এসএনআই কি আমার ওয়েবসাইট দর্শকদের জন্য গোপনীয়তার উদ্বেগের প্রতিনিধিত্ব করে?


10

প্রথমত, আমার খারাপ ইংরেজির জন্য আমি দুঃখিত। আমি এখনও এটি শিখছি। এখানে এটা যায়:

আমি যখন আইপি ঠিকানায় প্রতি একক ওয়েবসাইট হোস্ট করি, তখন আমি "খাঁটি" এসএসএল (এসএনআই ছাড়াই) ব্যবহার করতে পারি এবং ব্যবহারকারী আমাকে হোস্টনাম এবং পাথ যেটি পুনরুদ্ধার করতে চান তা বলার আগেই কী এক্সচেঞ্জ হয়। কী এক্সচেঞ্জের পরে, সমস্ত ডেটা নিরাপদে আদান প্রদান করা যেতে পারে। এটি বলেছে, যদি কেউ নেটওয়ার্কটি স্নিগ্ধ করে চলেছে তবে কোনও গোপনীয় তথ্য ফাঁস হয় না * (পাদটীকা দেখুন)।

অন্যদিকে, আমি যদি আইপি ঠিকানায় প্রতি একাধিক ওয়েবসাইট হোস্ট করি তবে আমি সম্ভবত এসএনআই ব্যবহার করব এবং তাই আমার ওয়েবসাইটের দর্শকদের আমি সঠিক শংসাপত্র সরবরাহ করার আগে তাকে টার্গেটের হোস্টনামটি বলতে হবে। এই ক্ষেত্রে, কেউ তার নেটওয়ার্ক স্নিগ্ধ করছে তিনি যে ওয়েবসাইটটি ব্যবহার করছেন তার সমস্ত ডোমেন ট্র্যাক করতে পারে।

আমার অনুমানের কোন ত্রুটি আছে? যদি তা না হয় তবে এটি কি গোপনীয়তার উদ্বেগের প্রতিনিধিত্ব করে না, ধরে নিবেন যে ব্যবহারকারী এনক্রিপ্টড ডিএনএসও ব্যবহার করছেন?

পাদটীকা: আমি আরও বুঝতে পারি যে কোনও স্নিফার আইপি ঠিকানায় বিপরীত অনুসন্ধান করতে পারে এবং কোন ওয়েবসাইটগুলি পরিদর্শন করা হয়েছিল তা জানতে পারে, তবে নেটওয়ার্ক কেবলগুলির মাধ্যমে প্লেইন্টেক্সটে ভ্রমণকারী হোস্টনামটি সেন্সর কর্তৃপক্ষের পক্ষে কীওয়ার্ড ভিত্তিক ডোমেনকে ব্লক করা সহজতর বলে মনে হয়।


"কীওয়ার্ড ভিত্তিক ডোমেন ব্লকিং" বলতে কী বোঝ? কীওয়ার্ডের বিপরীতে আপনি কোনও ডোমেনের সাথে কীভাবে মিল পাবেন?
ডেভিড শোয়ার্জ

উদাহরণস্বরূপ: একটি নির্দিষ্ট অঞ্চল (* .com.br) এর ওয়েবসাইটগুলি; একটি সংস্থা থেকে (* .google.com); * পর্ণ *; ইত্যাদি
পাগলিচ

উত্তর:


9

আপনার বিশ্লেষণ ভুল। আপনি বাহিরের চেয়ে এসএনআই দিয়ে আরও সুরক্ষিত।

এসএনআই ছাড়া, আইপি ঠিকানাটি স্বতন্ত্রভাবে হোস্টটিকে সনাক্ত করে। সুতরাং যে কেউ আইপি ঠিকানা নির্ধারণ করতে পারে সে হোস্টটি নির্ধারণ করতে পারে।

এসএনআই সহ, আইপি ঠিকানাটি স্বতন্ত্রভাবে হোস্টটিকে সনাক্ত করে না। সঠিক হোস্টটি নির্ধারণ করতে কাউকে আসলে বাধা দিতে হবে এবং কিছু ট্র্যাফিক দেখতে হবে। এটি কেবল আইপি ঠিকানা প্রাপ্তির চেয়ে আরও বেশি কঠিন।

সুতরাং আপনি এসএনআই ছাড়াই (কিছুটা) বেশি সুরক্ষিত।

প্যাকেট ডেটার একটি অনাহূত বিশ্লেষণের ভিত্তিতে যে কেউ ব্লক করতে চলেছে সে আইপি ঠিকানার ভিত্তিতেও ব্লক করতে চলেছে। তারা এসএনআই সহ বা তার বাইরে আইপি ঠিকানার ভিত্তিতে "খারাপগুলি" অবরুদ্ধ করবে।

