@voneska
Python dev

Что известно посредникам при использовании HTTPS?

Понятно, что известно, что человек с одного IP подключается к сайту на другом IP. Но я захожу на этом сайте на определённую страницу. HTML, который я получу зашифрован, верно? А путь к этой странице известен? То есть можно понять только то, что я зашёл в гугл или можно определить поисковый запрос по пути к странице? И известен ли поддомен?
  • Вопрос задан
  • 243 просмотра
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
It depends (В зависимости от :) )

В стандартном режиме (Вы дома, идете на обычный сайт без прокси, провайдер без закидонов, государство без "защиты от неподобающего контента") видно только IP откуда, IP куда и начальный путь. Все, что происходит после установления соединения, третьей стороне не видно.

Но дальше начинаются тонкости.

В корпоративных сетях зачастую стоит корпоративный сертификат и прокси с бампингом, который позволяет самому прокси видеть все, что проходит через соединение - вполне классический такой MitM.
Провайдер от имени государства или само по себе государство от своего имени запросто может потребовать поставить некий "госсертификат", чтобы иметь эту же самую возможность. Да, я пока про такое не слышал в РФ, но в РК система была уже опробована (потом отключена). То есть техническая возможность есть.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
gbg
@gbg Куратор тега Компьютерные сети
Любые ответы на любые вопросы
Факт захода куда-то в гугл определить можно, содержимое запроса - нет.
Ответ написан
Griboks
@Griboks
HTTPS шифрует только содержимое запроса, т.е. защищает от слабых MITM атак. Всё остальное не защищено.

P.s.
Для заведения уголовного дела достаточно только установления факта обращения к ресурсу, т.е. HTTPS не поможет.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы