Informatyk Zakładowy Profile picture
May 6, 2022 19 tweets 8 min read Read on X
Czego możemy dowiedzieć się o polskich domenach z listy HSTS Preload? Wątek 🧵👇
1/19
Co to jest HSTS? To mechanizm, za pomocą którego strona WWW może powiedzieć przeglądarce internetowej: "komunikuj się ze mną wyłącznie za pomocą szyfrowanego protokołu HTTPS". Podnosi to bezpieczeństwo korzystania z sieci. Więcej w Wikipedii: pl.wikipedia.org/wiki/HTTP_Stri…
2/19
Ryzyko jest istotnie zredukowane, ale nie znika. Przy pierwszym połączeniu ze stroną przeglądarka nie wie jeszcze, że HTTPS jest obowiązkowy. Pierwsze wejście na stronę z użyciem HTTP nadal naraża użytkownika na ryzyko podsłuchu i modyfikacji przesyłanych danych.
3/19
Aby zapobiec takiej sytuacji, domeny internetowe można dodać do spisu HSTS Preload. Jest to lista domen, z którymi przeglądarki *zawsze* będą łączyć się za pomocą bezpiecznego protokołu HTTPS, nawet przy pierwszym połączeniu. Stary protokół HTTP będzie wykluczony.
4/19
Aktualną listę domen dopisanych do HSTS Preload możesz obejrzeć tutaj: source.chromium.org/chromium/chrom…
5/19
Jeśli chcesz sprawdzić, czy jakaś domena jest na liście HSTS Preload w twoim Chrome, otwórz adres chrome://net-internals/#hsts i wpisz nazwę w sekcji "Query HSTS/PKP domain"
6/19
Czy twoja przeglądarka obsługuje listę HSTS Preload? Tak!
caniuse.com/stricttranspor…
7/19
Na liście znajduje się 166285 nazw domenowych, z czego 1235 w obrębie polskiej domeny najwyższego poziomu ".PL". To właśnie tym domenom poświęcona jest niniejsza analiza.
8/19
Czego dowiadujemy się o długości nazw domenowych?

Niektóre nazwy są bardzo krótkie, na przykład:
9h[.]pl
wk[.]pl
er[.]pl
py[.]pl
dm[.]pl
(wszystkie po 5 znaków)
9/19
Niektóre nazwy są bardzo długie, na przykład:
interpretacjawynikowbadan.info.pl (rekordowe 33 znaki)
10/19
Rozkład długości nazw domenowych w analizowanym zbiorze wygląda następująco:
11/19
Pokażmy jeszcze raz rozkład długości nazw domenowych, ale z logarytmiczną skalą Y - to potwierdza powagę i fachowość niniejszej analizy.
12/19
Spośród polskich domen dokładnie 1094 zawiera jedną kropkę, zaś 141 zawiera dwie kropki (przykłady - patrz powyżej). Trzy kropki są wykluczone, dowolna większa wartość również.
13/19
1077 domen nie zawiera żadnej kreski. 142 domeny zawierają jedną kreskę, 14 domen zawiera dwie kreski, zaś dwie domeny zawierają trzy kreski. Są to:
auto-motor-i-sport.pl
odzyskiwanie-danych-z-dysku.pl
14/19
Najpopularniejsze literki w polskich nazwach domenowych to oczywiście "p" oraz "l". Jeśli jednak zignorujemy część ".pl", będą to "a", "e" oraz "o" - każda ma ponad 1000 wystąpień.
15/19
Najmniej popularne literki to "q", "ł", "ś", "ą" - wszystkie poniżej dziesięciu wystąpień. Trzeba jednak pamiętać, że nie było ani jednego wystąpienia liter "ę", "ż", "ź", "ć" oraz "ń".
16/19
Tylko pięć spośród polskich domen z listy HSTS używa IDN czyli formatu międzynarodowych nazw domenowych. Więcej informacji
pl.wikipedia.org/wiki/Internati…

Są to:
spełnijmazania.pl
śląskieradio.pl
ścisłowcy.pl
matuła.pl
łukasik.pl
17/19
Spośród cyferek miejsca medalowe zajmują dwójka, czwórka i jedynka.
18/19
To już wszystko, czego mogliście dowiedzieć się o polskich nazwach domenowych z listy HSTS Preload. Dziękuję za udział w moim TED Talk!
19/19

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Informatyk Zakładowy

Informatyk Zakładowy Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @InfZakladowy

Feb 9
Mili, w dzisiejszym, bardzo długim artykule na blogu piszę, że wycinam reklamy z YouTube bez płacenia i nie wstydzę się tego. A gdy zacząłem pisać, jak i dlaczego, to wyszedł mi tekst na 34 tysiące znaków. Wąteczek o tym, co w nim znajdziecie 🧵👇

