Názor k článku První krok: Chrome začal upozorňovat na weby bez HTTPS od Filip Jirsák - Já nepíšu o žádném hypotetickém útoku, který vás...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 9. 2016 7:00

    Filip Jirsák
    Stříbrný podporovatel

    Já nepíšu o žádném hypotetickém útoku, který vás z HTTPS přesměruje na HTTP. Píšu o zcela triviálním útoku, kdy do adresního řádku prohlížeče napíšete „seznam.cz“, a než vás server stihne přesměrovat na HTTPS, útočník vás jednoduše přesměruje tak, kam potřebuje. HSTS je sice zajímavá obezlička, ale není to řešení tohohle problému.