5

Я читал эту статью, в которой говорится, что github блокируется в России, поскольку размещенная на нем единственная спорная страница не может быть заблокирована из-за HTTPS.

Поэтому я пытаюсь определить, означает ли это, что мой локальный системный администратор не может отслеживать мою историю просмотров ....

Хотя имена доменов будут видны всем, кто находится посередине, зашифрованы ли другие части запрошенного URI, или провайдер (или тот, кто посередине) увидит, какие папки / файлы в домене, который я запрашивал (или они зашифрован)?

2 ответа2

6

Ваш местный системный администратор может отслеживать историю посещенных страниц, если он может заставить вас установить сертификат на вашем (или на своем компьютере) - в этом случае они могут быть посредником в вашем соединении.

Если у вас есть собственное устройство и вы уверены, что у него нет сертификата, лучшее, что они могут сделать, - это почувствовать, какие сайты вы посещаете, посмотрев IP-адрес сайтов и профиль трафика (то есть множество трафик может подразумевать загрузку видео), а IP-адреса больших сайтов обычно имеют обратный поиск. Они также могут использовать записи DNS, чтобы найти запрошенный вами DNS, если вы используете их DNS-серверы, что вполне вероятно.

Если системный администратор не имеет доступа к вашему компьютеру для установки сертификата или локального программного обеспечения, он не может использовать сеть, чтобы увидеть, какую страницу (т.е. папку) вы собираетесь посетить на сайте, поскольку она зашифрована (эта информация отправляется в заголовок вашего запроса, который происходит после согласования SSL).

Источник: я системный администратор, который обрабатывает сайты с HTTPS и время от времени вручную выполняет HTTP / HTTPS-запросы для проверки угловых случаев.

2

Итак, означает ли это, что даже мой локальный системный администратор не может отслеживать мою историю просмотров?

Нет, не обязательно Системный администратор может выполнить человека в средней атаке, если он поместит специальный сертификат на клиентский компьютер.

Если вы щелкнете по значку блокировки в адресной строке защищенного сайта у себя дома, он скажет, кто является эмитентом сертификата и что такое закрытый ключ. Если вы выполняете одно и то же действие на работе, и оно говорит ту же информацию - вы, вероятно, в безопасности. Если это не так, это огромный красный флаг, который кто-то может перехватывать ваш трафик.

Как вы сказали, они знают, какие веб-сайты вы посещаете из-за DNS, а не то, что передается.

РЕДАКТИРОВАТЬ: Чтобы уточнить, из-за DNS они знают, какие серверы вы посещаете, но не весь URI.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .