De meeste openbare netwerken gebruiken een zogenaamde Captive Portal. Het is de autorisatiepagina waarop u de voorwaarden van de plaats accepteert en op 'Verbinden' klikt om toegang te krijgen tot hun gratis wifi. Het probleem is dat veel moderne browsers problemen hebben met het omleiden naar deze captive portals vanwege nieuwe beveiligingsprotocollen.
Zonder overdreven technisch te worden, treedt dit probleem op vanwege de brede acceptatie van HTTPS op websites, niet alleen websites die privégegevens verzenden. Een protocol genaamd HSTS ( HTTP Strikte transportbeveiliging ) dwingt browsers om HTTPS te gebruiken op alle sites, zelfs degenen die alleen HTTP gebruiken.
Dus wanneer u verbinding maakt met openbare Wi-Fi, wordt het verzoek om toegang onderschept en doorgestuurd naar de captive portal. Vaak werkt dit prima en kunt u doorgaan met uw zaken. Maar soms wordt deze omleiding geblokkeerd door de browser omdat deze probeert het verzoek om te leiden naar HTTPS voordat het probeert verbinding te maken met de server - dit is een veiligheidsmaatregel. Kortom, het ziet deze omleiding als potentieel schadelijk en blokkeert deze zonder enige interactie van de gebruiker.
De oplossing is om in wezen een omleiding te 'forceren' door een site te gebruiken die geen beveiligingsprotocollen gebruikt - in feite de dingen doen zoals ze vroeger waren in de donkere dagen van internet. Gewoon een pure, niet-versleutelde, onbeveiligde verbinding die eenvoudigweg een omleiding mogelijk maakt.
Toevallig is er een site speciaal voor zo'n gelegenheid: Nooit SSL . Dus als je bent verbonden met een openbaar netwerk maar je krijgt geen captive portal-omleiding, open dan gewoon een browservenster en typ het volgende:
neverssl.com
Dat is het letterlijk: u zou automatisch moeten worden omgeleid naar de captive portal waar u de voorwaarden kunt accepteren en verder kunt gaan met uw bedrijf. Als u meer wilt weten over waarom HSTS captive portal-omleiding verbreekt, er is een goed artikel bij Wireless Phreak .
Misschien worden captive portals ooit zo gemoderniseerd dat ze daadwerkelijk met HTTPS en HSTS zullen werken, maar tot die dag is dit de oplossing die we hebben. Het is tenminste iets.