Wpis z mikrobloga

Technika vs ustawa.

HTTPS szyfruje całą komunikację z serwerem, łącznie z URL'ami (adresami stron). Strona atakująca - czyli rządowa - miałaby dostęp jedynie do serwerów z którymi się komunikujemy, nie do danych które z tymi serwerami wymieniamy.
Biorąc pod uwagę, że można dziś za darmo dostać certyfikat - letsencrypt.org - taka ustawa realnie nikomu nie daje żadnych dodatkowych uprawnień.

Bubel i kaczka dziennikarska?
#neuropa #bezpieczenstwo
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@elbanan: Jeżeli będzie im bardzo zależało to będą próbowali oczywiście dobrać się do komunikacji po stronie serwera. Poza tym.. Metadane! Rozwiązywanie nazw domen. Wiedzą z czym się łączyłeś i kiedy.
  • Odpowiedz
@lerner: Ale to nie Ty wybierasz czy łączysz się z serwerem przez SSL tylko admin serwera. Jeżeli tylko admini będą instalować HTTPS wszędzie - problem z głowy.
@aquaz: Ale tylko do do poziomu domeny. Widzą że łączyłeś się z fb.com no i co? nie widać co i do kogo pisałeś. Dostanie informacji z serwera będzie już wymagało nakazu sądowego o ile dobrze rozumiem o co chodzi w tej
  • Odpowiedz
Jeżeli tylko admini będą wymuszać HTTPS wszędzie - problem z głowy.


@elbanan: dokładnie, ale co z tego skoro nie będą. Gdybać sobie możemy.

Widzą że łączyłeś się z fb.com no i co? nie widać co i do kogo pisałeś.


Jeżeli w grę wchodzi FB to tak. Gorzej jeżeli wejdziesz na strony typu p-----b.com/gay/ czy zadzwonisz do ośrodka leczenia uzależnień i już wiadomo czego szukać do ewentualnego szantażu.
  • Odpowiedz
@lerner: będą wiedzieli, że łączyłeś się z p-----b.com ale że z /gay/ już nie - path jest szyfrowany.

Cała telefonia oczywiście jest narażona.
  • Odpowiedz