Como o histórico de navegação HTTPS é monitorado?

1

Estou pesquisando sobre como monitorar o histórico de navegação HTTPS. Eu não sou uma pessoa da rede, então peço desculpas se pareço ignorante nessa questão. Eu pesquisei as seguintes perguntas abaixo, mas nada substancial surgiu:

  • Acompanhamento de sessão HTTPS
  • Como os dados são coletados de sites HTTPS?
  • como os sites https são monitorados?

Então, o que eu pesquisei em HTTPS é que é Confidencial. A conexão do visitante é criptografada, ocultando URLs, cookies e outros metadados confidenciais.

Minha pergunta é, esses dados e informações podem ser rastreados e coletados e, em caso afirmativo, como é possível?

Além disso, com sites HTTPS, você pode ver por quanto tempo as pessoas acessam esses sites?

Se vocês pudessem me apontar na direção certa, isso realmente ajudaria!

    
por Caroline 30.06.2016 / 18:06

1 resposta

2

O HTTPS (HTTP sobre TLS) fornece segurança enquanto os dados estão sendo movidos entre o agente do usuário (seu navegador) e o servidor da web. É isso aí. Não protege dados no cliente ou servidor.

O HTTPS também funciona apenas se for feito corretamente.

Also, with HTTPS websites, can you see where are how long are people going to these websites?

Se você conseguir detectar o tráfego de rede, poderá ver os nomes de domínio / endereços IP que eles visitam, mesmo se estiver usando HTTPS. Você pode ver a hora e o tamanho de cada solicitação e resposta. Você não pode ver caminhos de URL ou strings de consulta ou cabeçalhos ou corpos. Mas você pode fazer inferências sobre eles com base no tamanho.

My question is, can those data and information be tracked and collected and if so, how is it possible?

Em alguns casos, você pode ser rastreado. Alguns métodos incluem:

  1. Obtenha acesso ao computador cliente (físico / malware / governamental)
  2. Obtenha acesso ao computador servidor (físico / malware / governamental)
  3. SSLStrip
  4. Explorar uma falha no TLS (BREACH, CRIME, Logjam, goto fail, Heartbleed, Freak, Poodle, etc.)

O que fazer:

  1. Use um computador dedicado para atividades importantes (como serviços bancários, de saúde), para evitar que malwares sejam exibidos em atividades menos importantes e bloqueie-os de forma segura
  2. Use o link para ver se os servidores que você usa são razoavelmente seguros
  3. Teste seu navegador também: link
  4. Use um navegador com um sandbox embutido (Chrome)
por 30.06.2016 / 19:48