Sucuri: Google будет заносить в черный список сайты, использующие HTTP

Sucuri: Google будет заносить в черный список сайты, использующие HTTP

Sucuri: Google будет заносить в черный список сайты, использующие HTTP

В попытке еще раз склонить владельцев сайтов к использованию HTTPS, Google помечает новые зарегистрированные сайты, которые обслуживают страницы входа или поля ввода пароля через HTTP как небезопасные. Об этом сообщают Sucuri и Unmask Parasites.

Компания Google, известная своей борьбой с использованием небезопасного протокола HTTP, недавно создала черный список сайтов, содержащих «обманчивый контент». Судя по всему, туда будут попадать все сайты, использующие HTTP на страницах входа. Причина, по словам Сукури, заключается в том, что конфиденциальная информация пользователя не шифруется и может быть перехвачена. Как только владелец сайта установит SSL/TLS-сертификат, Google после повторной проверки удалит предупреждение.

Использование шифрования предназначено для обеспечения безопасности данных посетителей сайта, браузер Google Chrome с недавнего времени стал помечать сайты, не использующие безопасный протокол, красным треугольником.

Теперь же компания Google завела некий черный список сайтов. Попадание в этот список может привести к сокращению трафика на 95%. По словам Sucuri, это поможет обезопасить пользователей, а также ясно дать понять владельцу веб-сайта, что пришло время переходить на безопасный протокол.

Стоит отметить, что возраст веб-сайта является одним из факторов, влияющих на рейтинг в Google, это связано с тем, что злоумышленники используют в фишинговых атаках недавно зарегистрированные домены, не успевшие еще попасть в черный список. Таким образом, новые сайты должны заработать репутацию, а домены, которые были зарегистрированы несколько лет назад, обладают определенным уровнем авторитета.

GitHub сделает платными собственные раннеры для Actions

GitHub меняет подход к оплате Actions и готовится брать деньги за то, что раньше было бесплатным. С марта компания начнёт взимать плату за использование собственных раннеров в приватных репозиториях — по $0,002 за минуту работы. Для публичных репозиториев ничего не меняется: там собственные раннеры по-прежнему бесплатны.

Об изменениях GitHub сообщил в блоге, одновременно анонсировав снижение цен на GitHub-раннеры с 1 января. Всё это компания объединяет под лозунгом «более простое ценообразование и лучший опыт работы с GitHub Actions».

Реакция крупных пользователей оказалась ожидаемой. В DevOps-сообществе новость встретили без энтузиазма. Один из пользователей Reddit рассказал, что для его команды новые тарифы означают плюс около $3,5 тыс. в месяц к счёту GitHub — и это при использовании собственных серверов.

В GitHub объясняют решение тем, что собственные раннеры годами фактически пользовались инфраструктурой Actions бесплатно. По словам компании, развитие и поддержка этих сервисов всё это время субсидировались за счёт цен на GitHub раннеры, и теперь расходы хотят «привести в соответствие с фактическим использованием».

При этом GitHub уверяет, что большинство пользователей изменений не почувствует. По оценке компании:

  • 96% клиентов не увидят роста расходов вообще;
  • из оставшихся 4% у 85% затраты даже снизятся;
  • для оставшихся 15% медианный рост составит около $13 в месяц.

Для тех, кто использует самохостные раннеры и хочет заранее понять, во что это выльется, GitHub обновил калькулятор цен, добавив туда новые расчёты.

Тем не менее для крупных команд и корпоративных проектов нововведение может стать поводом пересмотреть CI/CD-процессы — особенно если их раннеры использовались активно именно ради экономии.

RSS: Новости на портале Anti-Malware.ru