https://mstdn.nere9.help/@orange_in_space/100445351487029914
これって「リスクがあるから攻撃のエントリーポイントを増やしてもいい」という主張ですか?さすがにそれには私は反対ですけど……
https://mstdn.nere9.help/@orange_in_space/100445310767363409
「ディスプレイ」と「パソコン」の区別もつかないようなライトユーザが、 Web of Trust のモデルを理解し、 PGP のキーリングを正しく管理でき、ダウンロードしたすべてのデータをちゃんと検証してから使う、という世界を信じられるのであれば、 https でなくてもいいと思いますよ
@orange_in_space しなくてもいいけど、してもいいいですよね。
@orange_in_space それは関係ない話になってきてないですか
それはそうだし、ちゃんとした販売サイトであればその通りだと思うけど、よく知らない悪意があるサイトで、しかも、同一人物による複数のサイトの情報で、https://panopticlick.eff.org で指摘されてるみたいなブラウザのユニーク度(?)をついて「この人同じ人!」ってされた場合、「この人!エッチなゲームの紹介ページを見てました!!!」って言いふらされる可能性はあるじゃん・・・?><
答えは NO で、私と DLsite の中間に存在するルータや通信路(無線であれば空気を含む)にアクセスできる人は、私が DLsite でどのような製品に興味をもったかを全て把握することができてしまうわけです。
たとえ攻撃者が私になりすますことが難しかったとしても、私の性癖や欲しい製品については十分に知ることができるわけです。
(しかもこれは受動的な攻撃なので、私に全く気付かれることはない!)
たとえば身近な話をすると、 DLsite の製品ページって HTTP なんですよ。
ログインページとか会員情報とかは HTTPS なんですが、製品ページは HTTP なんですよ。
これでプライバシーは十分に保護されていると思いますか?