<div dir="ltr">On Mon, Nov 11, 2013 at 2:49 PM, John Kelsey <span dir="ltr"><<a href="mailto:crypto.jmk@gmail.com" target="_blank">crypto.jmk@gmail.com</a>></span> wrote:<br><div class="gmail_extra"><div class="gmail_quote">
<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">On Nov 9, 2013, at 7:36 PM, Russ Nelson <<a href="mailto:nelson@crynwr.com">nelson@crynwr.com</a>> wrote:<br>

> I'm not going to bother encrypting connections to a website that only<br>
> offers up public data.<br>
<br>
There are a lot of examples of public data where it's interesting to someone that you are looking it up.  There might be people who would like to know that you are really interested in public articles on staging of breast cancer, or protease inhibitors, or gender reassignment surgery.  Some of those people might not have your best interests at heart.<br>
</blockquote><div><br></div><div style="font-family:arial,sans-serif;font-size:12.727272033691406px">I don't disagree with you, but it's important to note that thousands of companies are getting this kind of information whether the sites you're browsing are delivered via HTTPS or not. It's virtually impossible to find a major website that doesn't employ some kind of third-party tracking, including sites like <a href="http://webmd.com/" target="_blank">webmd.com</a>. This is not to mention the difficulty of finding out what information these companies are actually collecting and what they're using it for.</div>
<div style="font-family:arial,sans-serif;font-size:12.727272033691406px"><br></div><div><span style="font-family:arial,sans-serif;font-size:12.727272033691406px">I do think that MITMs (e.g. NSA) being able to identify your interests, health issues, etc. is a concern, but that uncontrolled tracking is a much bigger one. After all, the NSA can just compel one of those tracking companies, or a site itself, to give up all their information--then SSL won't have helped you.</span></div>
</div></div></div>