No co, pro normální webový provoz je evidentně potřeba vynutit https. Máš snad nějaký jiný nápad, kromě té proxy nebo toho configu jak zařídit úzké skupině přístup i po http na takové ty zařízeníčka jak se tím ohánějí a té obrovské většině vynutit https? Pořád lepší než na sebe budou všichni štěkat dalších 30 let. No i když, jak komu to asi vyhovuje.. Proxy, nebo jeden řádek true/false snad jednou za čas nastavit zvládneš . . . .
Do webového prohlížeče v budoucnosti HTTP nedáte. Nebo to už nebude webový prohlížeč…
Je otázka, proč by s jednočipem měl komunikovat zrovna webový prohlížeč. Já bych se držel osvědčeného unixového principu, že každý program má dělat jen jednu věc, ale tu má dělat dobře. Takže webovým prohlížečům bych nechal prohlížení webu, a komunikaci s jednočipem ať obstarává něco jiného, třeba router.
To záleží na tom, jak se k tomu přistoupí. Buď se v těch 90. letech poučíme a začnou to výrobci těch zařízení řešit už teď, aby je postupné zabezpečování prohlížečů nezaskočilo. A nebo budou pořád jen fňukat, že oni ale potřebují nebezpečný nástroj pro konfiguraci a že to mají autoři prohlížečů vyřešit za ně. Autoři prohlížečů to za ně samozřejmě nevyřeší, protože oni potřebují především bezpečné prohlížeče a nemají důvod řešit problémy za někoho jiného.
Jinak je to dost tristní stav. O tom, že zabezpečení IoT je a bude velký problém, se mluví horem dolem, vědí o tom skoro všichni – až na výrobce těch zařízení. Ti, místo toho, aby to začali řešit, se pořád snaží ostatní přesvědčit, že jich se bezpečnost nijak netýká, a že je v pořádku připojovat do internetu zařízení, které komunikuje nešifrovaným protokolem.