Biztonsági réteg a PH család oldalain

A HTTPS mellett más, felhasználóink védelmét szolgáló intézkedéseket is bevezettünk.

Valószínűleg azok vették észre leghamarabb a zöld lakatot a címsorban, akik a Google böngészőjét használják. A keresőóriás bő fél évvel ezelőtt jelentette be, hogy elkezdi a biztonságosabb kommunikáció irányába terelni a honlaptulajdonosokat. Eljött az idő, mi is váltottunk. Elsőre lehet, hogy csak egy extra S betű tűnt fel a PROHARDVER! lapcsalád oldalait olvasva, a háttérben ennél lényegesen több minden történt. A https bevezetését sok munka előzte meg, ami kicsit tovább is húzódott az elképzeléseinknél, érzésünk szerint azért megérte ennyit várni rá.

  • A mai naptól kezdve kizárólag titokban nassolunk, azaz a JS sütiket elengedtük és áttértünk a HTTPS munkamenet sütik használatára. Ezzel megszüntetünk egy nem túl gyakran kihasznált, de létező támadási felületet. Egyébként nincs tudomásunk róla, hogy bármelyik tagunktól akár csak egy böngészőkiegészítő is lopott volna session adatokat, de innentől már próbálkozni is kár.
  • A fórumbelépés során, ha valaki gyors egymásutánban háromszor is elvéti jelszavát, negyedikre kénytelen lesz captchát is tölteni, hogy ezzel igazolja nem egy automata kódtörő ügyködik éppen.
  • A jelszavát változtatni kívánó felhasználóknak regisztrált e-mail címükre értesítőt küldünk, ahogy akkor is megy az üzenet, ha a meglévő címet másikra cserélik a felületeinken.

Ahogy mindig, most is számítunk olvasóink építő jellegű kritikájára. Biztosan akad, amin érdemes lenne tovább javítani.

Előzmények