MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 640,994 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение темы HYIP/Autosurf. Спрашивайте. Всегда поможем, всегда ответим! Реклама строго запрещена.
Старый 31.05.2010, 12:22
#1
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 08.04.2008
Сообщений: 335
Благодарностей: 143
Статистика использования SSL

Тема SSL сертификатов последнее время стала активно обсуждаться на форуме, поэтому в выходные набросал статью.
Как мне кажется, в ней коротко и ясно разъясняется для чего нужен сертификат, кто его выдает и какие они бывают. Тема рассматривается применительно к ХАЙПам, поэтому принципов технической реализации шифрования, устойчивости разных типов шифрования в ней нет.

Статья.
=========
SSL (Secure Sockets Layer) - протокол защищенных сокетов, который обеспечивает безопасность обмена данными между браузером пользователя и сервером. Его использование гарантирует, что передаваемая информация не может быть получена третьей стороной.

Учитывая характер сведений, которыми обменивается инвестор с сайтом фонда, их защита становится крайне необходимой, так как разглашение имени пользователя и пароля в большинстве случаев влечет за собой потерю вложенных денег.

Нами было проведено статистическое исследование использования SSL сертификатов инвестиционными проектами. При помощи автоматизированных средств отобрано 442 фонда, темы которых активны на форумах (mmgp и mmg) на момент написания статьи. Полученное соотношение наглядно продемонстрировано на графике:


«Поддельные» сертификаты можно разделить на три группы:
1. самоподписанные (выдаются самому себе, а, значит, ничего не подтверждают);
2. чужие (выданные на другой домен);
3. подписанные недостоверным центром сертификации.
Однако любой браузер выдаст предупреждение о ненадежности любого из вышеуказанных сертификатов.

Настоящий же, обеспечивающий достоверное подтверждение данных, выдается только доверенным центром сертификации, который перед выдачей проводит проверку информации предоставленной фондом.

Давайте разберемся, чем же различаются существующие сертификаты. Для удобства читателей мы введем только два критерия для их разделения: степень проверки и стоимость.

Основополагающим показателем, безусловно, является первый – именно по нему можно определить существование реально зарегистрированной компании, которой принадлежит проект. Цена напрямую зависит от него и может быть использована только для оценки начальных затрат на создание фонда.

==========

Если кому интересно, то продолжение здесь https://www.mmgstat.com/ssl.php

Вы можете проверить наличие и характеристики сертификата для любого существующего фонда тут: проверка сертификата


Огромная просьба ко всем участникам форума: уважайте чужую интеллектуальную собственность - не копируйте на форумы статью целиком!
alexk_ft вне форума
Сказали спасибо 2 раз(а):
dragline (31.05.2010), predator (31.05.2010)
Старый 31.05.2010, 14:58
#2
Заблокированный
 
Пол: Мужской
Регистрация: 24.03.2010
Сообщений: 360
Благодарностей: 26
Re: Статистика использования SSL

Я думаю вероятность того что сопрут пароль от SSL зависит меньше всего а если пользователь лопух то хоть что сделай
Самоподписный сертификат обеспечивает шифрование данных значит обеспечивает безопасность обмена данными между браузером пользователя и сервером и разница только в том что не распознается браузером Учите матчасть (просто несколько лет назад получал сертификат по системам криптозащиты не пригодилось но знания остались)
vasa pupkin вне форума
Старый 31.05.2010, 15:35
#3
Заблокированный
 
Пол: Мужской
Адрес: Город Мечты
Регистрация: 30.05.2010
Сообщений: 2,261
Благодарностей: 653
Re: Статистика использования SSL

надо использовать сертификат не толькко для заманухи но и для собственной безопастности
Рома Свир вне форума
Старый 31.05.2010, 15:54
#4
Блог newhyip.com
 
Имя: Алексей
Пол: Мужской
Адрес: СССР
Регистрация: 28.06.2008
Сообщений: 18,132
Благодарностей: 6,777

награды Ветеран MMGP.RU 
Re: Статистика использования SSL

Полезный сайт, добавил в закладки, но подобная тема уже есть https://mmgp.ru/showthread.php?t=64586
Могли бы и туда эту инфу добавить...

Но много неточностей на Вашем сайте. Например При проверке сертификата Топфина, анализ выдаёт, что такой же серт у FNC. Хотя серты у них разные, у Топфина дороже раза в четыре.
dragline вне форума
Старый 31.05.2010, 16:58
#5
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 08.04.2008
Сообщений: 335
Благодарностей: 143
Автор темы Re: Статистика использования SSL

Цитата:
Сообщение от dragline Посмотреть сообщение
Но много неточностей на Вашем сайте. Например При проверке сертификата Топфина, анализ выдаёт, что такой же серт у FNC. Хотя серты у них разные, у Топфина дороже раза в четыре.
Это из-за того, что у обоих проектов сертификаты с проверкой компании. Аналогия построена на этом.

