web-dev-qa-db-ja.com

ISPはどのようなデータを保存しますか?

とても一般的で申し訳ありませんが、私のISPは他の人やすべてへの接続をログに記録していることを知っています。彼らがHTTPS接続を介した物理データを保持しているかどうかをただ質問しています。 ISPが「パケットスニフ」もどのように行うかについて学びましたが、「ログ」を概観したいときに、パケットをスニッフィングして得られたデータを保持していますか?

彼らはデータのログを保持しているので、以前にデータに関して賢明に行われたことが何を確認できますか?

1
Gemz

更新しました

すべてのISPまたはほとんどのISPについて回答することはできません。 couldが何を格納しているかを調べ、何が実際にそれらを知っているか分からない理由について話しますactually格納。

結論:これがあなたにとって心配であるなら、そうだと思います。プレーンテキストのトラフィックが保存されます。そして、それを保護するための対策を講じてください。

TL; DR

ISPとは

  1. ブロードバンドプロバイダー
  2. セルサービスプロバイダー
  3. 喫茶店ホットスポット
  4. ISPのアップストリームISP
  5. あなたの仕事のISP

彼らが知ることができること

  1. IPアドレス-これは接続情報であり、インターネットを機能させるために必要です。
  2. DNS要求-これらはプレーンテキストで送信され、多くのISPがこの情報を記録します。
  3. HTTPS SNI-これは サブジェクト名識別子 HTTPS接続を確立するときにプレーンテキストで送信される情報です。
  4. 彼らはあなたが誰で、どこにいるかを知っています。
  5. その他のプレーンテキストトラフィック(httpなど)。
  6. 転送されたデータの量。

何を保存できるが利用できないか:

  1. HTTPSトラフィック-SNI以外。暗号化されており、なぜこれを保存するのかわかりません。

彼らはそれを記録しますか?

恐らく。それは彼らのサービスをより良くするのに役立ちます、そして彼らがそうすることは彼らにとって簡単なお金です。これはTOSによって異なります。しかし、私はあなたのTOSを信用しません。

ISPは、データを販売しないこと、またはデータを匿名化することを要求する場合があります。しかし、彼らの上流のプロバイダーはそうかもしれません。匿名化の効果は保証されません。彼らはそれを販売していることを理解していない可能性があります。彼らはそれを配布したり、保存したり、分析して「サービスを改善」したり、「セキュリティを強化したり」している可能性があります。

GDPRはより安全に感じるための優れた手段ですが、実際にはログは難しく、間違いが発生します。

トップグーグルの結果:

enter image description hereArs Technica Writeup

まとめ

あなたは多くの場所でインターネットを使用していますすべき誰かのISPが情報を記録していると仮定します。確かに、彼らはデータの匿名化を主張するかもしれませんが、正しく行うことが難しいため、効果的であるとは保証されていません。彼らは、サービスを改善したり、パフォーマンスを改善したりするためにデータを保持すると主張するかもしれません。多くの場合、彼らはデータをサードパーティに販売して、セキュリティを向上させます。

1
Jonathan