The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по форсированию проброса на HTTPS в Chrome, opennews (??), 17-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


95. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (56), 17-Авг-23, 15:58 
Ну, после аутентификации на кэптив портале почти весь траффик всё равно будет завёрнут в TLS, так что не вижу большой проблемы. И не вижу большой разницы с обычным провайдером, хоть домашним, хоть 4G. Он точно так же может инжектировать свой контент в нешифрованный траффик.

Вот вы когда-нибудь на самолёте за границу летали? В аэропорту вайфай через кэптив портал пользовали? Или пользовались роумингом, упиваясь своей принципиальностью и (вообще-то ложным) чувством безопасности? Не во всех аэропортах можно симку купить, если что.

А проблемы с загрузкой в кэптив порталов уже есть. Пока что в основном из-за HSTS. Это когда браузер запомнил, что на определённый сайт надо ходить только через HTTPS, и через HTTP ходить туда отказывается, даже если протокол HTTP явно указываешь. И, соответственно идёт туда через HTTPS, перенаправляется на captive portal, но коннектиться туда отказывается, ибо сертификат не соответствует. И сайтов с HSTS удивительно много. И пока найдёшь какой-нибудь без HSTS, так замучаешься весь. А тут ещё к HSTS собираются HTTPS-First добавить.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

103. "Инициатива по форсированию протокола HTTPS в Chrome"  +/
Сообщение от Аноним (107), 17-Авг-23, 16:31 
>Вот вы когда-нибудь на самолёте за границу летали?

Летал. Очень давно.

>В аэропорту вайфай через кэптив портал пользовали?

Пользовался. И в отеле (который оказался крайне похабным, в нормальных отелях таким не страдали) пользовался - там тоже шло через него. Просто мак-адрес устройства, уже получившего "авторизацию" через кэптив портал ставился (а мак адрес устройств, подключённых к вайфаю - это публично доступная инфа) - и он исчезал.

>А проблемы с загрузкой в кэптив порталов уже есть

И должны быть. Ибо нефиг.

>но коннектиться туда отказывается, ибо сертификат не соответствует

И правильно. Нефиг в чужой трафик лезть.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру