Dnes se mi stala podivná věc, pokud navštívím poprvé libovolný server, je HTTP odpověď (IP odpovídá skutečnému serveru) hijackována hlavičkou Location
https://gdprsouhlas.o2.cz/nnn/random/http://cil.cz/HTTP/1.1 302 Found
Location: https://gdprsouhlas.o2.cz/nnn/yyy/http://pvido.cz/
Content-Type: text/html
Content-Length: 0
Samozřejmě když zadám otevírám https stránky, nic takového se neděje. Z toho dovozuji, že DNS je neotrávaný, že je falšována zdrojová IP.
Další věc, nehraje roli, pokud zadám IP adresy místo domén, jen záleží na https vs https
Pokud mám user agent wget nebo jiný, tak k hijacknutí nedochází
je tohle důvod k okamžitému ukončení?Bez Vašeho souhlasu se neobejdeme. Pomozte nám chránit své osobní údaje.
Abychom mohli účinně chránit Vaše osobní údaje a dál Vám přinášet to, co Vás zajímá, budeme od Vás potřebovat Souhlas se zpracováním osobních údajů. Vyžaduje ho novela o ochraně osobních údajů.
Můžete se spolehnout, že s Vašimi údaji budeme nakládat důvěrně. A svůj souhlas můžete kdykoli snadno odvolat v Moje O2.
Číslo přípojky:
nnnPotvrdit souhlas
Teď ne
Dodávám, že předím mi internet šel. Nevidím důvod proč nějaký souhlas dávatVčera se to nedělo, až dnes. na nic jsem neklikal. Nerozumím ani logice , když souhlas (v zápětí)odvolám, k čemu to bude? Opět se mi bude zobrazovat tato hláška
nebo by mě zajímalo, kolikrát se bude tato hláška opakovat, když jsem za natem domácího routeru? Jestli se zobrazuje jen jednou a nebo pro každého user-agenta (z těch, u kterých to není neaktivní)
Dočasný workaround je tedy buď používat https (přesněji řečeno něco jako https everywhere, ne nutně rozšíření ale jako princip) nebo vybraný user agent