তবে আপনার প্রশ্নের উত্তর হ্যাঁ "হ্যাঁ"। এসএনআই কোনও গোপনীয়তার উদ্বেগের প্রতিনিধিত্ব করে। এসএনআই-এর সাথে, ট্র্যাফিকের মধ্যে যে কেউ বাধা দিতে পারে সে আইপি ঠিকানার পাশাপাশি হোস্টের নামও পায় get


উত্তরের জন্য ধন্যবাদ. সুতরাং এসএনআই কেবল নিরাপদ হবে যদি আক্রমণকারী চাবিগুলি ইতিমধ্যে বিনিময় করার পরে কেবল শুঁকতে শুরু করে, আমি কি সঠিক?
পাগলিচ

2
@ পেগ্লিয়ুক এসএসএল আসলে আপনি কার সাথে কথা বলছেন তা গোপন করার জন্য ডিজাইন করা হয়নি, আপনি তাদের যা বলছেন তা গোপন করার জন্য এটি ডিজাইন করা হয়েছে। আপনি এসএনআই পাঠিয়ে এড়িয়ে কোনও ওয়েব ফিল্টারকে পরাস্ত করতে যাচ্ছেন না; তারা বিস্তৃত আইপি টু-ডোমেন ডাটাবেস রাখে। যে কোনও উপায়ে মুট পয়েন্ট, ক্লায়েন্ট ব্রাউজার হিসাবে যে এসএনআই সমর্থন করে তা আপনার সার্ভারের প্রয়োজন কিনা তা বিবেচনা না করে সর্বদা এসএনআই প্রেরণ করবে।
শেন ম্যাডেন

পছন্দ করুন এটি জেনে এখনই আমার এসএনআই ব্যবহার না করার কোনও কারণ নেই :), সম্ভবত এটি সম্ভবত বেশিরভাগ ব্যবহারকারীরই ব্রাউজার রয়েছে যা প্রতিটি এইচটিটিপিএস অনুরোধে রিমোট হোস্টনামটি প্রকাশ করে।
প্যাগলিচা

1
এই উত্তরটি ভুল। কোনও ব্যবহারকারী কী ব্রাউজ করছেন (অনুমান করা যায় যে কোনও ব্যবহারকারী কী কী ব্রাউজ করছে (যেটিতে ওয়াইল্ডকার্ডস রয়েছে তাতে অনেকগুলি ওয়েবসাইট থাকতে পারে, এটি অনুমান করার জন্য সক্রিয়ভাবে কোনও আইপি ঠিকানায় বেরিয়ে আসার চেয়ে এসএনআইকে নিস্ক্রিয়ভাবে স্মিঙ্ক করা (এবং দর্শকের জন্য অনুরোধ করা ওয়েবসাইটটি নিশ্চিতভাবে জানতে)) এটি আরও সহজ, এবং আইপিগুলি সময়ের সাথে সাথে পরিবর্তিত হয়, যখন সংগৃহীত এসএনআই ডেটা স্থায়ীভাবে গোপনীয়তা-ধ্বংসাত্মকভাবে সঠিক থাকে))।
সিডে 15 '15

@cnd আপনাকে "সক্রিয়ভাবে কোনও আইপি ঠিকানায় যেতে হবে" না। আপনি যদি নিষ্ক্রিয়ভাবে এসএনআই স্নিগ্ধ করতে পারেন তবে আপনি আইপি ঠিকানাটি নিষ্ক্রিয়ভাবে শুঁকতে পারেন। হয় এটি আপনার সাইটগুলির তালিকায় রয়েছে যা আপনি দেখছেন বা এটি নয়। এবং এসএনআই ছাড়াই একটি আইপি ঠিকানা কোনও সাইটকে স্বতন্ত্রভাবে সনাক্ত করে। এসএনআই সহ, এটি হয় না।
ডেভিড শোয়ার্টজ

0

তুমি ঠিক. আপনার দর্শকদের জন্য এসএনআই একটি প্রধান গোপনীয়তা উদ্বেগ - এটি আপনার ওয়েবসাইটগুলি তাদের আইএসপি এবং অন্যান্য প্যাসিভ শোনার পক্ষগুলির সাথে সংযুক্ত হওয়ার সাথে সাথে সঠিক ওয়েবসাইটগুলি প্রকাশ করে। তবে তারপরে, ডিএনএস ... ভাল ... অভ্যস্ত: গুগল এটি ঠিক করে দিচ্ছে: -

https://thehackernews.com/2017/10/android-dns-over-tls.html

কোনও আইপি ঠিকানা জানার পরে আইএসপিটি সেই আইপি ঠিকানায় কোন ওয়েবসাইট রয়েছে তা জানায় না, যদি না তারা সক্রিয়ভাবে বাইরে বেরোন এবং নিজের দিকে নজর না দেয়, যা গ্রাহকের প্যাকেটগুলি নিস্ক্রিয়ভাবে শুকিয়ে যাওয়ার চেয়ে খুব আলাদা বিষয় is

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.