у меня случается ffuuu

Dec 26, 2013 04:25

когда безопасники типа Креббса и прочих кидают ссылки на википедию без https://

работа, паранойя, it

Leave a comment

Comments 16

axinicon December 26 2013, 19:13:53 UTC
А какой смысл использовать SSL для общедоступных ресурсов? Ведь при открытии название статьи все равно проходит через серверы DNS, так как кодируется прямой ссылкой.

Reply

sashman December 26 2013, 19:27:06 UTC
неправда.

у DNS спрашивают только хостнейм (ru.wikipedia.org), его же видно в незакрытой части TLS-сессии.

query string (/wiki/Ураган) и всё остальное передаётся в зашифрованном виде..

и вообще, незачем провайдерам и всем остальным знать, что меня интересует на википедии.

Reply

axinicon December 26 2013, 20:07:42 UTC
Википедия это не хоумпейдж талибана, имхо ничего такого страшного там нет.

Reply

axinicon December 26 2013, 20:12:43 UTC
Заморский ББ не будет заморачиваться с физической расправой ибо мир велик, а доморощенному твои блуждания по информационным ресурсам вряд-ли настолько критичны.

Reply


axinicon December 26 2013, 19:24:26 UTC
Ведь просматривать DNS-запросы гораздо проще, чем анализировать тучу трафика. А для контента, привязанного к URL несложно составить соответствующий профайл, и держать его в кеше вместо того, чтобы каждый раз анализировать текст, к тому же иногда зашифрованный ;-)

Reply

sashman December 26 2013, 19:44:15 UTC
см. выше

Reply


Leave a comment

Up