Hlavní navigace

Názor k článku Šifrované SNI lepí díru do soukromí, jako první ho bude umět Firefox od Tomas - Proto přišlo rozšíření SNI, které už při navazování...

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 9. 2018 11:03

    Tomas (neregistrovaný)

    Proto přišlo rozšíření SNI, které už při navazování TLS předá serveru informaci o doméně. Protože ale v tu chvíli neprobíhá žádné šifrování a obě strany se na něm teprve dohadují, prochází tato informace v otevřené podobě. Útočník sledující úvod naší komunikace se tedy přesně dozví, na jakou stránku míříme. Užitečné, ale kompromitující.

    "Útočník sledující úvod naší komunikace se tedy přesně dozví, na jakou stránku míříme."
    Rad bych poprosil o korekci. Utocnik nevi jakou stranku, vi jakou domenu, je v tom zasadni rozdil. Protoze jinak by neslo web s https pouzivat ani stylem ze v url mate token o kterem treba ani uzivatel nevi ze mu dovoluje pristup k dalsimu skrytemu obsahu. Clovek bez tokenu uvidi maximalne web s kocickama a jak o ne pecovat.