Всем привет !
Часто вижу как на хакерских форумах идет прокси через сервис CloudFlare.
Всё хорошо, но почему такое доверие к этому сервису ?
Что такое проксирование ?
По факту весь трафик с сайта, в частности все ваши посты, сессии и пароли идут через это сервис в расшифрованном виде...)
Т.е. по факту владельцы CloudFlare могут узнать ваши пароли, и в режиме "на лету" читать ваши переписки, заходить на форум под вашим никнеймом, сохранив например вашу текущую сессию сайта.

Почему при проксировании данные идут в расшифрованном виде ?
Чтобы правильно кешировать и фильтровать контент, серверы CloudFlare должны иметь возможность видеть расшифрованный HTTP трафик. Для этого они всегда работают в режиме MiTM (Man-in-the-middle), подставляя конечному посетителю сайта свой SSL-сертификат.
Картинки в инструкциях по настройке HTTPS могут вводить в заблуждение, будто в режиме Full, на всем пути следования трафика используется шифрование. На самом деле сервер CloudFlare расшифровывает трафик от сервера и шифрует его заново своим сертификатом уже для посетителя сайта.
Даже если вы имеете на своей стороне действующий SSL-сертификат, CloudFlare все равно будет иметь доступ ко всем передаваемым данным. Это дискредитирует всю идею SSL, которая предполагает шифрование от клиента до конечного сервера без расшифровки по пути.
Также нужно иметь в виду, что спецслужбы той страны, в юрисдикции которой работает компания Cloudflare Inc, могут запрашивать доступ к расшифрованному трафику, даже если оригинальный сервер находится в другой юрисдикции. Это превращает основную идею SSL в фикцию.
Короче интересно мнение форумчан, кто-что думает ?
Это паранойя, или нет ?
Ведь во первых сам сервис CloudFlare могут взломать и тогда будут скомпрометировано куча форумов, а во вторых сам сервис Американский, те-же спец. службы могут сохранять все ваши действия на сайте в режиме онлайн.)))
Ну и в третьих, кто вообще знает какие логи и данные этот сервис вообще хранит.
Одно дело проксировать статический сайт, а другое форум или сервис.
Всем добра !)))
Часто вижу как на хакерских форумах идет прокси через сервис CloudFlare.
Всё хорошо, но почему такое доверие к этому сервису ?
Что такое проксирование ?
По факту весь трафик с сайта, в частности все ваши посты, сессии и пароли идут через это сервис в расшифрованном виде...)
Т.е. по факту владельцы CloudFlare могут узнать ваши пароли, и в режиме "на лету" читать ваши переписки, заходить на форум под вашим никнеймом, сохранив например вашу текущую сессию сайта.
Почему при проксировании данные идут в расшифрованном виде ?
Чтобы правильно кешировать и фильтровать контент, серверы CloudFlare должны иметь возможность видеть расшифрованный HTTP трафик. Для этого они всегда работают в режиме MiTM (Man-in-the-middle), подставляя конечному посетителю сайта свой SSL-сертификат.
Картинки в инструкциях по настройке HTTPS могут вводить в заблуждение, будто в режиме Full, на всем пути следования трафика используется шифрование. На самом деле сервер CloudFlare расшифровывает трафик от сервера и шифрует его заново своим сертификатом уже для посетителя сайта.
Даже если вы имеете на своей стороне действующий SSL-сертификат, CloudFlare все равно будет иметь доступ ко всем передаваемым данным. Это дискредитирует всю идею SSL, которая предполагает шифрование от клиента до конечного сервера без расшифровки по пути.
Также нужно иметь в виду, что спецслужбы той страны, в юрисдикции которой работает компания Cloudflare Inc, могут запрашивать доступ к расшифрованному трафику, даже если оригинальный сервер находится в другой юрисдикции. Это превращает основную идею SSL в фикцию.
Короче интересно мнение форумчан, кто-что думает ?
Это паранойя, или нет ?
Ведь во первых сам сервис CloudFlare могут взломать и тогда будут скомпрометировано куча форумов, а во вторых сам сервис Американский, те-же спец. службы могут сохранять все ваши действия на сайте в режиме онлайн.)))
Ну и в третьих, кто вообще знает какие логи и данные этот сервис вообще хранит.
Одно дело проксировать статический сайт, а другое форум или сервис.
Всем добра !)))