräcklig för era och era besökares behov? Har ni planer på att ytterligare vidta åtgärder för att få era besökare att känna sig trygga när de besöker er webbplats?" så hade jag inte reagerat på samma sätt. Jag lägger hellre mina pengar på att bygga en säker miljö med nya brandväggar, säkra och stabila servrar än att lägga pengarna på att en användare ska känna sig trygg när han surfar en statisk sida där ingen information skickas bara för att användaren är rädd för att någon ska se att han läser sidan.

Jag ser hellre att man lägger pengarna på att stoppa alla hackare som skadar dig, mig och övriga Internetanvändare, en kryptering på en webbsida hjälper inte dig om någon av punkterna mellan dig och webbsidan är hackad.

btw, binero i det här sammanhanget som vi har diskuterat var enbart ett exempel, inget annat och så fort jag skriver på wF så innebär inte det att jag skriver det i egenskap av det företaget, jag är även en privatperson, tekniker och utvecklare, jag var medlem under namnet aleborg här långt innan jag startade företaget, i 9 fall av 10 när jag skriver här så skriver jag som privatperson, inte som ett företag. I det här fallet så skriver jag som privatperson med erfarenhet av ämnet. Precis som du så tycker jag ämnet är intressant och bör diskuteras, men det ska inte tas till sin udd, det mår oftast inget ämne bra av. Tycker snarare att FRA-lagen är allvarligare att diskutera än om man ska ha SSL eller inte på en hel webbplats.

Medlem sedan dec. 20051 420 inlägg
#38

aleborg skrev:

"Tycker ni att säkerheten på er webbplats är godtillräcklig för era och era besökares behov? Har ni planer på att ytterligare vidta åtgärder för att få era besökare att känna sig trygga när de besöker er webbplats?"

Sure, om jag hade varit intresserad av att diskutera säkerhet generellt. Men nu var ju hela poängen att röra omkring lite i ämnet https, och det tycker jag att jag har lyckats med iaf ;)

aleborg skrev:

så fort jag skriver på wF så innebär inte det att jag skriver det i egenskap av det företaget

Då ber jag om ursäkt, jag har fått intrycket att du väldigt ofta svarar officiellt från Binero med ditt nick.

aleborg skrev:

Tycker snarare att FRA-lagen är allvarligare att diskutera än om man ska ha SSL eller inte på en hel webbplats.

Absolut, jag är dock fullt kapabel att diskutera https samtidigt som andra trådar och ämnen.

ps. har du haft https i din Binero-länk hela tiden, eller la du till det nu för min skull? :P

Medlem sedan jan. 20013 341 inlägg
#39

Det har jag haft hela tiden :) Inte ens tänkt på det själv.

Medlem sedan dec. 20041 043 inlägg
#40

Tycker som moderator på detta forum att vi skall lugna ner tonen i detta ämne.

140 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)