Τι να κάνετε όταν ο υπολογιστής ή το τηλέφωνό σας δεν μπορούν να συνδεθούν σε ένα δημόσιο δίκτυο Wi-Fi
Τα περισσότερα δημόσια δίκτυα χρησιμοποιούν αυτό που ονομάζεται Captive Portal - είναι η σελίδα εξουσιοδότησης όπου αποδέχεστε τους όρους του χώρου και πατήστε "Συνδεθείτε" για πρόσβαση στο δωρεάν Wi-Fi. Το πρόβλημα είναι ότι πολλά σύγχρονα προγράμματα περιήγησης έχουν ζητήματα που οδηγούν σε αυτές τις δεσμευμένες πύλες λόγω των νέων πρωτοκόλλων ασφαλείας.
Χωρίς να πάρει υπερβολικά τεχνικό, αυτό το ζήτημα συμβαίνει λόγω της ευρείας υιοθέτησης του HTTPS όλα ιστοσελίδες, όχι μόνο εκείνες που μεταδίδουν ιδιωτικά δεδομένα. Ένα πρωτόκολλο που ονομάζεται HSTS (HTTP Strict Transport Security) υποχρεώνει τα προγράμματα περιήγησης να χρησιμοποιούν το HTTPS σε όλους τους ιστότοπους - ακόμη και εκείνους που χρησιμοποιούν HTTP.
Έτσι, όταν συνδεθείτε με το δημόσιο Wi-Fi, το αίτημα για πρόσβαση παρακωλύεται και ανακατευθύνεται στην αιχμάλωτη πύλη. Πολλές φορές αυτό λειτουργεί πολύ καλά και μπορείτε να συνεχίσετε για την επιχείρησή σας. Ωστόσο, ορισμένες φορές, αυτή η ανακατεύθυνση αποκλείεται από το πρόγραμμα περιήγησης επειδή προσπαθεί να ανακατευθύνει το αίτημα στο HTTPS προτού προσπαθήσει να συνδεθεί με το διακομιστή - αυτό είναι ένα μέτρο ασφάλειας. Εν ολίγοις, θεωρεί αυτή την ανακατεύθυνση ως δυνητικά επιβλαβή και την εμποδίζει χωρίς καμία αλληλεπίδραση από το χρήστη.
Η λύση είναι ουσιαστικά να «αναγκάσει» μια ανακατεύθυνση χρησιμοποιώντας έναν ιστότοπο που δεν χρησιμοποιεί κανένα πρωτόκολλο ασφαλείας-βασικά να κάνει πράγματα με τον τρόπο που βρίσκονταν στις σκοτεινές μέρες του Διαδικτύου. Απλά μια καθαρή, μη κρυπτογραφημένη, μη ασφαλής σύνδεση που θα επιτρέψει απλά μια ανακατεύθυνση.
Απλά συμβαίνει ότι υπάρχει ένας ιστότοπος μόνο για μια τέτοια περίπτωση: Ποτέ SSL. Επομένως, αν είστε συνδεδεμένοι σε ένα δημόσιο δίκτυο αλλά δεν λαμβάνετε την ανακατεύθυνση πύλης σε αιχμαλωσία, απλά ανοίξτε ένα παράθυρο του προγράμματος περιήγησης και πληκτρολογήστε τα εξής:
neverssl.com
Αυτό είναι κυριολεκτικά αυτό-θα πρέπει να ανακατευθυνθείτε αυτόματα στην αιχμάλωτη πύλη όπου μπορείτε να αποδεχτείτε τους όρους και να συνεχίσετε με την επιχείρησή σας. Αν ενδιαφέρεστε για μια βαθύτερη ματιά για το γιατί το HSTS σπάει την αιχμάλωτη ανακατεύθυνση πύλης, υπάρχει μια καλή εγγραφή στο Wireless Phreak.
Ίσως μια πύλη μιας ημέρας να εκσυγχρονιστεί μέχρι το σημείο όπου θα δουλέψουν πραγματικά με τα HTTPS και HSTS, αλλά μέχρι εκείνη την ημέρα, αυτή είναι η λύση που έχουμε. Τουλάχιστον είναι κάτι.