18Aug

Kan tredje parter läsa hela webbadressen när du surfar via HTTPS?

click fraud protection


När du säkert besöker en webbplats via https: // data som skickas mellan servern och din webbläsare är krypterad men hur är de webbadresser du besöker på webbplatsen? Kan din Internetleverantör eller annan tredjepartsobservatör se vad du tittar på?

Dagens fråga &Svarssession kommer till oss med tillstånd av SuperUser-en indelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.

Frågan

En anonym SuperUser-läsare vill veta om deras surfningssessioner är helt säkra:

Vi vet alla att HTTPS krypterar anslutningen mellan datorn och servern så att den inte kan ses av en tredje part. Kan emellertid Internetleverantören eller en tredje part se den exakta länken till sidan som användaren åtkomst till?

Till exempel besöker jag:

https: //www.website.com/data/ abc.html

Kommer Internetleverantören att veta att jag åtkomst till * /data/ abc.html eller bara vet att jag besökte IP på www.website.com?

Om de vet, varför har Wikipedia och Google HTTPS när någon bara kan läsa internetloggarna och ta reda på det exakta innehållet som användaren visade?

instagram viewer

En intressant fråga som säkert har konsekvenser för personuppgifter. Låt oss undersöka.

Svaret

SuperUser-bidragsgivare Grawity erbjuder en mycket kortfattad översikt över hur hela webbadressen behandlas under vägen:

Från vänster till höger:

-schemat https: tolkas självklart av webbläsaren.

-domännamnet www.website.com är löst till en IP-adress med DNS.Din ISP kommer att se DNS-förfrågan för den här domänen och svaret.

-sökvägen /data/ abc.html skickas i HTTP-förfrågan. Om du använder HTTPS, kommer det att krypteras tillsammans med resten av HTTP-förfrågan och svaret.

-frågesträngen ? This = som, om den finns i webbadressen, skickas i HTTP-förfrågan - tillsammans med sökvägen. Så det är också krypterat.

-fragmentet #there, om det finns, skickas inte någonstans - det tolkas av webbläsaren( ibland med JavaScript på den tillbaka sidan).

Kort sagt, allt till höger om domännamnet krypteras av HTTPS-sessionen och är fortfarande osynligt för din Internet-leverantör eller någon annan som tittar på dina aktiviteter.

Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa mer svar från andra tech-savvy Stack Exchange-användare? Kolla in hela diskussionsgängan här.