Saya membaca artikel ini yang mengatakan github sedang diblokir di Rusia karena satu halaman kontroversial yang dihosting di atasnya tidak dapat diblokir karena HTTPS.
Jadi saya mencoba untuk menentukan apakah itu menyiratkan bahwa sys-admin lokal saya tidak dapat melacak riwayat perambanan saya ....
Meskipun nama domain akan terlihat oleh siapa pun di tengah, apakah bagian lain dari URI yang diminta dienkripsi, atau bisakah ISP (atau siapa pun yang ada di tengah) melihat folder / file pada domain yang saya minta (atau apakah mereka terenkripsi)?
encryption
history
https
uri
anuj_io
sumber
sumber
Jawaban:
Sys-admin lokal Anda dapat melacak riwayat penjelajahan Anda jika mereka dapat membuat Anda menginstal sertifikat pada (atau mesin mereka) - dalam hal ini mereka dapat mengatur koneksi Anda.
Jika Anda memiliki perangkat Anda sendiri dan yakin mereka tidak memiliki sertifikat, yang terbaik yang bisa mereka lakukan adalah merasakan apa situs Anda akan dengan melihat alamat IP situs dan profil lalu lintas (yaitu banyak lalu lintas dapat menyiratkan pengunduhan video), dan alamat IP situs besar biasanya memiliki pencarian terbalik. Mereka juga dapat menggunakan catatan DNS untuk menemukan DNS yang Anda minta jika Anda menggunakan server DNS mereka yang mungkin.
Jika sysadmin tidak memiliki akses ke mesin Anda untuk menginstal sertifikat atau perangkat lunak lokal, mereka tidak dapat menggunakan jaringan untuk melihat halaman apa (yaitu folder) yang akan Anda kunjungi di situs saat ini dienkripsi (Informasi ini dikirim dalam tajuk permintaan Anda, yang terjadi setelah SSL dinegosiasikan).
Sumber: Saya adalah seorang administrator sistem yang menangani situs dengan HTTPS dan dari waktu ke waktu secara manual melakukan permintaan HTTP / HTTPS untuk memeriksa kasus sudut.
sumber
Tidak, belum tentu. Sysadmin dapat melakukan seorang pria dalam serangan tengah jika mereka menempatkan sertifikat khusus di komputer klien.
Jika Anda mengklik ikon kunci di bilah alamat situs aman di rumah, ia akan mengatakan siapa penerbit sertifikat dan apa kunci privatnya. Jika Anda melakukan tindakan yang sama di tempat kerja dan dikatakan informasi yang sama - Anda mungkin aman. Jika tidak, itu adalah bendera merah besar yang mungkin dicegat seseorang.
Seperti yang Anda katakan, mereka tahu situs web apa yang Anda kunjungi karena DNS - hanya saja tidak apa yang sedang ditransfer.
EDIT: Untuk memperjelas, karena dns mereka tahu SERVER apa yang Anda kunjungi, tetapi tidak seluruh URI.
sumber