Tumblr non applica una sessione crittografata su https. Quindi sì, sarai scoperto.
Tuttavia, diciamo che Tumblr ha applicato https domani.
In questo caso sei sicuro, anche se la tua connessione al proxy NON è crittografata.
Questo perché il proxy sa che ci si sta collegando a un sito Web sicuro e pertanto non agisce come un proxy http per l'utente.
Agisce invece come un proxy binario, inviando e ricevendo bit e byte e lasciando che tutta la crittografia avvenga direttamente tra il browser e il server di Tumblr.
Il proxy non sarebbe in grado di decrittografare la sessione, perché se lo facesse, sapresti perché il green lock del tuo browser diventerebbe rosso.
Diciamo che visiti due siti di Tumblr protetti usando https, solo cuccioli carini e cuccioli di odio.
(Disclaimer: sito Hate Puppies, sei stato segnalato)
Diamo un'occhiata agli indirizzi IP di questi siti di Tumblr (lo stesso vale per il web come per l'app del telefono)
La sequenza va così:
- Browser per proxy: voglio una connessione sicura con Tumblr (66.6.32.21). Non ho intenzione di dirti l'URL completo perché il mio utente mi ha detto di usare https. dal modo in cui questo è chiamato una richiesta CONNECT.
- Proxy to Tumblr: mi piacerebbe una connessione per favore al tuo server. Non sono sicuro di cosa sia l'URL perché non mi è stato detto.
- Tumblr risponde al proxy: ok, ecco una connessione sicura che ho aperto, solo per te.
- Risposta del proxy al browser: ok, ecco una connessione crittografata sicura che puoi usare.
- Browser per Tumblr: aspetta, come faccio a sapere che questo è sicuro?
- Tumblr al browser: dicci cosa, crittografa qualcosa usando la mia chiave pubblica (solo io ho la chiave privata, hee hee).
- Browser per Tumblr: ecco il messaggio crittografato: sg! nio8o4883r # $ Rcf34R3c
- Tumblr al browser: OK ho decodificato che usando la mia chiave privata ... era "secretpassword" giusto?
- Browser per Tumblr: sì! OK, collegami a onlycutepuppies.tumblr.com
- Tumblr to Browser: qui vai, qui l'HTML per la home page.
- Il proxy non dice nulla a entrambi, pensando (non preoccuparti, tutto quello che vedo è senza senso). : - (