Der ISP weiß nur, dass Sie die mit ihm verknüpfte IP-Adresse besucht haben www.website.com
(und möglicherweise die URL, wenn Sie ihren DNS verwenden und sie speziell nach dem Datenverkehr suchen - wenn die DNS-Abfrage dies nicht durchläuft, wird dies nicht angezeigt).
(Trage mich ein bisschen hierher - ich komme auf die Antwort.)
Das HTTP-Protokoll wird so eingerichtet, dass eine Verbindung zu einem Port (normalerweise Port 80) hergestellt wird und der Webbrowser dem Server mitteilt, welche Seite er nachschlagen http://www.sitename.com/url/of/site.html
möchte. Eine einfache Aufforderung zum Nachschlagen hätte die folgenden Zeilen:
GET /url/of/site.html HTTP / 1.1
Host: www.sitename.com
HTTPS führt genau dasselbe aus, außer auf Port 443 - und es umschließt die gesamte TCP-Sitzung (dh alles, was Sie im oben angegebenen Bit sehen, plus die Antwort) in eine SSL-verschlüsselte Sitzung -, sodass der ISP keinen Verkehr sieht ( Möglicherweise können sie jedoch auf der Grundlage der Größe der Site und der DNS-Suche, die www.sitename.com
in erster Linie in eine IP-Adresse aufgelöst werden soll, auf etwas schließen .
Wenn auf der Seite "Web-Bugs" eingebettet sind, kann dies den "Partnern" der Informationsverteiler Hinweise darauf geben, was Sie gerade anzeigen und wer Sie sind - und wenn Ihre Vertrauenskette unterbrochen ist, kann ein ISP eine Leistung erbringen ein Mann-in-der-Mitte-Angriff. Der Grund, warum Sie theoretisch über eine private End-to-End-Verschlüsselung verfügen können, liegt darin, dass CA-Zertifikate mit Ihrem Browser verteilt werden. Wenn ein ISP oder eine Regierung entweder ein CA-Zertifikat hinzufügen oder eine CA kompromittieren kann - und beides ist in der Vergangenheit geschehen - verlieren Sie Ihre Sicherheit. Ich glaube, dass die Great Firewall of China effektiv Man-In-The-Middle-Angriffe ausführt, um HTTPS-Daten zu lesen, aber es ist schon eine Weile her, seit ich dort war.
Sie können dies ganz einfach selbst testen, indem Sie sich eine Software besorgen, die den Verkehr, der in Ihren Computer eindringt und ihn verlässt, riecht. Ich glaube, dass eine kostenlose Software namens Wireshark dies für Sie erledigt.