2016-11-03, 22:14
  #1
Medlem
NakenGiraffs avatar
Är det viktigt att ansluta till ssl-observatoriet på ett säkert sätt, eller spelar det ingen vidare roll?

Jag tänker då på https-everywhere. En annan fråga, bör man vid tillfrågan av dem uppge ens iSP?

Bild: http://i68.tinypic.com/20zcxs7.png

Tacksam för svar! Ha en god kväll.
Citera
2016-11-04, 03:08
  #2
Medlem
Mustighets avatar
Hej!

Om det är viktigt eller ej är upp till dig att avgöra. Som tur är så är https-everywhere öppen källkod!

Om tor-alternativet är aktiverat, så betyder det att inte går att använda observatoriet om inte ett annat addon, tor button, är aktivt.

I annat fall så kan vi även se att anropen som görs går över https. Domänet i i fråga (observatory.eff.org) är definerat under `https_everywhere._observatory.server_host` som du kan söka på i about:config. EFF har givetvis A+ betyg hos ssllabs.

Mig veterligen har EFF själva inget intresse i vad din ISP är, det kan de lika gärna ta reda på själva genom slå upp din ip-address.

Vet inte varför någon annan skulle ha nytta av din ISP heller..? Är det vanligt att det händer?

e: A+ bästa tls behöver inte betyda någonting för säkerhet. "Skadlig kod" kan exempelvis kontrollera proxy-inställningar, eller andra inställningar för att se allt du surfar på ändå. Därtill kan DNS anrop ibland enkelt spåras för att se vilka domännamn du kollar upp. Så enligt mig är det en överdriver paranoia nivå men "nice-to-have" om man normalt surfar med tor button.

PS. Torbutton som addon är övergivet, istället bör man använda Tor browser där detta är inbyggt!

__________________
Senast redigerad av Mustighet 2016-11-04 kl. 03:24.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in