มีรายงานความปลอดภัยสำหรับ Nokia Asha 302 ว่าเมื่อผู้ใช้เข้าใช้งานเว็บใดๆ จะถูกชี้ไปยังเซิร์ฟเวอร์ของโนเกียแทน เช่น cloud13.browser.ovi.com โดยการตั้งค่าพรอกซี่เช่นนี้อาจจะไม่ใช่เรื่องแปลก เพราะต้องการบีบอัดเว็บก่อนส่งไปยังเบราว์เซอร์ แต่ปรากฎว่าบน Asha 302 แม้แต่เว็บที่เข้ารหัสก็ยังคงผ่านพรอกซี่
เบราว์เซอร์บน Asha 302 ถูกออกแบบมาให้เชื่อใบรับรองจากระบบบริการของโนเกีย เมื่อผู้ใช้เรียกเว็บผ่านโปรโตคอล HTTPS เบราว์เซอร์จะยังคงเรียกเว็บผ่านเซิร์ฟเวอร์ของโนเกียและเมื่อได้ใบรับรองการเข้ารหัสจากโนเกียก็ไม่มีการแจ้งเตือนผู้ใช้ใดๆ
ด้วยรูปแบบการให้บริการเช่นนี้ ผู้ใช้ทุกคนกำลังเชื่อใจว่าโนเกียจะรักษาความลับของตัวเองทั้งหมดทันที รวมถึงการเข้าเว็บธนาคารและเครือข่ายสังคมออนไลน์ทั้งหมด ตัวแทนของโนเกียระบุว่าโนเกียทำเช่นนี้เพื่ออำนวยความสะดวกให้ผู้ใช้ และมีการรักษาความปลอดภัยเป็นอย่างดี
ทางด้าน Opera ระบุว่า Opera Mini ก็ทำแบบเดียวกัน หากผู้ใช้ต้องการให้เบราว์เซอร์เชื่อมต่อโดยตรงกับเซิร์ฟเวอร์ ต้องใช้ Opera Mobile แทน
ที่มา - TechWeekEurope, Treasure Hunt
Comments
เหมือนเวลาอยู่ในองค์กรที่โดนบังคับติดตั้ง cert เพื่อจะได้ sniff https ได้เลย
แล้ว turbo mode ของ Opera desktop ล่ะ...
Dream high, work hard.
Turbo บน Opera และ Opera Mobile ไม่ทำงานบน https ครับ
ใน Opera desktop ถ้าใช้ https จะต่อตรงไม่ผ่าน Turbo ครับ อ้างอิง http://www.opera.com/browser/turbo/
Opera ระบุใน EULA เลยครับ "If you do not trust Opera Software, make sure you do not use Opera Mini to enter any kind of sensitive information."
http://www.opera.com/eula/mini/
iPAtS