¿Hay sitios conocidos de solo HTTP? [cerrado]

10

Los portales WIFI cautivos apestan.

Muy a menudo, cuando abro en un navegador (Desktop Chrome o Mobile Chrome) un sitio HTTP, obtengo el portal cautivo, pero con autocompletado y tan rápido me conecto nuevamente a WIFI.

El problema es que después de que el portal cautivo redirige, también tendré un redireccionamiento HTTPS y Chrome recordará el certificado y usaré solo HTTPS. Entonces no puedo usar el mismo sitio dos veces (en una sesión).

Un sitio público conocido de HTTP solo resolverá esto. Los sitios conocidos generalmente funcionan, lo que provoca una depuración menor de la conexión WIFI.

Giacomo Catenazzi
fuente
Esta pregunta no solo se aplica a Chrome. Se aplica a cualquier navegador que respete la Seguridad de transporte estricta de HTTP y afecta a muchos usuarios en el mundo moderno lleno de puntos de acceso WiFi portátiles con conexión pública.
binki
Intente usar neverssl.com
Worthwelle

Respuestas:

24

Un sitio público conocido de HTTP solo resolverá esto

Puedes usar http://neverssl.com :

¿Qué?

Este sitio web es para cuando intentas abrir Facebook, Google, Amazon, etc. en una red wifi, y no pasa nada. Escriba " http://neverssl.com " en la barra de URL de su navegador, y podrá iniciar sesión.

¿Cómo?

neverssl.com nunca usará SSL (también conocido como TLS). Sin cifrado, sin autenticación fuerte, sin HSTS, sin HTTP / 2.0, simplemente HTTP antiguo sin cifrar y atascado para siempre en la era oscura de la seguridad de Internet.

¿Por qué?

Normalmente, esa es una mala idea. Siempre debe usar SSL y cifrado seguro cuando sea posible. De hecho, es una idea tan mala que la mayoría de los sitios web ahora usan https de forma predeterminada.

Y eso es genial, pero también significa que si confía en redes wifi con mal comportamiento, puede ser difícil conectarse. Los navegadores y sitios web seguros que utilizan https hacen que sea imposible para esas redes wifi enviarlo a una página de inicio de sesión o de pago. Básicamente, esas redes no pueden aprovechar su conexión al igual que los atacantes no pueden. Los navegadores modernos son tan buenos que pueden recordar cuándo un sitio web admite cifrado e incluso si escribe el nombre del sitio web, usarán https.

Y si la red nunca te redirige a esta página, como puedes ver, no te faltará mucho.

DavidPostill
fuente
44
También: google.com/generate_204 . Es reconocido por Chrome y en realidad se usa para detectar el portal cautivo en primer lugar. Funciona genial.
GiantTree
... excepto en redes que falsifican respuestas a mecanismos conocidos de detección de portal cautivo. Sí, aparentemente la gente hace eso. :(
user1686
2
Muchas veces uso "captive.apple.com", que es lo que busca iOS cuando intenta detectar un portal cautivo. Hago esto en mi computadora portátil basada en Linux para obtener el inicio de sesión en el portal cautivo.
Prácticamente Nick