XETOWN

분수 광장

특정한 주제 없이 자유로운 이야기를 나눌 수 있습니다.
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

오늘 메일을 하나 받았고, 정말로 오늘 크롬이 56버전으로 업데이트 되었더라구요.

 

스크린샷 2017-02-02 오후 4.02.16.png

 

네이버는 안전하지 않음!

스크린샷 2017-02-02 오후 4.03.57.png

 

다음도 안전하지 않음!

스크린샷 2017-02-02 오후 4.04.18.png

 

그러나 XE TOWN 은 안전함!

스크린샷 2017-02-02 오후 4.04.28.png

 

 

결론 

 

 

퐈이야!

  • profile
    고양이 2017.02.02 16:24:39
    ㅎㅎ 근데 사실 웃긴게

    네이버 메인 다음 메인도 메인 자체에만 http 이지
    실제로 로그인 해보면 개인정보가 전송되는건 다 https 인데 저렇게 표시해버리는것도 좀 이상하네요.
  • profile
    기진곰 2017.02.02 16:30:13
    메인화면이 http로 되어 있으면 중간자 공격으로 form 태그의 action 속성을 조작하거나 스크립트를 삽입해서 개인정보가 엉뚱한 곳으로 전송되도록 할 수도 있지요. 예전에는 대부분 도청만 가능하고 실시간 소스 조작은 어려웠지만 요즘은 기술이 발달해서... ㄷㄷㄷ
  • profile
    웹지기 2017.02.02 17:33:21
    제가 운영하는 사이트 중 하나는 비회원 글/댓글 작성 가능 사이트라 일반적인 스킨으로는 글 읽는 페이지에서 비보안으로 개인정보 수집이라고 바로 걸려서 안전하지 않음으로 떠서 얼마전에 댓글 입력을 작성폼으로 이동해서 작성하게 다 바꿔 버렸어요. 얼마전에 운영이야기에 작성한 게시물 이야기죠.
  • ?
    jylee7152 2017.02.03 01:45:22
    https를 적용하는데 있어서 걸림돌은 돈일까요?
    요즘 무료 인증서도 있는데 https를 적용해서 좀 더 안전한 웹 환경을 만들어보면 어떨까 고민되는 하루에요.
  • profile
    우성군 2017.02.03 10:40:01
    무료가 많아서 돈은 문제가 안되죠.

    귀차니즘이 문제겠지요.
  • profile
    하늘희 2017.02.03 12:16:40
    광고나 뭐 그런 거 때문이지 않을까요? 왜냐면 https에서 http 컨텐츠를 불러올 수 없으니까요.

    만약 네이버등 포털에서 https로 서비스한다면 다른 외부에서 끌어오는 컨텐츠(iframe이든 파일이든..) https를 제공하지 못한 곳은 못불러오니까요..

    구닥다리 광고채널도 같은 이유로 http로 유지하는 것 같더라고요..
  • profile
    웹지기 2017.02.03 12:27:13
    제가 http로 되어있는 광고 같은것을 설치해보지 않아서 기억이 없는데 아예 못불러오나요 ? 이미지 정도는 불러오지만 믹싱된 컨텐츠가 있다는 경고정도 뜨거든요...
  • profile
    기진곰 2017.02.03 12:58:58
    그냥 이미지만 불러온다면 믹스 컨텐츠 경고만 뜨고 말겠지만, 대부분의 광고는 사용자 취향 분석 및 클릭률 측정을 위해 자바스크립트를 사용합니다. 자바스크립트에서 이미지를 로딩하는 방식이죠. (애드센스도 마찬가지입니다.) 그런데 https 사이트에서 http 자바스크립트를 불러오려고 하면 아예 실행이 안돼요.
  • profile
    웹지기 2017.02.03 13:06:19
    실행 자체가 안되는군요. 광고 삽입해 놓은 사이트들이 https 로 가지 못하는 이유가 되겟네요.
  • profile
    기진곰 2017.02.03 13:17:29
    네이버 정도 되면 "우리는 https 할 테니 네이버에서 물건 팔고 싶으면 너네도 https 써!" 라는 식으로 나올 만도 한데... 자기들도 귀찮은가 보죠.
  • profile
    고양이 2017.02.03 13:49:35
    안될 것 같은게
    구글은 네이버 정말 싫어하나봐요
    https://www.google.co.kr/?gws_rd=ssl#q=naver.com

    구글에 naver.com 검색해도 ㅎㅎ
    https://naver.com 으로 연결시켜서 접속안되는 링크를 알려줍니다.
  • profile
    기진곰 2017.02.03 15:02:46
    엉뚱한 포털에서 검색하는 사람 많아요. 매년 인기검색어 순위 보면 네이버에서 "다음" 검색하고 다음에서 "네이버" 검색하는 게 1~2위를 지키고 있더군요 ㅋㅋ

    구글에서 자꾸 다른 포털 검색하니까 삐친듯?
  • ?
    기븐 2017.02.03 15:31:41
    한글로 "네이버" 쳐보니까 엉뚱한 하위사이트들 나오다가 3번째쯤에 엉뚱하게도 naver."co.kr" 이 뜨네요;; 물론 이건 www.naver.com 으로 리다이렉트 됩니다
  • profile
    고양이 2017.02.03 15:34:23

    그대로 방치해둔 구글도 문제고
    그걸 개선 안하고 검색봇에 잘못된 정보를 제공하는 네이버도문제고 ㅎㅎㅎ

    여튼 사이가 정말 안좋은 것은 확실해 보입니다.

    전근데 친 네이버 성향이라서.(구글한테는 잘안보여도 노출이 워낙잘됨 ㅋㅋ)
    네이버한테 잘보이는게 아직까진.. 더 많은 방문자를 얻는 현실 이죠.

  • profile
    CONORY 2017.02.03 23:42:49

    구글에서 네이버가 잘 나오지 않는 이유는 사실 네이버측에서 막아놨기 때문입니다.

    http://www.naver.com/robots.txt
    User-agent: *
    Disallow: /

    (모든 검색봇 거부!!! 네이버 데이터는 단 한개도 긁어가지마!!!)
    (사실이 이러니, 구글뿐만 아니라 모든 검색엔진들이 네이버를 싫어합니다;;)

    참고로 다음은 막아놓지 않았더라구요. 네이버만.... 이런 상태죠..


    여담으로...
    예전 네이버 블로그도 같은 처지였습니다. 블로그도 네이버 데이터니까...;;
    http://seosem.kr/%EB%84%A4%EC%9D%B4%EB%B2%84-%EB%B8%94%EB%A1%9C%EA%B7%B8%EA%B0%80-%EA%B5%AC%EA%B8%80-%EA%B2%80%EC%83%89%EC%9D%B4-%EC%95%88%EB%90%98%EB%8A%94-%EC%9D%B4%EC%9C%A0%EB%8A%94/

    그래서 예전에 구글에서는 네이버 블로그가 안나왔습니다. 네이버 블로거들은 구글 탓을 했지만, 범인은 네이버 였다는;;

    최근에서야 제한이 풀렸고, 드디어 구글에서도 네이버블로그가 나오게 되었습니다.

    1
  • profile
    고양이 2017.02.04 11:59:04
    로봇접근을 다막아놨었네요 ㅎㅎ
  • profile
    고양이 2017.02.03 13:48:37
    맞아요 ssl 지원하는 광고가 지금은 구글애드센스 밖에 없네요.

위로
서버에 요청 중입니다. 잠시만 기다려 주십시오...