( TCH | 2021. 02. 26., p – 09:21 )

És mi értelme, hogy mitigálunk egy olyan ökoszisztémát, ami számos ponton törött, ahelyett, hogy mást használnánk, pl. titkosított VPN-t? Mármint azon túl, hogy a VPN-t bármilyen browserrel lehet használni, míg az új titkosítási protokollokat és ciphereket csak az új browserekkel, azaz, ha a többség által használt browserek megkövetelik ezeket, akkor ezáltal a website-ok adminjaitól kikényszerítik a latest titkosítási technológiák használatát, azaz ki lehet tiltani a régebbi böngészőket a netről, amik még nem kémkednek a júzer után és nem szabják meg, hogy mit nézhet és akkor ki tudják kényszeríteni a latest - kémkedő és korlátozó - browserek használatát mindenkitől.

A HTTPS csak a "konténer", annak a titkosítása akkor van megtörve, amikor az adott SSL/TLS verziót megtörték, vagy megkerülték, erre pedig volt már precedens.

És itt a probléma másik fele, hogy nem adhat ki gyakorlatilag bárki. Amíg ez csak opció, addig igazából mellékes, de ha a browserek ezt is elkezdik megkövetelni és a Let's Encrypt és a self-signed is tiltva lesz, akkor gyakorlatilag tökönlőtték a net-neutrality-t, hiszen akinek nincs pénze a certre, annak nem lesz website-ja sem, mert az új browserek nem nyitják ki, a régieket meg letiltották a netről. Na persze mehet a felhőbe, ami viszont nem az övé, akkor teszik, ki, amikor akarják, azaz amikor olyan lesz a weblapján, ami az uralkodó pénzügyi köröknek bármilyen érdekét sérti.

Igen, ez sajnos így van, legalábbis az újkori browserekkel. Persze lehet használni Squidet és hasonlókat, de a többség nem fog. A cél a net feletti totális uralom, csak az kerülhet fel és azt láthatja a jónép, amit a pénzemberek akarnak.