Quali informazioni possono essere visualizzate da HTTPS a HTTP?

1

Supponendo una pagina protetta link che reindirizza il visitatore a un sito Web non protetto link , sarebbe un intercettatore (qualcuno che guarda attraverso la rete) essere in grado di vedere la parola chiave" mela "dall'URL di riferimento?

    
posta Quimp 25.09.2013 - 03:48
fonte

3 risposte

1

Nel tuo specifico esempio Google nasconde il referer dai click-through ai risultati quando si accede a Google tramite HTTPS e sono da un po 'di tempo .

Non specificamente, i browser devono non inviare referrer da https a http ma è possibile che alcune implementazioni di browser facciano - quindi la risposta alla tua domanda è "probabilmente no".

    
risposta data 26.09.2013 - 09:52
fonte
2

No. I browser bloccano in modo specifico l'intestazione Referer quando la transizione proviene da HTTPS a HTTP.

(Da HTTPS a HTTPS va bene, anche se seguire i risultati di Google è un caso speciale: a seconda del browser, del tipo di interfaccia e della direzione del vento, Google potrebbe armeggiare con l'URL visualizzato e fare una ricerca senza una re-navigazione, in cui caso potresti vedere solo https://www.google.com/ e nessun termine di ricerca nemmeno da un sito HTTPS.)

    
risposta data 25.09.2013 - 11:54
fonte
0

Sì e no.

Quando visiti un sito non protetto da HTTP su TLS (cioè HTTPS), quel sito non protetto potrebbe ottenere la linea di riferimento (a seconda del browser web), che potrebbe contenere una parola chiave da un sito di motori di ricerca.

Tuttavia, in questo specifico esempio con Google, le parole chiave effettivamente cercate sono nascoste. Usando Firefox, la linea di riferimento nella tua richiesta http su apple.com potrebbe assomigliare a qualcosa del genere (l'ho provato io stesso usando Firefox 24.0):

Referer: collegamento

Potresti voler controllare questo: link

Poiché le parole chiave esatte utilizzate non sono facili da determinare, la migliore fonte di informazioni di Apple.com per questo tipo sarebbe attraverso il servizio Google Analytics.

    
risposta data 25.09.2013 - 07:46
fonte

Leggi altre domande sui tag