Tags:
Nokia

มีรายงานความปลอดภัยสำหรับ Nokia Asha 302 ว่าเมื่อผู้ใช้เข้าใช้งานเว็บใดๆ จะถูกชี้ไปยังเซิร์ฟเวอร์ของโนเกียแทน เช่น cloud13.browser.ovi.com โดยการตั้งค่าพรอกซี่เช่นนี้อาจจะไม่ใช่เรื่องแปลก เพราะต้องการบีบอัดเว็บก่อนส่งไปยังเบราว์เซอร์ แต่ปรากฎว่าบน Asha 302 แม้แต่เว็บที่เข้ารหัสก็ยังคงผ่านพรอกซี่

เบราว์เซอร์บน Asha 302 ถูกออกแบบมาให้เชื่อใบรับรองจากระบบบริการของโนเกีย เมื่อผู้ใช้เรียกเว็บผ่านโปรโตคอล HTTPS เบราว์เซอร์จะยังคงเรียกเว็บผ่านเซิร์ฟเวอร์ของโนเกียและเมื่อได้ใบรับรองการเข้ารหัสจากโนเกียก็ไม่มีการแจ้งเตือนผู้ใช้ใดๆ

ด้วยรูปแบบการให้บริการเช่นนี้ ผู้ใช้ทุกคนกำลังเชื่อใจว่าโนเกียจะรักษาความลับของตัวเองทั้งหมดทันที รวมถึงการเข้าเว็บธนาคารและเครือข่ายสังคมออนไลน์ทั้งหมด ตัวแทนของโนเกียระบุว่าโนเกียทำเช่นนี้เพื่ออำนวยความสะดวกให้ผู้ใช้ และมีการรักษาความปลอดภัยเป็นอย่างดี

ทางด้าน Opera ระบุว่า Opera Mini ก็ทำแบบเดียวกัน หากผู้ใช้ต้องการให้เบราว์เซอร์เชื่อมต่อโดยตรงกับเซิร์ฟเวอร์ ต้องใช้ Opera Mobile แทน

ที่มา - TechWeekEurope, Treasure Hunt

Comments

By: lancaster
ContributoriPhoneAndroid
lancaster's blog
on 11/01/13 10:29 #528066 toggle
lancaster's picture

เหมือนเวลาอยู่ในองค์กรที่โดนบังคับติดตั้ง cert เพื่อจะได้ sniff https ได้เลย

By: inkirby
ContributoriPhoneAndroidIn Love
inkirby's blog
on 11/01/13 11:25 #528093 toggle
inkirby's picture

แล้ว turbo mode ของ Opera desktop ล่ะ...


Dream high, work hard.

By: jirayu
ContributorWindows PhoneBlackberrySymbian
jirayu's blog
on 12/01/13 6:12 #528382 Reply to:528093 toggle
jirayu's picture

Turbo บน Opera และ Opera Mobile ไม่ทำงานบน https ครับ


By: ikkyu
Windows PhoneAndroid
ikkyu's blog
on 11/01/13 17:04 #528226 toggle
ikkyu's picture

ใน Opera desktop ถ้าใช้ https จะต่อตรงไม่ผ่าน Turbo ครับ อ้างอิง http://www.opera.com/browser/turbo/

By: ipats
ContributorWindows PhoneAndroidExteen Official
ipats's blog
on 12/01/13 0:10 #528352 toggle
ipats's picture

Opera ระบุใน EULA เลยครับ "If you do not trust Opera Software, make sure you do not use Opera Mini to enter any kind of sensitive information."

http://www.opera.com/eula/mini/


iPAtS