Ką daryti, kai kompiuteris arba telefonas negali prisijungti prie viešojo belaidžio tinklo
Dauguma viešųjų tinklų naudoja tai, kas vadinama „Captive Portal“ - tai autorizacijos puslapis, kuriame jūs sutinkate su vietos sąlygomis ir spustelėkite „Connect“, kad pasiektumėte nemokamą belaidį internetą. Problema yra ta, kad dėl naujų saugumo protokolų daugelis šiuolaikinių naršyklių turi problemų, nukreipiančių į šiuos uždaruosius portalus.
Nesukuriant pernelyg techninio, šis klausimas vyksta dėl to, kad HTTPS buvo plačiai pritaikytas visi ne tik tas, kurios perduoda asmeninius duomenis. Protokolas, vadinamas „HSTS“ („HTTP Strict Transport Security“), verčia naršykles naudoti HTTPS visose svetainėse, netgi tose, kurios tiesiog naudoja HTTP.
Taigi, kai prisijungiate prie viešojo „Wi-Fi“, prašymas dėl prieigos yra sulaikytas ir nukreipiamas į uždarą portalą. Dažnai tai veikia tik puikiai ir jūs galite eiti apie savo verslą. Tačiau kartais šis peradresavimas yra blokuojamas naršyklėje, nes jis bando peradresuoti užklausą į HTTPS, kol jis bando prisijungti prie serverio - tai saugumo priemonė. Trumpai tariant, jis mano, kad šis peradresavimas yra potencialiai žalingas ir blokuoja jį be jokios naudotojo sąveikos.
Sprendimas yra iš esmės nukreipti peradresavimą naudojant svetainę, kurioje nenaudojami jokie saugumo protokolai - iš esmės tai daroma taip, kaip jie buvo tamsiose interneto dienose. Tik grynas, nešifruotas, neužtikrintas ryšys, kuris paprasčiausiai leis peradresuoti.
Tai tik taip atsitinka, kad yra tik tokia proga skirta svetainė: Niekada SSL. Taigi, jei esate prisijungę prie viešojo tinklo, bet negaunate uždarojo portalo peradresavimo, tiesiog atidarykite naršyklės langą ir įveskite:
neverssl.com
Tai pažodžiui ji turėtų būti automatiškai nukreipta į nelaisvę portalą, kuriame galite priimti sąlygas ir tęsti savo verslą. Jei jus domina giliau pažvelgti, kodėl HSTS pertraukia nelaisvę portalo peradresavimą, „Wireless Phreak“ yra gerai parašyta.
Galbūt vieną dieną nelaisvę portalai modernizuos iki to momento, kai jie iš tikrųjų dirbs su HTTPS ir HSTS, bet iki tos dienos tai yra sprendimas. Bent jau tai kažkas.