Size: a a a

Чат канала Бирмана

2020 August 13

SM

Sasha Maximal in Чат канала Бирмана
Ситуация, при которой весть твой трафик виден всей цепочке роутеров от кафешного вайфай-роутера до твоего провайдера и его магистральных роутеров, должна стать немыслимой и невозможной.
источник

SM

Sasha Maximal in Чат канала Бирмана
А именно это происходит, когда ты открываешь сайт по HTTP.
источник

SM

Sasha Maximal in Чат канала Бирмана
Абсолютно всё, что ты вводишь в формы, включая пароли, на HTTP-сайтах, видно роутеру, у которого ты подсосал вайфай.
источник

AE

Akhmadbek Ergashev 😼... in Чат канала Бирмана
Sasha Maximal
Абсолютно всё, что ты вводишь в формы, включая пароли, на HTTP-сайтах, видно роутеру, у которого ты подсосал вайфай.
а https провайдер не видит ?)
источник

EL

Evgeniy Lazarev in Чат канала Бирмана
Akhmadbek Ergashev 😼👔🥐☕️
а https провайдер не видит ?)
запросы, но не их содержимое
источник

AE

Akhmadbek Ergashev 😼... in Чат канала Бирмана
Evgeniy Lazarev
запросы, но не их содержимое
точно!
источник

SM

Sasha Maximal in Чат канала Бирмана
Akhmadbek Ergashev 😼👔🥐☕️
а https провайдер не видит ?)
Нет. HTTPS-трафик видит только твой браузер и сервер сайта, который ты, собственно, открыл.
В этом и кайф.
источник

AE

Akhmadbek Ergashev 😼... in Чат канала Бирмана
источник

SM

Sasha Maximal in Чат канала Бирмана
Провайдер даже урла не знает, который ты открыл. Только доменное имя.
То есть, вместо
http://domain.com/path/to/secret/page
Провайдер видит
HTTPS + domain.com
источник

EL

Evgeniy Lazarev in Чат канала Бирмана
Sasha Maximal
Провайдер даже урла не знает, который ты открыл. Только доменное имя.
То есть, вместо
http://domain.com/path/to/secret/page
Провайдер видит
HTTPS + domain.com
А, да?
источник

SM

Sasha Maximal in Чат канала Бирмана
Ога
источник

SM

Sasha Maximal in Чат канала Бирмана
Но поддомены тоже видит (ну, они как независимые домены)
То есть, смысла делать
https://secret-subdomain.domain.com/path/to/the/page
нет, поддомен виден провайдеру/роутеру
(HTTPS + secret-subdomain.domain.com)
источник

AE

Akhmadbek Ergashev 😼... in Чат канала Бирмана
ого
источник

SM

Sasha Maximal in Чат канала Бирмана
Но и ситуацию с видимостью домена скоро тоже порешаем ))

Есть DNS-over-HTTPS и много других красивых штук.
источник

AE

Akhmadbek Ergashev 😼... in Чат канала Бирмана
интересно))
источник

SM

Sasha Maximal in Чат канала Бирмана
Да, веб — очень классная стихия
источник

LF

Lucky Fox in Чат канала Бирмана
Sasha Maximal
Да, веб — очень классная стихия
+
источник

МК

Максим Красавцев... in Чат канала Бирмана
@wouldntfix один уставший правда
Но мне все равно интересно, на что уксус влияет
источник

MM

Max Musatov in Чат канала Бирмана
Sasha Maximal
Но поддомены тоже видит (ну, они как независимые домены)
То есть, смысла делать
https://secret-subdomain.domain.com/path/to/the/page
нет, поддомен виден провайдеру/роутеру
(HTTPS + secret-subdomain.domain.com)
Сейчас даже шифрование домена потихоньку уже вводят
источник

MM

Max Musatov in Чат канала Бирмана
Называется ESNI
источник