#httpsversushttp — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #httpsversushttp, aggregated by home.social.
-
@apenkop : Mastodon laat het (helaas) niet zien als http ipv https gebruikt wordt. Als ik in de volgende URL's
"⧸⧸" vervang door "//" wordt dat:https:⧸⧸www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.html
https://www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.htmlhttp:⧸⧸www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.html
http://www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.htmlHttps is niet persé veilig. Het garandeert (met grote zekerheid) dat jouw browser een "tunnel"-verbinding maakt met een website met de ingevoerde (in de adresbalk getoonde) domeinnaam. Het is extreem lastig voor een aanvaller om zo'n "tunnel"-verbinding te kapen of de uitgewisselde gegevens in te zien of te wijzigen (in nagenoeg alle gevallen zullen pogingen daartoe leiden tot een certificaat-foutmelding).
ECHTER: zodra de https-verbinding is gemaakt, kan de betreffende website jouw browser ongevraagd (en zonder foutmeldingen) doorsturen naar elke door de beheerder gewenste andere website.
Aan het feit dat een URL-verkorter gebruik maakt van https, heb je dus niet zoveel.
Zie https als een tunnel. Als je de Maastunnel inrijdt is het nagenoeg ondenkbaar dat er plotseling een afslag blijkt te zijn gemaakt en je ergens anders uitkomt.
-
@apenkop : Mastodon laat het (helaas) niet zien als http ipv https gebruikt wordt. Als ik in de volgende URL's
"⧸⧸" vervang door "//" wordt dat:https:⧸⧸www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.html
https://www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.htmlhttp:⧸⧸www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.html
http://www.nu.nl/tech/6393149/massaclaim-tegen-odido-wegens-privacyschending-nalatig-op-meerdere-punten.htmlHttps is niet persé veilig. Het garandeert (met grote zekerheid) dat jouw browser een "tunnel"-verbinding maakt met een website met de ingevoerde (in de adresbalk getoonde) domeinnaam. Het is extreem lastig voor een aanvaller om zo'n "tunnel"-verbinding te kapen of de uitgewisselde gegevens in te zien of te wijzigen (in nagenoeg alle gevallen zullen pogingen daartoe leiden tot een certificaat-foutmelding).
ECHTER: zodra de https-verbinding is gemaakt, kan de betreffende website jouw browser ongevraagd (en zonder foutmeldingen) doorsturen naar elke door de beheerder gewenste andere website.
Aan het feit dat een URL-verkorter gebruik maakt van https, heb je dus niet zoveel.
Zie https als een tunnel. Als je de Maastunnel inrijdt is het nagenoeg ondenkbaar dat er plotseling een afslag blijkt te zijn gemaakt en je ergens anders uitkomt.
-
@JDGooiker : en zet er alsjeblieft https:// voor, dus zo:
https:⧸⧸gaza.onl
alleen dan niet met ⧸⧸ (unicode) maar met // (twee gewone slashes):
Mastodon heeft de (veilige) link (URL) klikbaar gemaakt.
AANVULLENDE UITLEG
Als www. volgt op https://, wordt ook dat niet getoond. Voorbeeld:https:⧸⧸www.security.nl
Als ik ⧸⧸ vervang door // wordt dat:
Als je gaza.onl direct achter http:// (ipv https://) zet, wordt dat:
http://gaza.onl <= minder veilig, maar de lezer ziet dat niet!
Nogmaals, als je https:// gevolgd door gaza.onl intikt, wordt de link (URL) klikbaar en is deze zo veilig mogelijk:
TECHNISCH
De reden om gepubliceerde URL's (= link's) met https:// te laten beginnen is nogal technisch: URL's zonder protocolaanduiding kunnen door browsers geïnterpreteerd worden als relatief onveilige http:// URL's.Vooral als mensen gebruik maken van public WiFi (trein, restaurant of hotel) kan een http:// verbinding worden gekaapt door een ervaren aanvaller, bij een link die met https:// begint is dat zo goed als onmogelijk.
-
@JDGooiker : en zet er alsjeblieft https:// voor, dus zo:
https:⧸⧸gaza.onl
alleen dan niet met ⧸⧸ (unicode) maar met // (twee gewone slashes):
Mastodon heeft de (veilige) link (URL) klikbaar gemaakt.
AANVULLENDE UITLEG
Als www. volgt op https://, wordt ook dat niet getoond. Voorbeeld:https:⧸⧸www.security.nl
Als ik ⧸⧸ vervang door // wordt dat:
Als je gaza.onl direct achter http:// (ipv https://) zet, wordt dat:
http://gaza.onl <= minder veilig, maar de lezer ziet dat niet!
Nogmaals, als je https:// gevolgd door gaza.onl intikt, wordt de link (URL) klikbaar en is deze zo veilig mogelijk:
TECHNISCH
De reden om gepubliceerde URL's (= link's) met https:// te laten beginnen is nogal technisch: URL's zonder protocolaanduiding kunnen door browsers geïnterpreteerd worden als relatief onveilige http:// URL's.Vooral als mensen gebruik maken van public WiFi (trein, restaurant of hotel) kan een http:// verbinding worden gekaapt door een ervaren aanvaller, bij een link die met https:// begint is dat zo goed als onmogelijk.