https over proxy safe from sniffing?

3

Aparentemente, todos os anúncios do Google no meu Gmail (https) estão sendo filtrados. Estou preocupado. Então, isso significa que os dados passam pelo proxy da empresa e são filtrados?

    
por squallwc 08.09.2009 / 04:40

2 respostas

4

Expandindo algumas das outras respostas - supondo que seu proxy não esteja fazendo um ataque MITM, todo o tráfego será criptografado, exceto para o primeiro CONNECT método, que é transmitido de forma clara. Este método informa ao proxy o nome do host e a porta para estabelecer a conexão SSL. Tudo depois disso é criptografado. Assim, é possível que o proxy bloqueie conexões com "ads.google.com", por exemplo.

    
por 08.09.2009 / 05:57
2
  1. O filtro pode ser um software em seu computador (supondo que este seja um computador da empresa).
  2. Conforme indicado pela emgee, os anúncios podem não estar acima do SSL.
  3. Algumas empresas configuram suas máquinas com uma chave SSL para permitir que as conexões SSL passem por seus proxies. Você pode verificar isso lendo toda a cadeia do certificado SSL. (Isto é o que está sendo mencionado como um ataque man-in-the-middle por outras respostas, embora isso estenda um pouco a definição.)
  4. Você também pode estar conectado a um servidor DNS (da empresa ou outro) que esteja bloqueando a resolução do domínio em que os anúncios estão sendo veiculados.

Além disso, lembre-se de que a maioria das empresas tem políticas que permitem a visualização de toda a sua atividade em uma máquina da empresa. A maioria das empresas também tem a capacidade de fazê-lo, é bastante trivial. E mesmo que a empresa não tenha uma política declarando explicitamente isso, a maioria dos estados dá às empresas o direito implícito: eles pagaram pela máquina e estão pagando pelo seu tempo, então o que você faz é considerado como monitor.

    
por 08.09.2009 / 06:15