А какой смысл использовать SSL для общедоступных ресурсов? Ведь при открытии название статьи все равно проходит через серверы DNS, так как кодируется прямой ссылкой.
Заморский ББ не будет заморачиваться с физической расправой ибо мир велик, а доморощенному твои блуждания по информационным ресурсам вряд-ли настолько критичны.
чужеземный ББ может придумать всё что угодно, основываясь на любой информации, до которой сможет добраться
едешь ты в америцу, а тебя клац - и заворачивают (в лучшем случае), потому что пять лет назад читал много статей про беню с усами или про приготовление разных ништяков.
Ну, от этого никто не застрахован. Witch hunting налицо. С другой стороны, читать про беню по закрытому протоколу гораздо более подозрительно, чем по открытому, если таки всплывет. А гарантии тут все равно нет, я в датацентре не был, и админов не знаю, оттого не верю в секюрность сервера, не верю в полное отсутстве бэкдоров на моей ос и на сервере, не верю в абсолютную неуязвимость протокола и алгоритма, итд
Зачем даунгрейдить? Просто я считаю, что возможное сокрытие факта просмотра википедии не дает никакого профита, кроме повышения нагрузки на сервер. Защищать имеет смысл только ценную информацию, а не мусор.
Да и вообще, пока все хомячки не перейдут на SSL, нет никакого смысла сильно рассчитывать на шифрование как на средство безопасности. Используешь шифрование для публичных ресурсов - уже подозрительно. И не важно, что конкретно ты там смотришь.
Как показывает практика, порш без номерных знаков набитый бандюками ездит только за теми, кто сильно борзо наезжает на наших високопосадовців в интернетике.
Reply
у DNS спрашивают только хостнейм (ru.wikipedia.org), его же видно в незакрытой части TLS-сессии.
query string (/wiki/Ураган) и всё остальное передаётся в зашифрованном виде..
и вообще, незачем провайдерам и всем остальным знать, что меня интересует на википедии.
Reply
Reply
Reply
и вообще, я смотрю, ты совершенно не в теме не индоктринирован.
Reply
Reply
едешь ты в америцу, а тебя клац - и заворачивают (в лучшем случае), потому что пять лет назад читал много статей про беню с усами или про приготовление разных ништяков.
Reply
А гарантии тут все равно нет, я в датацентре не был, и админов не знаю, оттого не верю в секюрность сервера, не верю в полное отсутстве бэкдоров на моей ос и на сервере, не верю в абсолютную неуязвимость протокола и алгоритма, итд
Reply
Reply
Reply
Reply
Reply
Reply
Reply
Leave a comment