/ / Üçüncü Partiler HTTPS ile Gezerken URL'nin tamamını okuyabilir mi?

Üçüncü Taraflar HTTPS ile Gezerken URL'nin tamamını okuyabilir mi?


Https üzerinden bir web sitesini güvenli bir şekilde ziyaret ederken:// sunucu ve tarayıcınız arasında gönderilen veriler şifrelenmiş, ancak site içinde ziyaret ettiğiniz URL’ler ne durumda? ISS'niz veya diğer üçüncü taraf gözlemcileri neye baktığınızı görebilir mi?

Bugünün Soru ve Cevap oturumu bize, topluluk tarafından yönlendirilen bir soru-cevap web sitesi grubu olan Stack Exchange'in bir bölümü olan SuperUser'ın izniyle geliyor.

Soru

Anonim bir SuperUser okuyucu, göz atma oturumlarının tamamen güvenli olup olmadığını bilmek istiyor:

Hepimiz HTTPS'nin bağlantıyı şifrelediğini biliyoruz.bilgisayar ve sunucu arasında üçüncü bir tarafça görüntülenememesi için. Ancak, ISS veya bir üçüncü taraf, kullanıcının eriştiği sayfanın tam bağlantısını görebilir mi?

Örneğin, ziyaret ediyorum:

https://www.website.com/data/abc.html

ISS, * / data / abc.html’e eriştiğimi veya www.website.com’un IP adresini ziyaret ettiğimi biliyor mu?

Biliyorlarsa, birileri internet kayıtlarını okuyup kullanıcının görüntülediği içeriği bulabildiğinde neden Wikipedia ve Google HTTPS kullanıyor?

Kişisel gizlilik için kesinlikle etkileri olan ilginç bir soru. Araştıralım.

Cevap

Süper Kullanıcı Katkıda Bulucusu Grawity, URL'nin tamamının nasıl işlendiğine dair çok kısa bir genel bakış sunar:

Soldan sağa:

Bu şema https: Açıkçası, tarayıcı tarafından yorumlanır.

Bu alan adı www.website.com DNS kullanarak bir IP adresine çözümlenir. ISS'niz görecek bu etki alanı için DNS isteği ve yanıt.

Bu yol, yörünge /data/abc.html HTTP isteğinde gönderilir. HTTPS kullanıyorsanız, şifreli olacak HTTP isteği ve yanıtının geri kalanıyla birlikte.

Bu sorgu dizesi ?this=that, URL’de mevcutsa, HTTP isteğinde - yolla birlikte gönderilir. Bu yüzden de şifreli.

Bu fragman #there, varsa, hiçbir yere gönderilmez - tarayıcı tarafından yorumlanır (bazen döndürülen sayfadaki JavaScript ile).

Kısacası, alan adının sağındaki her şey HTTPS oturumu tarafından şifrelenir ve ISS'nize veya faaliyetlerinize bakan başka herhangi biri tarafından görünmez kalır.


Açıklamaya eklemek için bir şey var mı? Yorumlarda ses kesiliyor. Diğer teknoloji meraklısı Stack Exchange kullanıcılarından daha fazla cevap okumak ister misiniz? Burada tüm tartışma konusuna göz atın.