よく知られているHTTP専用サイトはありますか?[閉まっている]


10

キャプティブWIFIポータルは最低です。

ブラウザー(デスクトップクロームまたはモバイルクローム)でHTTPサイトを開くと、キャプティブポータルが表示されることがよくありますが、オートコンプリート機能を備えているため、すぐに再びWIFIに接続します。

問題は、キャプティブポータルがリダイレクトされた後、HTTPSリダイレクトもあり、Chromeが証明書を記憶してHTTPSのみを使用することです。そのため、(セッションで)同じサイトを2回使用することはできません。

よく知られているパブリックHTTP専用サイトがこれを解決します。よく知られているサイトは通常は機能し、WIFI接続のデバッグが少なくなります。


この質問はChromeだけに当てはまるわけではありません。これは、HTTP Strict Transport Securityを尊重するすべてのブラウザに適用され、パブリックポータルWi-Fi APでいっぱいの現代世界の多くのユーザーに影響を与えます。
binki 2018

回答:


24

有名なパブリックHTTPのみのサイトがこれを解決します

http://neverssl.comを使用できます。

何?

このWebサイトは、WiFiネットワークでFacebook、Google、Amazonなどを開こうとしたときに発生しますが、何も起こりません。ブラウザのURLバーに「http://neverssl.com」と入力すると、ログオンできるようになります。

どうやって?

neverssl.comがSSL(TLSとも呼ばれる)を使用することはありません。暗号化なし、強力な認証なし、HSTSなし、HTTP / 2.0なし、単なる暗号化されていない単純なHTTPであり、インターネットセキュリティの暗い時代に永遠に行き詰まっています。

どうして?

通常、それは悪い考えです。可能な場合は常にSSLと安全な暗号化を使用する必要があります。実際、ほとんどのWebサイトがデフォルトでhttpsを使用していることは非常に悪い考えです。

これはすばらしいことですが、動作の悪いwifiネットワークに依存している場合、オンラインに接続するのが難しいことも意味します。安全なブラウザとhttpsを使用するウェブサイトにより、これらのwifiネットワークがログインページまたは支払いページにアクセスすることができなくなります。基本的に、これらのネットワークは、攻撃者が接続できないように、接続を利用できません。最新のブラウザーは非常に優れているため、Webサイトが暗号化をサポートしていることを覚えておくことができ、Webサイト名を入力しても、httpsが使用されます。

そして、ネットワークがあなたをこのページにリダイレクトしない場合、あなたが見ることができるように、あなたは多くを逃していません。


4
また:google.com/generate_204。これはChromeによって認識され、実際にはキャプティブポータルを検出するために実際に使用されます。よく働く。
GiantTree 2017年

…既知のキャプティブポータル検出メカニズムにスプーフィングが応答するネットワークを除きます。はい、明らかに人々はそうしています。:(
user1686

2
多くの場合、「captive.apple.com」を使用します。これは、iOSがキャプティブポータルを検出しようとするときに探します。私のLinuxベースのラップトップでこれを実行して、キャプティブポータルログインを取得します。
事実上ニック
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.