informatykzakladowy.pl/tak-wycinam-re…
Przede wszystkim - omijanie reklam nie jest przestępstwem ani wykroczeniem. Masz prawo nie patrzeć na reklamy. Jeśli uważasz, że jedynym przyzwoitym zachowaniem jest oglądanie reklam lub płacenie za YouTube Premium, zrób to. Ja mam inne zdanie.
Z kim mamy do czynienia - Google to firma wielokrotnie karana za działania monopolistyczne, zarabiająca na reklamach oszustw i wyłudzeń, promująca patostreamy i teorie spiskowe, zamykająca ludzi w bańkach dezinformacji i podsuwająca dzieciom potok uzależniających treści.
Read 13 tweets
Jan 6
Drodzy, napisałem artykuł z moimi przemyśleniami o publikacji kodu źródłowego aplikacji mObywatel. Wyszło ponad 35 tysięcy znaków czyli... dużo. Ale i temat obszerny. Zerknijcie więc do tego tekstu a ja zarysuję w wątku kilka głównych tematów 🧵👇
informatykzakladowy.pl/rzekoma-publik…
O co w ogóle chodzi? Wyobraźcie sobie, że polski rząd produkuje lokomotywy. Ustawa nakazuje publikację dokumentacji technicznej lokomotyw. Rząd publikuje wzorniki do tworzenia tabliczek instalowanych na panelu sterowania i ogłasza: opublikowaliśmy dokumentację!
Tak to wygląda dzisiaj. Minister Krzysztof Gawkowski i wiceminister Michał Gramatyka psują państwo. Udostępnili jedynie komponenty interfejsu użytkownika – przyciski, pola tekstowe, listy rozwijane itp. Na oko – kilka procent plików składających się na aplikację.
Read 12 tweets
Aug 12, 2025
Jak to możliwe, że aparat w telefonie - z obiektywem wielkości łebka od szpilki - robi zdjęcia ładniejsze niż lustrzanka? Jakim cudem rejestruje ujęcia nocne przy świetle świecy? I jak to się dzieje, że tak mało zdjęć zrobionych z ręki jest nieostrych? Wąteczek edukacyjny! 🧵👇 Image
Sekretów jest tu kilka. Po pierwsze - telefon troszkę oszukuje. Po drugie - przeprowadza wiele chytrych operacji, by wyprodukować możliwie najlepszy obraz. Po trzecie - potrafi odgadnąć intencje i podciągnąć parametry fotki tak, aby klient był bardziej zadowolony.
2/30
Po kolei więc. Oszukiwanie zaczyna się już wtedy, gdy uruchomisz aplikację aparatu. Tobie wydaje się, że czekasz na pojawienie się w kadrze obiektu, wciskasz przycisk migawki i aparat robi zdjęcie. Tak było kiedyś, gdy fotografowaliśmy kompaktami lub lustrzankami.
3/30
Read 31 tweets
Aug 10, 2025
Dziś wątek o programowaniu. Nie będzie to standardowe pitolenie, że kiedyś to było a teraz to nie ma. Wręcz przeciwnie. Odkąd w tym siedzę, czyli od trzydziestu kilku lat, jest coraz prościej i coraz fajniej. Wąteczek przeplatany wspomnieniami 🧵👇
1/30
Już na początku lat '90, gdy zaczynałem uczyć się programować na komputerze Commodore-64, bariera wejścia była niska. Włączałeś komputer i już! Ćwierć sekundy od pstryknięcia wyłącznikiem można było zacząć pisać programy w języku BASIC.
Jak sama nazwa wskazuje, BASIC był prosty. Łatwo było napisać w nim program działający w trybie tekstowym, złożoność języka była bardzo niska. Wystarczyła jedna książka objaśniająca kolejne słowa kluczowe i już. No właśnie, książka.
Read 31 tweets
Aug 7, 2025
Dziś wątek nostalgiczny, ale z interesującym zwrotem akcji. Wiele osób zna planszówkę Splendor, w której gracze zbierają punkty prestiżu. Znacznie mniej osób zna androidową adaptację o nazwie Prestige, w której gracze gromadzą punkty splendoru. Byłem współautorem... 👇🧵 Image
tego wiekopomnego tytułu a dziś opowiadam krótką historię jego wzlotu i trwającego dekadę łagodnego przyziemienia. W roku 2014 rozpocząłem pracę na stanowisku programisty aplikacji mobilnych w PGS Software. Była to firma typu „software house”, produkująca
oprogramowanie na zamówienie podmiotów zewnętrznych. W firmach tego typu pracownikom zdarza się tzw. „ławeczka” czyli przerwa między projektami komercyjnymi – to czas na realizację projektów wewnątrzfirmowych, trening czy szkolenia.
Read 16 tweets
Aug 3, 2025
Chcecie opowieść o tym, że dobro wraca? Bo tak się czasem mówi myśląc, że po latach, że kiedyśtam. Ja mam historię, jak dobro wróciło po niecałym kwadransie! Zaczęło się od tego, że w pierwszej godzinie rodzinnej wyprawy kamperem do Włoch, tuż za Strzelinem,...
... wyprzedził nas jakiś samochód, trąbiąc. Gościu zatrzymał się na drodze, wysiadł, podszedł i powiedział, ze za chwilę urwie nam się rura wydechowa, bo na wybojach kołysze się aż do ziemi. Podziękowałem, zjechałem w najbliższej
wiosce do zatoczki autobusowej, zajrzałem pod auto - faktycznie. Wspornik rury wydechowej był zamocowany do ramy na gumowej poduszce, która pękła była, więc rura trzymała się tylko na spawie przy tłumiku. I mogła odpaść w każdej sekundzie.
Read 10 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(