Kezdőoldal » Számítástechnika » Biztonság » HTTPS esetén mit lát az ISP...

HTTPS esetén mit lát az ISP az url-ből?

Figyelt kérdés

Pl [link]


Van olyan oldal ahol azt olvasom az egészet van olyan oldal ahol azt hogy a search?q=valami ezt már nem. Abban általában egyetértés van hogy maga az oldalon folytatott tevékenységek (mint pl ez a kérdés feltevése) a https miatt titkosítva vannak, de az url körül nagy az ellentmondás.


/Jövőbeli szakdolgozatom témájához kapcsolódóan érdekel, nem kerestem rá állatos felnőtt filmekre nyugi ;DD /


2021. aug. 11. 11:53
A kérdező szavazást indított:
Az egészet látja
A perjel utáni dolgok ia titkosítva vannak
12 szavazat
 1/9 anonim ***** válasza:
0%
Az egészet látja.
2021. aug. 11. 11:57
Hasznos számodra ez a válasz?
 2/9 A kérdező kommentje:

Amikor beírom googlebe:

"can the isp see the full url in https"


Ezt adja ki: When a web site does use HTTPS, an ISP cannot see URLs and content in unencrypted form.


Akkor ez kamu?

2021. aug. 11. 12:18
 3/9 anonim ***** válasza:
65%
Nem kamu, csak a fődomaint látja amihez a kérésed megy.
2021. aug. 11. 12:26
Hasznos számodra ez a válasz?
 4/9 A kérdező kommentje:
Na most akkor melyik igaz? Hiszek Bala'zs-nak mert ő régi tag névvel.
2021. aug. 11. 13:30
 5/9 anonim ***** válasza:
100%

Passzívan - szimplán csak a forgalmat monitorozva - csak annyit lát a HTTPS-kapcsolatból, hogy melyik domainnel kommunikálsz.

A forgalom további részletei - az URL-ben levő útvonal, az URL-ben küldött paraméterek, a fejlécek - már titkosítottak (a titkosítási privát kulcsot meg a webböngésző kezeli, ahhoz köztes fél, passzív módon nem fér hozzá).


Tegyél fel egy forgalommonitorozó szoftvert - például Wiresharkot ( [link] ) - indítsd el a forgalomfigyelést, majd nyiss meg egy HTTPS protokollt használó oldalt.

Ha szűröd a 443-as TCP portra menő és az onnan jövő forgalmat:

tcp.port == 443

illetve például a webszerver IP-címét - www.gyakorikerdesek.hu oldal esetén például:

ip.addr == 79.139.62.48

akkor csökkentheted a többi forgalom okozta "zajt".


Az Analyze --> Follow --> TCP-stream menüponttal meg végigkövetheted a teljes kommunikációt.


Aktívan - például proxy-t használva (ami felhasználói oldalról kiszűrhető), vagy a webböngésző privát kulcsát megszerezve - már láthatná a teljes forgalom titkosítatlan tartalmát, de azt az ISP adatvédelmi szabályok miatt nem teheti meg (nem is teszi, mivel nincs rá kötelezve, nincs rá erőforrása, illetve kisebb gondjuk is nagyobb annál hogy ezzel foglalkozzanak).

2021. aug. 11. 14:31
Hasznos számodra ez a válasz?
 6/9 anonim ***** válasza:
100%

Miért nem nézed meg te magad?

Felraksz egy wiresharkot a gépedre és felveszed a műveletet, majd visszanézed az ip csomagok tartalmát.

2021. aug. 11. 14:43
Hasznos számodra ez a válasz?
 7/9 A kérdező kommentje:
nem értek ennyire hozzá, ezért is kérdeztem meg tőletek :D Nekem majd csak szakdogába ami nem infós, de kis részhez kapcsolódik majd kellene, a biztonságról is lesz benne szó.
2021. aug. 11. 14:48
 8/9 anonim ***** válasza:
A "szakdolgozatom témájához" a közvéleménykutatás vagy a mért tények fognak tartozni..? :)
2021. aug. 11. 14:55
Hasznos számodra ez a válasz?
 9/9 anonim ***** válasza:
100%

A "www.google.com"-ot fogja látni. (Meg persze azt is hogy https://-en keresztül érted el.)


A HTTPS a teljes HTTP forgalmat titkosítja. A "www.google.com" rész viszont két helyen látható lesz titkosítatlanul:


- DNS lekérdezés (de már ez is elrejthető DNS over HTTPS/TLS-el)


- SNI a ClientHello-ban (de ha az Encrypted Client Hello bevezetésre kerül és elterjed, itt is el lesz rejtve)


Meg persze az IP cím is látszik, amiből kideríthető, hogy a Google webszerveréhez vagy csatlakozva, de ebből már nem feltétlen lehet minden esetben egyértelműen megmondani a domaint (különösen pl. ha egy Cloudflare CDN IP címre mutat). Ez csak közbeiktatott számítógép(ek)kel rejthető el, pl. VPN-el, de ekkor a VPN szolgáltató fogja látni ezeket.


#5 utolsó bekezdéséhez hozzátenném, hogy az aktív támadó (pl. ISP) általi kititkosítás ellen van az, hogy a böngésző érvénytelen tanúsítványra vonatkozó figyelmeztetést jelenít meg, mert egy támadó nem fogja tudni "www.google.com" domainre kiállított TLS tanúsítvánnyal alátámasztani, hogy tényleg ő a Google.

2021. aug. 11. 16:56
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!