“Данные в непрозрачных пакетах”
Написал для издания TheRunet колонку про тотальное шифрование в вебе – в меру сил продвигаем использование TLS. Небольшая цитата:
Кроме правильного применения шапочки из фольги, важно не прийти к выводу, что HTTPS не делает вашу приватность «более приватной». Делает, ещё как: никакие теории заговора и «разоблачения Сноудена» не могут отменить того факта, что при использовании защищённого протокола в вашу сессию чтения новостного сайта не вмешается взломщик-одиночка, перехвативший управление устаревшей WiFi-точкой интернет-кафе, где вы расположились в компании с печеньками и чашечкой горячего напитка. Но не нужно чрезмерно доверять HTTPS. Если вы вдруг решили, что у вас есть какие-то действительно секретные сведения (а это является маловероятным: вспомните, что веб пока что не зашифрован полностью, поэтому откуда бы этим секретным сведениям взяться?) — защищать их нужно другими способами.
Адрес записки: https://dxdt.ru/2015/09/09/7653/
Похожие записки:
- Another World на FPGA
- ESNI (зашифрованное поле SNI) и системы анализа трафика
- HTTPS-запись в DNS для dxdt.ru
- Метаинформация, мессенджеры и цепочки событий в трафике
- Согласование траекторий автомобилей-роботов
- Постквантовый мир прикладной криптографии
- Калькуляторы на экзаменах по математике
- Реплика: знание секретных ключей и криптографические операции
- ИИ для принятия решений
- Приложение про DNS к описанию TLS
- Вывод полей ECH на tls13.1d.pw