Аналогия верна в том смысле, что HTTPS ни разу не скрывает куда и когда вы идёте. То есть это не про анонимность
Пересылаемое содержимое в случае HTTP передаётся в открытом виде, а в HTTPS шифруется (скрывается от провайдера и гарантируется, что не подменяется).
Гарантирует, если вас не наебали с сертификатом (или вы сознательно его не поменяли). Но сама технология от этого не меняется - она таки гарантирует.
Это проблема TLS или конкретного индивидуума? Если к вам подойдёт товарищ майор, и скажет сёрфить интернет только при нём (другого выбора нет) - тоже все технологии плохи?
Ну этот факт не такой уж печальный, ибо обходится теми же технологиями. Поднимаете ВПН на роутере и кладёте 49.5 на провайдера, прозрачно пользуясь интернетом. Часть от этих 49,5 и РКНу достанется, до кучи.
hAP ac² наверное?
Ну есть несколько способов, для начала находите vpn-сервер (платные точно есть, но цены вменяемые, возможно и бесплатные есть, можно вообще купить VDS (виртуальный сервер) и поднять на нём хоть чёрта лысого). Далее уже читаете описание к нему и как подключиться.
К примеру, для OpenVPN надо будет импортировать сертификаты этого сервера (System -> Certificates -> Import), далее, собственно, поднять само соединение (Interfaces -> Add -> OVPN Client) указав там импортированный сертификат, адрес сервера, порт и т.д., если поднялось - то всё ок.
Ну а далее прописать маршруты через это соединение либо для всех подключений, либо только для избранных. Микротик позволяет очень гибко это всё настроить. Собственно, расписать всё в формате коммента не получится, но в сети информации навалом. Вам сначала надо найти подходящий сервер, а дальше загуглить статейку, как поднять vpn-клиента на микротике.
Чтобы гарантировать есть корневые сертификаты, hsts и куча других протоколов которые даже mitm предотвращают в случае компрометации сертификата.

IT-юмор
7.6K постов53.3K подписчиков
Правила сообщества
Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору