Size: a a a

2019 March 12

АО

Алексей Охрименко in WebSec
Dmitry Zakharov
Компания с российскими корнями Nginx, которая развивает самый популярный веб-сервер среди миллиона крупнейших сайтов мира, продана за $670 млн.

Её основатель Игорь Сысоев, который создал Nginx с открытым исходным кодом ещё в 2002 году, останется в проекте

vc.ru/finance/60835
О как
источник

DE

Denis Efremov in WebSec
источник
2019 March 13

НС

Никита Сковорода in WebSec
https://blog.chromium.org/2019/03/chrome-lite-pages-for-faster-leaner.html это mitm, да?
я не смотрел пока
источник
2019 March 20

DE

Denis Efremov in WebSec
Привет))
А было ли что-то слышно о том когда выпилят окончательно WebSQL?
Или где почитать об этом подскажите плиз?
источник
2019 March 27

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
В Mozilla реализовали DNS через HTTPS для Firefox для повышения приватности. Компанией будут выбраны Trusted Recursive Resolvers, которые обязуются следовать полиси о приватности. Первым их TTR партнером станет CloudFlare. Для разных регионов возможны свои наборы TTR, а в некоторых регионах DNS через HTTPS не будет включен по умолчанию.

https://mailarchive.ietf.org/arch/msg/doh/po6GCAJ52BAKuyL-dZiU91v6hLw
источник

NS

Nikita Shumilin in WebSec
а с какой версии будет "стабильной" версии ? что то не увидел по ссылке
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
еще не известно
источник

NS

Nikita Shumilin in WebSec
я давно хочу шифрованный днс, с ним методы блокировок от провайдеров теряют всякую эффективность, т.к. зачастую они просто подменяют днс ответ
источник

НС

Никита Сковорода in WebSec
Позавчера вышли Safari 12.1 для дескопа и iOS 12.2, к которым до сих пор нет релизных записей, поэтому я составлю свои.

Изменения, связанные с JavaScript:
- Поддержка ES2019 фичи Object.fromEntries
- Поддержка ES2019 фичи Well-formed JSON.stringify (описывается в конце статьи MDN про JSON.stringify)
- Поддержка stage 3 предложения globalThis

Другое:
- Поддержка CSS Logical Properties and Values
- Полная поддержка Payment Request API
- Поддержка AbortController & AbortSignal (да, теперь можно отменять Fetch и в Safari)
- CSS Conical Gradients
- Тип color для input элементов в HTML
- HTML элемент Datalist
- Web Share API
- IntersectionObserver
- TLS 1.3
источник

НС

Никита Сковорода in WebSec
А ещё выпилили DoNotTrack и частично добавили Animations API.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
ну с анимациями там совсем плохо, а dnt да, надо добавить
источник

НС

Никита Сковорода in WebSec
Ҫѐҏӗѫӑ Ҹҋ 🤖
ну с анимациями там совсем плохо, а dnt да, надо добавить
Там запилили улучшенную версию своего «Intelligent Tracking Prevention»
источник

НС

Никита Сковорода in WebSec
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
да, тоже можно добавить. про это они в блоге у себя писали
источник

DI

Dmitry Ilyin in WebSec
Nikita Shumilin
я давно хочу шифрованный днс, с ним методы блокировок от провайдеров теряют всякую эффективность, т.к. зачастую они просто подменяют днс ответ
Ещё проблема останется в SNI, который сейчас в открытую передаётся и доступен провайдеру
источник

NS

Nikita Shumilin in WebSec
не выглядт сильно критичным как не шифрованный днс
источник

JD

John Doe in WebSec
SNI не нужен. Проще набрать на амазоне серверов и хостить там только своё барахло
источник

DI

Dmitry Ilyin in WebSec
Я с точки зрения пользователя с одним браузером

Сейчас все ещё DPI провайдера может ему закрыть доступ по имени
источник

NS

Nikita Shumilin in WebSec
насколько я понимаю это только при использовании нескольких сертификатов на одной айпишнике и если поддреживает браузер, т.е. может быть решено отдельным айпи со своим сертификатом
источник

DI

Dmitry Ilyin in WebSec
Ну это сейчас все CDN как минимум
источник