Hrvatski Telekom

Hrvatski teleko privatnost podataka pretrazivanja?

Mindim uto 17.11.2020 10:59

Ako stranice koje posjecujes koriste SSL/TLS, odnosno HTTPS protokol, Internet service provider (ISP) može viditi samo host kojem pristupas jer su podaci iz HTTP odgovora i zahtjeva kriptirani. Host ne moze biti kriptiran jer se paketi moraju znati preusmjeriti do odredišta. To znaci da ako guglas neki pojam, ISP vidi samo da si pristupio google.com hostu, a ne i pojmove koje pretrazujes. Naravno, postoje i drugi metapodaci na temelju kojih se moze pokusati pogoditi kojoj "stranici" na nekom hostu pristupas.

 

Tako da u teoriji ISP ima uvid u stranice koje posjecujes i kad ih posjecujes i moze spremati te podatke, ali kao što sam rekao, ako stranica koju posjecujes koristi HTTPS, ISP ne vidi točno kojem dijelu stranice pristupas (npr. posjecujes r/croatia subreddit na redditu. ISP vidi da pristupas reddit hostu, ali ne vidi subreddit niti bilo sto specificno cemu pristupas na tom hostu jer je komunikacija End-to-end kriptirana).

 

Ako bi htio izbjeci da ISP ne vidi uopce stranice kojima pristupas, mozes koristit proxy server. Tvoj request onda ide od tvog računala do proxy servera, koji zahtjev prema odredistu salje u tvoje ime. ISP onda vidi samo da pristupas proxy server hostu (jer je sve ostalo kriptirano). Tu opet postoji rizik jer onda proxy server ima uvid u sve hostove kojima pristupas, i moras mu "vjerovat" da ne pohranjuje informacije o stranicama koje posjecujes (jer proxy server ima informacije o tvojoj IP adresi i jednostavno moze biljeziti cijelu tvoju povijest svih aktivnosti na Internetu).

 

Ako neka stranica nije osigurana HTTPS protokolom, web browser ti se buni i pokazuje ti da ta stranica nije sigurna. Odnosno, koristi HTTP protokol koji salje podatke u plain text formatu, i zato ISP (ili bilo tko drugi tko šnjofa promet na npr javnoj WIFI mrezi) moze presresti pakete i citati sadrzaj iz njih (sifre, podatke bankovnih kartica i druge osobne i osjetljive podatke).

ihush uto 17.11.2020 13:06
JackRam kaže...

Dali hrvatski telekom sprema podatke internet pretraga poput stranica koje posjecujem, pojmova koje upisem u chrome trazilicu i slicno?

-ne, nego prati tvoje korištenje kad si spojen kojim ipom i to se čuva u logovima 6mj+..

-kad ideš na neku stranicu recimo ovaj forum, tad on taj podatak ip čuva u logu, ako netko zatreba sudskim nalogom tad od buga dobije podatke dok od operatera preko trenutnog ip dobijemo koji je to korisnik tj vlasnik linije.

..itd. tj sve ostalo je beskorisno-nepotrebno + kažnjivo ako je izvan opsega zakonskog prikupljanja podataka (praćenje).. tj to radi recimo google, ne operater, dok istovremeno koristiš google-tražilicu pa on to može a bug ne može itd.