Recentemente, ho letto un articolo che descrive un attacco al protocollo di risposta http. L'attacco è chiamato CRIME o CRIME Extensions. Sfrutta l'algoritmo di compressione TLS controllando il carico utile totale della risposta http dopo aver iniettato una parola nel messaggio di risposta. Poiché l'algoritmo di compressione (DEFLATE in TLS) sostituisce la stessa parola in una lunghezza più breve, l'utente malintenzionato può verificare se la parola inserita è la stessa con informazioni segrete nel messaggio di risposta HTML.
I file HTML hanno informazioni segrete? Ad esempio, nei principali siti Web come Google o Facebook, dopo l'handshake TLS, un client invia una richiesta HTTP, ad esempio "inviami la mia pagina personale", e il server invia una risposta HTTP che ha informazioni molto private?