Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Пользователь


Сообщения: 57
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата vlad001:
Можно ли сделать так чтоб все запросы к https ресурсам, получали ответы по http? »
Сам же и отвечу - можно. Есть такой прокси-сервер sslstrip. Но подобное использование не так просто, нужно обязательно при вводе адреса ресурса вместо https набирать http (иначе будет ошибка), что не удобно, например выдача из поисковика идёт на https сайт, при его открытии получаем ошибку что не настроен tls , нужно обязательно убрать s. Далее, есть такая штука как HSTS. Ещё, браузер может запомнить что когда-то открывался какой-то сайт и использовался https, потом он всегда будет его открывать так, даже если убирать s. Для этого нужно сбросить кое-какие настройки в браузере. В Firefox это Журнал=>Удалить недавнюю историю=>Настройки сайтов при этом в Удалить выбрать Все. Так же для FF можно установить расширение Enforce Encryption. Здесть можно найти фильтр для privoxy, который все https редиректит на http (но не делает это для строки адреса).

Цитата Tonny_Bennet:
Наверняка существует какой-то класс программ или пристроек при помощи которых можно фильтровать трафик. Подскажите как можно реализовать фильтрацию трафика по URL с использованием https:\\? »
Нет таких программ, любая попытка фильтовать https будет расценена как mitm. Кстати, я вообще не понимаю шумихи вокруг https, когда его пытаются фильтровать, что мол это плохо, что-то там нарушает и т.д. Чем эта фильтрация отличается от фильтрации http? Да ничем, зато шуму столько. Ну да, есть некоторое нарушение приватности, но для локальной сети считаю это допустимым. А некие товарищи из органов, всё равно сделают что им нужно шуми не шуми.

Последний раз редактировалось vlad001, 11-09-2016 в 20:03.


Отправлено: 19:54, 11-09-2016 | #24