Wenn die gesamte Verbindung, die der Webbrowser herstellt, über HTTPS besteht, sieht der ISP lediglich, dass Sie mit einer Serveradresse kommunizieren. Denken Sie daran, dass DNS-Anfragen normalerweise nicht Teil des Browsers sind. Ihr Computer kann DNS-Abfragen nach Ihren Wünschen machen, was nur in Ihren Beispielen www.reddit.com
und www.google.com
.
Sobald der Webbrowser die IP-Adresse kennt, an die die Anfrage https://www.reddit.com/r/hot-babes
gesendet werden soll, verschlüsselt der Browser die gesamte angeforderte URL. Beispielsweise wird er in eine Zeichenfolge verschlüsselt, die Ihr Computer und der Server von Reddit verstehen. Der ISP kann dies unter normalen Umständen nicht lesen.
Normale Umstände sind für Leute wie mich. Mein ISP unternimmt keine Man-in-the-Middle-Angriffe (MITM), z. B. dass ich sein eigenes Root-Zertifikat (!) Akzeptieren muss. Wenn Sie gezwungen wurden, ein eigenes Zertifikat zu installieren, ist es ein faires Spiel für sie.
Dies wird auch gemildert, wenn die Sites HSTS ( Hypertext Strict Transport Security ) unterstützen. Dies wird hoffentlich auf dem neuesten Stand sein und in Ihre Browser integriert sein (Firefox und Chrome tun dies). Wenn Ihr Browser eine Verbindung zu einer Site mit HSTS-Setup versucht, aktualisiert der Browser die Verbindung automatisch auf HTTPS, bevor Sie die Verbindung herstellen.