Nwlapcug.com


Restrizioni di SSL

Se volete mantenere la vostra privacy su Internet, una soluzione pratica è di sfruttare la tecnologia di crittografia SSL. Il protocollo Secure Sockets Layer stabilisce un canale di comunicazione criptato tra il computer e una macchina remota, impedire ad altri utenti da intercettazioni su dati trasmessi tramite la connessione. SSL è comunemente utilizzato, ad esempio, per crittografare le password e altre informazioni riservate inviate dal browser Web di un utente a un server. Alcuni fattori possono limitare l'efficacia del protocollo SSL, che lo rende inadatto per l'uso in alcune applicazioni.

Supporto server

Una delle principali restrizioni sull'uso SSL è la mancanza di supporto di server per il protocollo. Il computer e il computer remoto deve concordare la chiave di crittografia da utilizzare, e solo un server SSL abilitato può stabilire questo tipo di connessione protetta. La forza della chiave di crittografia anche può variare, a seconda dell'algoritmo utilizzato dal server. Così, se il browser supporta una chiave a 512 bit, ma il server supporta solo la crittografia a 128 bit, la connessione si riduce alla crittografia a 128 bit, che è meno sicura.

Contenuto misto

Esplorazione del Web mediante SSL protegge qualsiasi informazioni personali inviate a un server Web, ma Web molte pagine non sono crittografati. Infatti, la maggior parte delle pagine che visualizzano il contenuto non devono essere crittografati – solo le pagine contenenti moduli che raccolgono informazioni sensibili come password e carte di credito richiedono la crittografia. Un'altra limitazione potenziale è che alcuni webmaster mescolare contenuto protetto su una pagina con contenuto non protetto, ad esempio loghi e altre immagini. Quando una pagina crittografata SSL contiene tale contenuto misto, il browser si apre in genere un avviso che alcuni dati presenti nella pagina non sono sicuri. Non si tratta di una preoccupazione sulla maggior parte delle pagine Web, ma si dovrebbe sempre fare attenzione quando si naviga il Web e inserire solo i dati personali nelle pagine che offrono una connessione crittografata.

Overhead di crittografia

PC moderni sono in grado di gestire le complesse equazioni necessarie per crittografare una connessione SSL in tempo reale senza rallentamento significativo, ma l'hardware più vecchio potrebbe subire qualche tempo di ritardo a causa dell'elaborazione supplementare richiesta. Questo rallentamento è solitamente minimo e limitato per l'handshake iniziale che costituisce il canale crittografato; Tuttavia, se il vostro collegamento soffre ad alta latenza o altri problemi che richiedono pacchetti crittografati per essere ritrasmessi, potrebbero verificarsi una connessione molto più lenta a un server SSL. Allo stesso modo, se la connessione si interrompe frequentemente, esso potrebbe costringono il sistema per ristabilire continuamente il canale, ridurre la velocità di trasmissione dati globale.

Altre considerazioni

Utilizzando il protocollo SSL è un modo efficace per nascondere i dati che passa tra il computer e un server remoto, ma si dovrebbe anche considerare ciò che SSL non nasconde prima di decidere di utilizzare la crittografia. SSL non nasconde l'indirizzo del computer remoto o il fatto che la vostra macchina ha aperto una connessione a tale server. Gli estranei possono essere in grado di determinare quale tipo di dati per trasmettere analizzando i modelli di traffico, anche se essi non può decifrare e leggere i dati stessi.