انسان در وسط – دور زدن HSTS و کلید عمومی با شخصیت های مشابه نگاه کنید

با استفاده از نمادهای کاراکترهای نمایشی برای دور زدن HSTS و کلید عمومی با دزدی DNS از طریق حمله MITM

تغییر مسیر: facebook.com -> faceḃook.com

من SSLStrip را با استفاده از تکنیک اضافه کردن یکی دیگر از "w" به دامنه {www.facebook.com -> wwww.facebook.com} برای دور زدن HSTS و پین کردن کلید عمومی. با این حال، این به وضوح آدرس اصلاح شده را نشان می دهد. من احساس می کنم که بیشتر به استفاده از شخصیت های خیره کننده برای انجام عمل جاسوسی DNS می پردازیم.

در ایده مفهوم کامل من، هر حرف یک مجموعه قابل تعویض از شخصیت های دنباله دار را دارد:

بنابراین، www.facebook.com -> {www .facebook.com، www.faceḃook.com، www.facebooκ.com}
هر یک از موارد فوق باید HSTS را دور بزند.

من می توانم مقادیر کمتری را با داشتن پیش بارگذاری HSTS با HSTS no_redirect ببینم، این ایده از no_redirect باعث می شود که مرورگر HTTP را برای وب سایت های شناخته شده HSTS جلوگیری کند.

سوال من این است که چگونه این مدل از شخصیت های دودویی برای دور زدن HSTS تقویت می شود برای ماهیت مخفیانه بیشتر. همانطور که Google Chrome مدرن برای صفحات وب HTTP "Not Secure" را نشان می دهد که یک پرچم بزرگ قرمز است

TLS – HSTS بیش از HTTP-CDN-HTTPs زنجیره ای

من از SSL انعطاف پذیر CloudFlare استفاده میکنم:

SSL انعطاف پذیر: شما نمیتوانید پشتیبانی HTTPS را از مبدأ خودتان پیکربندی کنید، حتی
  با یک گواهی که برای سایت شما معتبر نیست. بازدیدکنندگان خواهند بود
  قادر به دسترسی به سایت خود از طریق HTTPS، اما اتصالات به مبدا شما
  خواهد شد بیش از HTTP ساخته شده است. توجه: شما ممکن است حلقه تغییر مسیر را با
  برخی از تنظیمات اولیه.

دلیل استفاده من از آن ساده است: من نمی توانم هزینه گواهی SSL پرداخت کنم و با استفاده از Let's Encrypt به دلیل نیاز به روز رسانی این گواهی هر 90 روز به نظر نمی رسد. [19659004] من نگرانی های زیادی در مورد CloudFlare SSL و استفاده از HSTS با هر چیزی که به عنوان SSL انعطاف پذیر CloudFlare کار می کند (کاربر Cloudflare با HTTPS، cloudflare-myServer با HTTP). چگونه دقیقا در مواردی مانند این (http-CDN-https) امنیت با HSTS به دست می آید یا نه؟

هرگونه توضیح و پیشنهاد بیشتر می تواند بسیار قدردانی شود.

tls – فهرست سایت هایی که هنوز HSTS پشتیبانی نمی کنند؟

من در حال کار بر روی یک مقاله برای کار و به دنبال لیستی از 500 سایت برتر (رتبه بندی شده توسط الکسا) که هنوز پشتیبانی از HSTS نیست. آیا چنین لیست وجود دارد؟ من هیچ بازدید جالب از نمایشگاه های گوگل من را دریافت نمی کنم.

به غیر از تمام وب سایت ها را به صورت جداگانه بررسی کنید ، آیا کسی میتواند راهی برای انجام این کار ارائه دهد؟

آیا شما از DNSsec استفاده می کنید اگر از HSTS استفاده می کنید؟

من سعی می کنم مزایای DNSsec را درک کنم.

اگر یک کاربر به سایت من بفرستد pbrumby.com و DNS cache مسموم شده بود که کاربر را به IP بدیها منتقل می کرد. چه اتفاقی می افتد.

HSTS را فعال کرده ام.

درک من این است که کاربر می بیند. "اتصال شما صفحه شخصی نیست" و نمی تواند ادامه یابد (مگر اینکه آنها از یک مرورگر قدیمی مانند ie10 استفاده کنند که از hts پشتیبانی نمی کند).

آیا شخص بد می تواند سایت من را به حوزه دیگری هدایت کند و از HSTS جلوگیری کند یا اینکه HSTS مسیر هدایت را متوقف می کند زیرا نمی تواند یک گواهی معتبر را پیدا کند.

با فعال شدن DNSSEC، این مرد بد را مسدود می کند و کاربر هیچ کدام از عاقل تر نیست و یا آنها یک صفحه خطا متفاوت را ببینید.

من می دانم DNSSEC از آخرین آپلود محافظت نمی کند.

متشکرم برای هر گونه کمک.