17Aug
De fleste offentlige nettverk bruker det som kalles en Captive Portal - det er autorisasjonssiden der du godtar stedets vilkår og klikker "Koble" for å få tilgang til gratis Wi-Fi. Problemet er at mange moderne nettlesere har problemer omdirigering til disse fangstportaler på grunn av nye sikkerhetsprotokoller.
Uten å bli altfor teknisk, oppstår dette problemet på grunn av den brede adopsjonen av HTTPS på alle nettsteder, ikke bare de som overfører private data. En protokoll som heter HSTS( HTTP Strict Transport Security) tvinger nettlesere til å bruke HTTPS på alle nettsteder, selv de som bare bruker HTTP.
Så når du kobler deg til offentlig Wi-Fi, blir forespørselen om tilgang avlyttet og omdirigert til den fangede portalen. Ofte fungerer dette bare bra, og du kan fortsette virksomheten din. Men noen ganger blir denne omadresseringen blokkert av nettleseren fordi den forsøker å omdirigere forespørselen til HTTPS før den prøver å koble til serveren. Dette er et sikkerhetsmål. Kort sagt, det ser denne omadresseringen som potensielt skadelig og blokkerer den uten samspill fra brukeren.
Løsningen er å i hovedsak "tvinge" en omdirigering ved å bruke et nettsted som ikke bruker noen sikkerhetsprotokoller - i utgangspunktet gjør ting slik de pleide å være i de mørke dagene på internett. Bare en ren, ukryptert, usikret forbindelse som bare vil tillate omdirigering.
Det skjer bare slik at det er et nettsted bare for en slik anledning: Aldri SSL.Så, hvis du er koblet til et offentlig nettverk, men du ikke får den omplasserte portalen omdirigering, bare åpne et nettleservindu og skriv inn følgende:
neverssl.comDet er bokstavelig talt det - du bør automatisk bli omdirigert til den captive portalenhvor du kan godta vilkårene og fortsette med virksomheten din. Hvis du er interessert i et dypere blikk på hvorfor HSTS bryter fanget portal omdirigering, er det en god skriving på Wireless Phreak.
Kanskje en dag med fangstportaler vil modernisere til det punktet de faktisk skal arbeide med HTTPS og HSTS, men til den dagen er dette løsningen vi har. I det minste er det noe.