我已经阅读了标记为 [ssl] 和 [mitm] 和 [proxy] 的各种问题,但找不到重复项。
我有一个非常精确的问题,但首先我需要提供一些背景知识。
基本上,我对最近的发展感到非常惊讶,它强调了诺基亚和 Opera Mini 实际上都在使用他们的服务器作为用户和网站(例如网上银行网站)之间“安全”SSL 连接的端点。
显然他们是以性能的名义这样做的:他们使用他们的服务器作为端点,然后充当用户的代理。在他们的服务器上,他们正在渲染和压缩要显示的页面并将其发送给他们的用户。
我也完全被大多数人的反应弄糊涂了:大多数人的反应是:“这里没什么可看的,这是常见的做法,继续前进”。
这让我感到震惊,因为我的印象是我是端点,而不是诺基亚/Opera Mini 服务器。我意识到这不是对 SSL 的 MITM 攻击,因为服务器成为端点,而您,用户,被提供“其他东西”(修改后的 HTML 或图片或其他东西)......
我知道它(据说)是以表演的名义完成的。我个人认为这是以性能的名义牺牲安全性,但无论如何。
现在,这才是真正让我震惊的地方,有几个人指出,不仅手机制造商可以做到这一点,任何 ISP 都可以做到。
我发现了这句话:
“使用操作系统证书存储或 SSL 库的软件仍然应该对此免疫”
所以我的问题很简单:知道我可能正在使用对间谍感兴趣的ISP包在我身上?
例如,像谷歌浏览器这样的浏览器是否有任何保护措施?(例如,看一下绿色的“锁”图标就足够了,然后是“HTTPS://mail.google.com/...”或者这也可以被 ISP 欺骗?)