Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
16. 11. 2016 podle 365tipů
Bezpečnost, Internet, Online služby

TIP#658: Jaký je rozdíl mezi http a https? A proč si na to dávat pozor?

Svět snad konečně míří k tomu, že veškeré webové stránky a komunikace budou bezpečně šifrované, tedy probíhající přes https „adresy“. Umožnil to vývoj technologie a uspíšilo to zjištění, že tajné služby dlouhé roky šmírovaly veškerý nešifrovaný webový prostor.

http v adresní řádce znamená. že veškerá probíhající komunikace je cestou kýmkoliv odchytitelná, čitelná a také případně změnitelná. Nejenom, že někdo může vědět co posíláte a přijímat, ale také může do komunikace zasahovat. Takže může podvrhnout zcela jiné informace v okamžiku, kdy jste připojení, například, do online bankovnictví. Nebo místo neškodných inzerátů posílat útočný kód, co do vašeho počítače dostane malware.

Ona odchytitelnost znamená hlavně i to, nešifrovaně přistupovat kamkoliv znamená, že případný útočník nejenom získá přihlašovací údaje, ale může odchytit i cookies udržující přihlášení a začít se za kohokoliv vydávat. Více viz např. Co je to MITM? ale třeba i Co je to WiFi/Packet Sniffer a kde si ho můžu opatřit a co bych o tom měl vědět?

TIP: První věc, co musíte ochránit dvoufaktorovým ověřením, je váš e-mail. Smrtelně. Vážně. A tohle opravdu nepodceňujte.

https v adresní řádce (zpravidla vizuálně indikované i nějakým tím zámečkem či jinou formou) znamená, že komunikace probíhá šifrovaně a výše popsané možné není (možné není jednoduchým způsobem, ale nikoliv absolutně).

Proto je důležité aby https bylo vždy aktivní tam, kde odesíláte přihlašovací údaje, řešíte emaily, online bankovnictví, nakupujete, přenášíte jakékoliv osobní či citlivé informace.. Ve skutečnosti by dnes už všechen provoz na webu měl být šifrovaný, ale chvíli bude trvat, než něco takového bude realitou.

TIP: Zdejší ‣ Průvodce bezpečným Internetem, který bezpečný být nemůže pomůže v řadě dalších věcí, které se týkají soukromí a bezpečí na Internetu

2016-11-16 06_56_44-@365tipu – Jeden tip denně (po-pá), starší často aktualizované. Na Twitteru i Fa.png

https v adresní řádce vám navíc může pomoci s ověřením identity webu, na který jste se připojili. Každý web umožňující https totiž používá certifikát – ten říká že byl vydán pro onu konkrétní doménu a jejího vlastníka. Celé je to doplněné systémem pro vydávání ověřených certifikátů, omezení jejich časové platnosti i o stahování certifikátů, které předčasně přestaly platit. Není to zdaleka 100% blbuvzdorné a pro obyčejné uživatele je to poněkud zmatené, ale může to hodně pomoci při odhalení phishingu a řadě dalších útoků. V Jak zobrazit SSL certifikát webu? zjistíte jak se na certifikát podívat.

ZJEDNODUŠENĚ? Zámeček a tedy šifrované připojení musí být přítomno všude, kde se někam přihlašujete nebo kde vkládáte či získáváte osobní či citlivé informace. E-shopy, banky, sociální sítě, webové e-maily, správa účtů pro online hry, atd. Pokud podobné věci nemají https (šifrovanou) podobu, tak jsou zásadním rizikem. Třeba i proto, že je velmi nebezpečné používat neznámé WiFI

Pro provozovatelé webů je asi vhodné zmínit, že Google jim za používání https nadělí trochu lepší pozici ve vyhledávání (zatímco Seznam.cz hrozně dlouho vůbec neuměl https indexovat a je otázka, jestli to opravdu dali do použitelné podoby). Nehledě na to, že web na https bude poněkud lépe zacházet s refererovými informacemi. Ostatně, viz Provozujete web na http místo https? Hodně nešťastný nápad.

A dodatek – v červenci 2018 začalo Chrome označovat weby bez http za nezabezpečené, viz Co to znamená, když prohlížeč označuje web jako nezabezpečený? Proč je https důležité a http musí skončit?

TIP: V Znamená zámeček (https připojení) v prohlížeči, že je web bezpečný či dokonce ten pravý? Co certifikáty? se na to můžete podívat ještě jednou, z trochu jiného úhlu

Související příspěvky

  • TIP#978: Znamená zámeček (https připojení) v prohlížeči, že je web bezpečný či dokonce ten pravý? Co certifikáty?
  • TIP#608: Co je to právo na zapomnění?
  • TIP#297: Jak hledat na Google bez všudypřítomné personalizace výsledků?

Google HTTP HTTPS SEO Šmírování Soukromí Vyhledávání Webdesign

Předchozí článekTIP#657: Jak řešit víceslovní názvy domén? Pomlčky nebo ne?Další článek TIP#659: Jak odstranit DRM z e-knih, které jsem si pořídil/a pro moji čtečku?

Nejnovější příspěvky

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

TIP#2967: Proč nejít “blogovat” na Seznam Médium

TIP#2966: Jak v iPhone (iPadu) použít SD/microSD kartu?

Nákupní rádce (43): Dost boží XXL sada fixů. Gola sada. Ukázka malé PC sestavy pro NAS. Placatka

TIP#2965: Má iPhone (iPad)  “guest mode”? Můžete ho nějak na chvíli bezpečně půjčit někomu jinému? 

TIP#2964: Jak na Mac OS (a nejen tam) mít lokálně LLM (AI). DeepSeek, Llama a další?

TIP#2963: Co je to whataboutismus?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA