HTTP срещу HTTPS и какво точно осигурява криптирането
Учениците мислят, че HTTPS прави сайта напълно сигурен и защитен от всякакви заплахи, не само от прихващане на трафика.
Така е грешно
Сайт с HTTPS е 100% безопасен и не може да бъде измамен/фишинг сайт.
Така е вярно
HTTPS криптира само връзката между браузъра и сървъра (никой по пътя не може да прочете данните) — не гарантира, че самият сайт е легитимен или неизмамнически.
Защо се допуска
Учебният материал опростява HTTPS до „катинарче = безопасно“, без да обясни точно каква конкретна заплаха предотвратява (прихващане), а каква не (фишинг с легитимен сертификат).
Как да я избегнеш
Разграничавай две различни неща: КРИПТИРАНЕ на връзката (какво прави HTTPS) срещу ЛЕГИТИМНОСТ на самия сайт (изисква други проверки — домейн, съдържание).
Пробвай на цял тест
Направи пробния тест по формата на изпита и виж дали грешката вече не те спъва.