Android

Problemas com HTTPS e SSL pessoas não estão falando sobre

Sua Conexão Não É Particular? COMO CORRIGIR no FireFox Mozilla E Google Chrome

Sua Conexão Não É Particular? COMO CORRIGIR no FireFox Mozilla E Google Chrome

Índice:

Anonim

HTTPS e SSL são os protocolos usados ​​para proteger a web. Na verdade, o HTTPS usa SSL para fazer as coisas. A ideia geral com esses protocolos é garantir que ninguém possa escutar dados importantes que trafegam pela Web. No entanto, as coisas não são como parecem, porque, na verdade, o SSL é uma confusão.

Não fique distorcido, pois isso não significa que as criptografias SSL e HTTPS são inúteis para os usuários na web. Eles têm seus problemas, mas ambos são muito melhores que o HTTP de todas as maneiras possíveis.

Problemas com HTTPS e SSL

Vamos apontar alguns problemas com HTTPS e SSL

Man in the middle attacks

alguma razão estranha, Man in the Middle ataques ainda são possíveis com SSL. O conceito é simples; os usuários devem poder se conectar ao site do banco por meio de Wi-Fi público porque a conexão é segura e, a partir de agora, os invasores não devem encontrar os meios para passar.

Um ataque por meio desse formulário pode redirecionar o usuário para um site HTTP que parece semelhante a um seguro e, a partir daí, os invasores teriam terminais configurados na esperança de roubar informações valiosas

Muitas autoridades de certificação

Seu navegador da Web tem uma lista de autoridades de certificação internas. Todos os navegadores da Web confiam somente em certificados emitidos por aqueles embutidos. Se os usuários visitarem um site protegido por SSL, ele emitirá um certificado, e o navegador da web procederá para verificar se o site tem a certeza de que o certificado foi projetado para vir daquela página em particular.

O problema é que existem tantas autoridades de certificação, problemas com um único certificado podem afetar todos. Isso nunca é bom, e até agora, não há muito o que os webmasters podem fazer a respeito.

Autoridades de certificado emitem certificados falsos

Inacreditavelmente, certificados falsos estão por aí e causam problemas para usuários da web. E até mesmo o Google e outras empresas foram vítimas dele no passado.

O governo ou outras pessoas tinham a capacidade de usar esse certificado desonesto para personificar a página oficial do Google, o que tornaria possível realizar um ataque do tipo Man in the Middle.. Em sua defesa, a ANSSI alegou que o certificado foi criado para espionar seus próprios usuários e, como tal, o governo francês não tinha acesso a ele.

Alguns certificados falharam completamente às vezes

De acordo com estudos feitos no passado, algumas autoridades de certificação falharam ao entregar certificados. Isso significa que alguns sites podem não exigir um certificado, mas a autoridade o entrega de qualquer maneira. Se isto está sendo feito regularmente, então só se pode imaginar que outros erros foram cometidos e ainda estão sendo feitos.