İyi bilinen yalnızca HTTP siteleri var mı? [kapalı]


11

Esir WIFI portalları emmek.

Sıklıkla bir tarayıcıda (Masaüstü Chrome veya Mobil Chrome) bir HTTP sitesi açtığımda, yakalanan portalı alıyorum, ancak otomatik tamamlama ile ve çok hızlı bir şekilde tekrar WIFI'ye bağlanıyorum.

Sorun, sabit portal yeniden yönlendirmelerinden sonra bir HTTPS yönlendirmesi ve Chrome'un sertifikayı hatırlaması ve yalnızca HTTPS kullanmasıdır. Bu yüzden aynı siteyi iki kez kullanamıyorum (oturumda).

Tanınmış bir genel HTTP yalnızca sitesi bunu çözecektir. Tanınmış siteler genellikle çalışır ve WIFI bağlantısında daha az hata ayıklamaya neden olur.


Bu soru yalnızca Chrome için geçerli değildir. HTTP Sıkı Aktarım Güvenliği'ne saygı duyan tüm tarayıcılar için geçerlidir ve modern dünyada herkese açık portalı WiFi AP'lerle dolu birçok kullanıcıyı etkiler.
binki

Yanıtlar:


24

Tanınmış herkese açık bir HTTP sitesi bu sorunu çözecektir

Http://neverssl.com adresini kullanabilirsiniz :

Ne?

Bu web sitesi bir wifi ağında Facebook, Google, Amazon, vb. Açmaya çalıştığınızda içindir ve hiçbir şey olmaz. Tarayıcınızın URL çubuğuna " http://neverssl.com " yazın, oturum açabileceksiniz.

Nasıl?

neverssl.com hiçbir zaman SSL kullanmaz (TLS olarak da bilinir). Şifreleme yok, güçlü kimlik doğrulama yok, HSTS yok, HTTP / 2.0 yok, sadece düz eski şifrelenmemiş HTTP ve sonsuza kadar internet güvenliğinin karanlık çağlarında kalmış.

Neden?

Normalde, bu kötü bir fikir. Mümkün olduğunda her zaman SSL ve güvenli şifreleme kullanmalısınız. Aslında, çoğu web sitesinin artık varsayılan olarak https kullanması çok kötü bir fikir.

Ve bu harika, ama aynı zamanda kötü davranışlı wifi ağlarına güveniyorsanız, çevrimiçi olmak zor olabilir. Https kullanan güvenli tarayıcılar ve web siteleri, bu wifi ağlarının sizi bir giriş veya ödeme sayfasına göndermesini imkansız hale getirir. Temel olarak, bu ağlar tıpkı saldırganların yapamadığı gibi bağlantınıza dokunamaz. Modern tarayıcılar o kadar iyidir ki, bir web sitesi şifrelemeyi desteklediğinde ve web sitesi adını yazsanız bile https kullanırlar.

Ve ağ sizi asla bu sayfaya yönlendirmiyorsa, gördüğünüz gibi, çok fazla eksik değilsiniz.


4
Ayrıca: google.com/generate_204 . Krom tarafından tanınır ve aslında esir portalı ilk etapta tespit etmek için kullanılır. Harika çalışıyor.
GiantTree

… Bilinen yakalama portalı algılama mekanizmalarına yanıt veren ağlar hariç. Evet, görünüşe göre insanlar bunu yapıyor. :(
user1686

2
Çoğu zaman "captive.apple.com" kullanıyorum, bu da iOS'un tutsak bir portalı algılamaya çalıştığı şey. Bunu esir portal girişini almak için Linux tabanlı dizüstü bilgisayarımda yapıyorum.
Neredeyse Nick
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.