Há uma coisa interessante sobre o HTTPS que as pessoas costumam ignorar - quando falamos sobre ser 'opcional' antigamente, na verdade não estamos a falar sobre se funcionava ou não. O protocolo funcionava exatamente da mesma forma, fosse a adoção voluntária ou obrigatória.
A mudança de opcional para obrigatório não melhorou magicamente como o HTTPS opera. Ele criptografou dados tão eficazmente quando os sites podiam optar por usá-lo. O que mudou foi a estratégia de implementação, não a tecnologia subjacente.
O HTTPS funciona? Obviamente que sim. Mas aqui está a questão - a sua eficácia funcional permanece constante independentemente de como o implementamos. A força da encriptação, o processo de handshake, a validação do certificado - tudo idêntico quer estejamos na era do 'deves usar isto' ou na era do 'tens de usar isto'.
Às vezes confundimos a política de adoção com a capacidade técnica. São conversas completamente separadas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
4
Republicar
Partilhar
Comentar
0/400
MerkleMaid
· 19h atrás
Dito de forma simples, políticas e tecnologia não devem ser confundidas, a tecnologia do HTTPS nunca mudou.
Ver originalResponder0
SellTheBounce
· 19h atrás
Tem razão, políticas e tecnologia são coisas diferentes. Forçar o uso de HTTPS não muda a lógica subjacente, apenas retira a liberdade de escolha.
Ver originalResponder0
WhaleMinion
· 19h atrás
É verdade, a obrigatoriedade e a voluntariedade são questões de gestão, a tecnologia em si não mudou.
Ver originalResponder0
SignatureVerifier
· 20h atrás
...então basicamente você está dizendo que o teatro de políticas não muda a matemática real? ponto justo, para ser honesto, embora a sua obrigatoriedade tenha pegado muitas implementações descuidadas que a adoção voluntária teria deixado passar indefinidamente.
Há uma coisa interessante sobre o HTTPS que as pessoas costumam ignorar - quando falamos sobre ser 'opcional' antigamente, na verdade não estamos a falar sobre se funcionava ou não. O protocolo funcionava exatamente da mesma forma, fosse a adoção voluntária ou obrigatória.
A mudança de opcional para obrigatório não melhorou magicamente como o HTTPS opera. Ele criptografou dados tão eficazmente quando os sites podiam optar por usá-lo. O que mudou foi a estratégia de implementação, não a tecnologia subjacente.
O HTTPS funciona? Obviamente que sim. Mas aqui está a questão - a sua eficácia funcional permanece constante independentemente de como o implementamos. A força da encriptação, o processo de handshake, a validação do certificado - tudo idêntico quer estejamos na era do 'deves usar isto' ou na era do 'tens de usar isto'.
Às vezes confundimos a política de adoção com a capacidade técnica. São conversas completamente separadas.