Kao što smo obećali, nastavili smo rad na utezanju bezbednosti. Rešili smo da počnemo od Kupinda, i da ga utegnemo što je više moguće, bar što se tiče bezbednosti. A kako slike često govore više od reči, evo, za početak novog rating-a:
Šta je urađeno? Za početak, ceo Kupindo je trajno prebačen na sigurnu konekciju. Od sada sve što radite na Kupindu, bilo ulogovani ili ne, je kriptovano. Ovime je uklonjena i poslednja teoretska opasnost za krajnje korisnike, jer ovo onemogućava session hijacking, čak i na javnim nekriptovanim wireless mrežama. Dodatno, sam protokol je dorađen, podigli smo najnoviju verziju i prestali da podržavamo mogućnost korišćenja starih SSL protokola, da bi izbegli moguće POODLE napade. Pušten je samo odabran podskup hash algoritama, plus smo u potpunosti prešli na moderne algoritme enkripcije: od sad podržavamo samo TLS.
Dalje, ukinut je www.kupindo.com poddomen, jer je sad ceo sajt obezbeđen jakom kriptografijom. Ovime je ceo sajt unificiran i sada će svi linkovi biti uniformniji i lakši za rad. Ovime jasno stavljamo do znanja i da je ceo sajt obezbeđen, pre svega kroz Strict Transport Security header, kojim se browserima preporučuje da sve konekcije ka Kupindo.com otvaraju kroz SSL.
Konačno, upgrade je omogućio da se pusti i podrška za SPDY protokol, koji će krajnjim korisnicima otvoriti mogućnost da se objekti, a posebno bitno velike slike, učitavaju paralelno, a samim tim i brže. Ove izmene bi trebalo da se pozitivno odraze i na pozicioniranje sajta na google-u, što bi prodavcima koji imaju ponudu na Kupindu trebalo da omogući bolju vidljivost njihove ponude. I da, deo ovoga je već odrađen i na Limundu, a ostatak je u pripremi.
Dalji napredak, naravno, očekujemo naredne godine, kada će, kako se očekuje biti pušten i HTTP/2 protokol – ali to je još uvek u pripremi. Do tada smo, nadamo se, na najvišem nivou.
svaka cast programerima ,vide se da je profesionalno odradjen sajt