добавлено через 4 минуты
Цитата:
Сообщение от vasa pupkin Посмотреть сообщение
Я думаю вероятность того что сопрут пароль от SSL зависит меньше всего а если пользователь лопух то хоть что сделай
Самоподписный сертификат обеспечивает шифрование данных значит обеспечивает безопасность обмена данными между браузером пользователя и сервером и разница только в том что не распознается браузером Учите матчасть (просто несколько лет назад получал сертификат по системам криптозащиты не пригодилось но знания остались)
То что самоподписанный сертификат обеспечивает шифрование это известный факт. Вот только любые предупреждения безопасности браузера, которые показываются потенциальному инвестору на пользу проекту совсем не идут.
__________________
Играю в хайпах: Тиноко, Инсайд, Тардо и пчелы.

Последний раз редактировалось alexk_ft; 31.05.2010 в 17:02. Причина: Добавлено сообщение
alexk_ft вне форума
Старый 31.05.2010, 17:29
#6
Заблокированный
 
Пол: Мужской
Регистрация: 24.03.2010
Сообщений: 360
Благодарностей: 26
Re: Статистика использования SSL

Цитата:
Сообщение от alexk_ft Посмотреть сообщение


То что самоподписанный сертификат обеспечивает шифрование это известный факт. Вот только любые предупреждения безопасности браузера, которые показываются потенциальному инвестору на пользу проекту совсем не идут.
Это понятно. Сам настораживаюсь.
Просто иногда считают, что такие сертификаты не обеспечивают безопасность.
vasa pupkin вне форума
Старый 01.06.2010, 22:48
#7
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 08.04.2008
Сообщений: 335
Благодарностей: 143
Автор темы Re: Статистика использования SSL

Цитата:
Сообщение от vasa pupkin Посмотреть сообщение
Это понятно. Сам настораживаюсь.
Просто иногда считают, что такие сертификаты не обеспечивают безопасность.
А вообще, как мне кажется, SSL используется больше как дань моде, т.к. многие пользователи уже и не представляют себе "серьезного" проекта без значка замочка и синей полоски =)
Для рядового хайпа никто не будет отлавливать гуляющие по сети нешифрованные пакеты чтобы вытащить из них реквизиты пользователей.

Хотя грандам инвестиций шифрование действительно нужно, ведь в них крутятся очень большие суммы и на них могут позариться уже настоящие хакеры
__________________
Играю в хайпах: Тиноко, Инсайд, Тардо и пчелы.
alexk_ft вне форума
Старый 02.06.2010, 10:44
#8
Профессионал
 
Пол: Мужской
Инвестирую в: желания
Регистрация: 03.03.2009
Сообщений: 3,059
Благодарностей: 314
Re: Статистика использования SSL

удалено совсем

Последний раз редактировалось smuglyanka; 02.06.2010 в 10:50.
smuglyanka вне форума
Старый 02.06.2010, 12:44
#9
Заблокированный
 
Пол: Мужской
Регистрация: 24.03.2010
Сообщений: 360
Благодарностей: 26
Re: Статистика использования SSL

Цитата:
Сообщение от alexk_ft Посмотреть сообщение
А вообще, как мне кажется, SSL используется больше как дань моде, т.к. многие пользователи уже и не представляют себе "серьезного" проекта без значка замочка и синей полоски =)
Для рядового хайпа никто не будет отлавливать гуляющие по сети нешифрованные пакеты чтобы вытащить из них реквизиты пользователей.

Хотя грандам инвестиций шифрование действительно нужно, ведь в них крутятся очень большие суммы и на них могут позариться уже настоящие хакеры
Его можно в любой момент прикрутить к сайту не так и сложно.
А пользователям больше стоит боятся троянов и собственной глупости.
SSL больше нужен админу хайпа. Но думаю если у него не собственный сервер 100% защиты не даст не что так как хостера могут взломать. Тут много нюансов. На самом деле думаю админы (кроме самых тупых и новичков не хранят на сайте данные платежных систем со всеми средствами и минимум раз в день сливают на другие счета...
Кража пользовательских данных может решатся шифрованием базы..
Я не веб программист работаю с СУБД Oracle, SQL, банковских приложений. В принципе могу сделать примитивное шифрование когда даже админ сервера не сможет получить данные пользователя. Притом довольно просто но если пользователь забудет потеряет ключ.. короче данным хана даже админ нечего сделать не сможет… В принципе это будет даже надежнее даже взлом хостинга и доступ к БД проекта, знание или смена админского пароль не чего не даст.
Блин были бы дизайнерские таланты давно бы скрипты писал.
vasa pupkin вне форума
Старый 04.06.2010, 14:10
#10
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP Фонды
Регистрация: 08.04.2008
Сообщений: 335
Благодарностей: 143
Автор темы Re: Статистика использования SSL

Цитата:
Сообщение от vasa pupkin Посмотреть сообщение
Его можно в любой момент прикрутить к сайту не так и сложно. А пользователям больше стоит боятся троянов и собственной глупости.
SSL больше нужен админу хайпа. Но думаю если у него не собственный сервер 100% защиты не даст не что так как хостера могут взломать.
Где то читал историю, как недобросовестный хостер сам умудрился украсть деньги у админа хайпа, поэтому, теоретически, даже собственный не сервер не гарантия, если он не стоит под диваном дома =)
__________________
Играю в хайпах: Тиноко, Инсайд, Тардо и пчелы.
alexk_ft вне форума
Старый 08.06.2010, 09:38
#11
Заблокированный
 
