• 2
  • 3
2023-03-12, 11:39
  #25
Medlem
Citat:
Ursprungligen postat av bjornebarn
Är även adressfältet krypterat? Annars kan ju ISP:n se vad man har sökt på där.
Ja, "adressfältet" är krypterat

Det enda som egentligen inte är krypterat är SNI, vilket i praktiken är vilken sida du går in på. Och med det menar jag att detta syns för ISP:

flashback.org

Men inte
flashback.org/p83781162
__________________
Senast redigerad av wuseisretarded 2023-03-12 kl. 11:48.
Citera
2023-03-12, 11:52
  #26
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av bjornebarn
Är även adressfältet krypterat? Annars kan ju ISP:n se vad man har sökt på där.

Ja, hela HTTP-transaktionen är krypterad.
https://upload.wikimedia.org/wikiped...dshake.svg.png
Webbläsarens kommunikation är i detta fall det som ligger inom "application data".

Så vad du söker på är krypterat, MEN i de fall (de flesta) där du ansluter till en serverfarm som har SNI (Server Name Indication) aktivt så skickas det okrypterat, i ClientHello-fasen i bilden, vilken sajt du efterfrågar (men inte vad på sajten). Detta för att krypteringen ska kunna veta vilket certifikat som ska skickas. Dvs om du ansluter till en serverfarm med tusen olika sajter, där en är flashback.org, så kommer det skickas i klartext att det är just flashback.org du besöker (men ingen övrig information) -- det finns diverse sätt att dölja detta på men jag kommer inte skriva en avhandling här, läs vidare på https://en.wikipedia.org/wiki/Server...d_Client_Hello om du är intresserad.
Citera
  • 2
  • 3

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in