По многочисленным (в прошлом) просьбам сделать использование дневников безопасным, мы выполнили давнее обещание, запустив т. н. безопасный SSL-сервер secure.diary.ru.
Почитать про технологию SSL можно в Википедии.
Безопасный сервер @дневников не спрятан в железобетонный бункер и не зарыт на глубину 300 метров в сибирской тайге. Более того, физически он даже не является отдельным сервером. Это виртуальный сервер, логически организованный на тех же технических ресурсах @diary, которые мы с вами используем в последнее полгода.
Тем не менее, использование SSL-сервера и работа по шифрованному каналу позволяет значительно повысить безопасность работы пользователя с сайтом, потому что 1) весь текст, который вводится с клавиатуры, либо откуда-то копируется и вставляется в поле ввода текста, отправляется с компьютера на сервер secure.diary.ru в зашифрованном виде и 2) ответ сервера передается пользователю также в зашифрованном виде.
По указанной выше ссылке на раздел Википедии вы могли прочитать, что постоянное шифрование и расшифровка всех запросов пользователей и ответов сервера требуют дополнительного процессорного времени. Именно по этой причине мы не можем сделать передачу всех данных всех пользователей в зашифрованном режиме — ресурсов нашей системы не хватит: у кого-то из пользователей сайт будет заметно тормозить, а у кого-то невыносимо сильно.
Рабочим является такой вариант:
1. Владельцы бесплатных аккаунтов на безопасном сервере могут только авторизоваться, т.е. ввести логин и пароль — пароль будет передан на сервер по безопасному каналу и в ответ вы
получите шифрованный код (хэш), который строится на основе пароля, но паролем не является, а следовательно, несанкционированно использовать его напрямую не получится.
2. Владельцы платных аккаунтов, подключившие "выделенный сервер", смогут использовать сервер secure.diary.ru для постоянного пребывания на сайте, читать и отправлять записи, комментарии, u-mail, изменять настройки и т.д. — все будет передаваться по защищенному каналу.
Недостатком является то, что платные дневники с адресами в домене третьего уровня будут выглядеть не так коротко и красиво, как раньше: вместо diary-spirit.diary.ru — secure.diary.ru/~diary-spirit/
Кроме того, у некоторых пользователей сайт может подтормаживать — тогда ограничьтесь лишь авторизацией на безопасном сервере.
Лирическое отступление
Таким образом, мы обеспечиваем секретность ваших данных на сервере и в пути. Незащищенным местом остается ваш компьютер. За своим компьютером вы должны следить сами:
1) иметь надежный антивирус, регулярно обновляющий вирусные базы;
2) не открывать подозрительные ссылки;
3) внимательно смотреть на открываемые ссылки, которые могут быть лишь похожими на хорошо знакомые вам;
4) иметь не слишком простые, надежные пароли, разные к разным сайтам и почте;
5) не доверять пароли посторонним, не пускать посторонних за свой компьютер, не хранить пароли на своем компьютере в легко доступных местахи т.п.