Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

SSL už aj pri hľadaní v Google

Google prináša ďalšiu službu, ktorá zvyšuje bezpečnosť a anonymitu na internete. Je ňou možnosť použitia SSL pri hľadaní v Google. Na stránkach https://www.go­ogle.com/ je prístupná beta verzia Google SSL.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Předchozí zprávička Následující zprávička        
Jack
Jack (neregistrovaný) ---.sks3.muni.cz
24. 5. 2010 12:06 Nový

URL?

celé vlákno

Mala prosba o radu (resp. vysvetleni)…
Pri hledani v googlu je dotaz videt v URL. Pry se to u ISP neobjevi, protoze je zbytek URL predavan az po uskutecneni zabezpeceneho spojeni (aspon tak sem to pochopil). Ale to je snad jenom kdyz dam https://googe.com a POTOM do policka zadam dotaz.
Ale co kdyz (napr. pri vyhledavani z adresniho radku) zadavam dotaz rovnou a zaroven s adresou. Tj. otevru prohlizec a bez otevreni nejake stranky s polickem zadam rovnou adresu:
https://www.google.com/search?hl=cs&source=hp&q=POKUS
Objevi se POKUS u ISP?
Nebo tam dojde jenom pozadavek na https://www.google.com a zbytek az potom (sifrovane)?
Predem moc dekuju.

Samuel Kupka aura:82
24. 5. 2010 12:14 Nový

Re: URL?

celé vlákno

Dokonca tam nedojde ani poziadavka https://www.google.com. Jedine, co dojde k ISP, je DNS poziadavka na www.google.com a potom ISP vidi uz len TCP packety obsahujuce SSL protokol na nejaku IP adresu. Co sa tam prenasa, to by nemal vediet zistit, ak nepodvrhne certifikat alebo sa mu nepodari rozbit sifrovanie.

Jack
Jack (neregistrovaný) ---.sks3.muni.cz
24. 5. 2010 12:40 Nový

Re: URL?

celé vlákno

Whow, dekuju za (velice rychle) info.
Akorat (je mi lito, ale sitovym protokolum fakt moc nerozumim), chapu to teda dobre tak, ze tu cast „/search?hl=cs&sou­rce=hp&q=POKUS“ z dotazu „fyzicky“ odfiltruje (resp pocka s ni) uz muj pocitac?
Tedy ze z moji sitovky nejdriv odejde pozadavek k ISP na www.google.com bez toho zbytku, pak se navaze sifrovane spojeni primo s Googlem a az teprv potom z moji strany odejde to „/search?hl=cs&sou­rce=hp&q=POKUS“?

Samuel Kupka aura:82
24. 5. 2010 12:45 Nový

Re: URL?

celé vlákno

Tvoj prehliadac najprv nadviaze sifrovanu SSL komunikaciu s jednym zo serverov google a az potom posle cez tento zasifrovany „tunel“ klasicku HTTP poziadavku s celym URL.

Jack
Jack (neregistrovaný) ---.sks3.muni.cz
24. 5. 2010 12:49 Nový

Re: URL?

celé vlákno

Diky.

Jiří J.
Jiří J. (neregistrovaný) 188.175.55.---
24. 5. 2010 13:20 Nový

Re: URL?

celé vlákno

Podrobněji to funguje asi nějak takhle:
1) tvůj PC pošle DNS A request www.google.com na DNS server
2) v případě CNAME to může opakovat vícekrát, než se dohrabe k IP adrese googlu
3) tvůj PC pošle TCP SYN na IP adresu googlu
4) google odpoví s TCP SYN,ACK
5) tvůj PC mu pošle TCP ACK
následující komunikace probíhá již na layer-5, tedy v TCP payloadu, proto vynechám l4 věci jako TCP ACK
6) tvůj PC pošle googlu SSL Client Hello
7) obdobně google server vrátí Server Hello
8) server pošle certifikát
9) tvůj PC si zjistí věrohodnost certifikátu, tedy DNS query na thawte/verisig­n/etc, připojení se tam, ..
10) pak si tvůj PC a google server dohodnou detaily (pro více viz SSL/TLS RFC)
11) přenos HTTP dat
Tedy vše od bodu 9 (ověření certifikátu) ISP nemá šanci vidět/logovat, aniž by použil falešný certifikát.
Problém tohoto modelu je v nemožnosti „namapovat“ více domén na jednu IP adresu (třeba pomocí Apache name-based virtual hostů), právě z principu fungování SSL, tedy „vejce versus slepice“.

Sten
Sten (neregistrovaný) ---.seznam.cz
24. 5. 2010 13:38 Nový

Re: URL?

celé vlákno

To mapování funguje pomocí techniky Server Name Indication, kdy klient pošle nešifrované jméno webového serveru, se kterým chce komunikovat, spolu se žádostí o certifikát (tedy ISP kromě DNS požadavků uvidí to jméno – a pouze jméno – i v SSL/TLS požadavku). Starší prohlížeče to však nepodporují

Dadko
24. 5. 2010 20:35 Nový

Re: URL?

celé vlákno

Konkretne v Apache sa o toto dokaze postarat modul mod_gnutls, ktory uspesne pouzivam a nerobi to problem prevadzkovat takto na jednej IP adrese viaceroch https serverov.

Jack
Jack (neregistrovaný) ---.sks3.muni.cz
24. 5. 2010 14:52 Nový

Re: URL?

celé vlákno

Tohle zazemi informovanych ctenaru je na rootu asi to nejlepsi…
PS: A to „/search?hl=cs&sou­rce=hp&q=POKUS“ jsou teda az HTTP data dle bodu 11) predpokladam. (Jenom pro kontrolu)

Samuel Kupka aura:82
24. 5. 2010 20:43 Nový

Re: URL?

celé vlákno

Ano.

repulsive
repulsive (neregistrovaný) ---.net.upc.cz
24. 5. 2010 12:08 Nový

"anonymita"

celé vlákno

zajímavé. dík za info.
pokud ale budu chtít být opravdu anonymní, nebo aspoň anonymnější (i vůči g), použiju spíš ssl scroogle

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

URL?
Jack 24. 5. 2010 12:06
└ 
Re: URL?
Samuel Kupka 24. 5. 2010 12:14
 
└ 
Re: URL?
Jack 24. 5. 2010 12:40
 
 
└ 
Re: URL?
Samuel Kupka 24. 5. 2010 12:45
 
 
 
└ 
Re: URL?
Jack 24. 5. 2010 12:49
 
 
 
 
└ 
Re: URL?
Jiří J. 24. 5. 2010 13:20
 
 
 
 
 
├ 
Re: URL?
Sten 24. 5. 2010 13:38
 
 
 
 
 
│
└ 
Re: URL?
Dadko 24. 5. 2010 20:35
 
 
 
 
 
└ 
Re: URL?
Jack 24. 5. 2010 14:52
 
 
 
 
 
 
└ 
Re: URL?
Samuel Kupka 24. 5. 2010 20:43
"anonymita"
repulsive 24. 5. 2010 12:08