Пол: Мужской
Регистрация: 24.03.2010
Сообщений: 360
Благодарностей: 26
Re: Статистика использования SSL

Цитата:
Сообщение от alexk_ft Посмотреть сообщение
Где то читал историю, как недобросовестный хостер сам умудрился украсть деньги у админа хайпа, поэтому, теоретически, даже собственный не сервер не гарантия, если он не стоит под диваном дома =)
Под собственным сервером имелось, что сервер стоит на твоем домашнем компе под диваном и ты сам все настраиваешь
А хостинги скамятся не помню где но видел рейтинг хостинга для HYIP там тоже скамы были…
vasa pupkin вне форума
Старый 08.07.2012, 01:15
#12
Интересующийся
 
Имя: Михася
Пол: Мужской
Адрес: Россия
Инвестирую в: HYIP
Регистрация: 05.07.2012
Сообщений: 98
Благодарностей: 3
Re: Статистика использования SSL

нужная штука, я даже не смотрю на проекты без сертификата!
Михася вне форума
Старый 08.12.2013, 11:43
#13
Интересующийся
 
Регистрация: 30.11.2013
Сообщений: 294
Благодарностей: 10
Re: Статистика использования SSL

Цитата:
Сообщение от Михася Посмотреть сообщение
нужная штука, я даже не смотрю на проекты без сертификата!
А стоило бы посмоотреть
Origami вне форума
Старый 16.12.2013, 00:04
#14
Топ Мастер
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 05.03.2008
Сообщений: 16,315
Благодарностей: 2,444

награды Ветеран MMGP.RU Волшебный горшочек 
Re: Статистика использования SSL

Цитата:
Сообщение от Михася Посмотреть сообщение
нужная штука, я даже не смотрю на проекты без сертификата!
Штука совершенно не нужная но должна быть у любого хайпа
__________________
HMass вне форума
Старый 16.03.2014, 17:29
#15
Любитель
 
Имя: Иван
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 17.10.2012
Сообщений: 549
Благодарностей: 48
Re: Статистика использования SSL

просто понт за 10$ и еще пожно кнопку "продолжить" не нажимать при оплате пм)
Igazagolder вне форума
Старый 17.03.2014, 12:09
#16
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 02.09.2013
Сообщений: 86
Благодарностей: 12
Re: Статистика использования SSL

Цитата:
Сообщение от vasa pupkin Посмотреть сообщение
Я думаю вероятность того что сопрут пароль от SSL зависит меньше всего а если пользователь лопух то хоть что сделай
Самоподписный сертификат обеспечивает шифрование данных значит обеспечивает безопасность обмена данными между браузером пользователя и сервером и разница только в том что не распознается браузером Учите матчасть (просто несколько лет назад получал сертификат по системам криптозащиты не пригодилось но знания остались)
Вы вообще видимо не в теме если такое пишите... SSL нужен для секюрного обмена данных с почтовым сервером и с платежными системами при проверки хеша идр выходных данных... Если SSL нет то можно снифферить траффик собирать личные данные ... с паролями сложнее т.к. они шифрованы, а вот актуальные базы емейл идр. перс. инфы. так и делаются отчасти, отчасти покупаются отчасти со снифферов-ботнетов собираются... SSL имхо необходим для хайпа...

За все время работы в хайп индустрии и администрированнии хайп проектов я не раз попадал под настоящие взломы... пару проектов так были завалены...
Как раз очень давно делал на коленках и без SSL.


Ликбез:
SSL - доп защита от взлома которой не стоит пренебрегать...
От неопытного админа защиты нет если есть SSL но криворукий админ не верно настроил htaccess либо, где-то накосячил в скрипте или те у кого заказывался хайп "под ключ" зашили эксплоит ... то SSL явно не поможет...
Nurgle вне форума
Старый 09.07.2014, 21:54
#17
Интересующийся
 
Пол: Мужской
Регистрация: 07.07.2014
Сообщений: 469
Благодарностей: 7
Re: Статистика использования SSL

Велика ли потеря,если нет SSL. Защиты?
heckfy7070 вне форума
Старый 10.07.2014, 00:59
#18
Топ Мастер
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 05.03.2008
Сообщений: 16,315
Благодарностей: 2,444

награды Ветеран MMGP.RU Волшебный горшочек 
Re: Статистика использования SSL

Цитата:
Сообщение от heckfy7070 Посмотреть сообщение
Велика ли потеря,если нет SSL.
SSL хайпу вообще не нужен - дешевые понты. Но без него хайп - не хайп
__________________
HMass вне форума
Сказали спасибо:
Vibistix (11.07.2014)
Войдите, чтобы оставить комментарий.
Опции темы

Быстрый переход