Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от opennews (?), 16-Июл-18, 22:14 | ||
Компании Mozilla, Cloudflare, Fastly и Apple работают (https://twitter.com/grittygrease/status/1018566026320019457) над новым TLS-расширением ESNI (https://tools.ietf.org/html/draft-rescorla-tls-esni-00) (Encrypted Server Name Indication), которое позволит передавать идентификатор запрошенного хоста в шифрованном виде. В настоящее время расширение SNI, необходимое для организации работы на одном IP-адресе наскольких HTTPS-сайтов со своими сертификатами, подразумевает передачу имени хоста на стадии согласования соединения в сообщении ClientHello, которое передаётся в открытом виде до установки шифрованного канала связи. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –36 +/– | |
Сообщение от пох (?), 16-Июл-18, 22:14 | ||
"мурзила, огрызок и прочие гиганты индус-трии ниасилили замахнуться переделать уродливый нашлепок на http, так чтобы избавиться от самой дурацкой идеи передавать то, что и так передается внутри протокола, и разработали новое суперусложненное ненужно во славу NSA и прочих любителей поискать в таких поделках новых дыр". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +31 +/– | |
Сообщение от AnonPlus (?), 16-Июл-18, 22:23 | ||
Жаров, перелогиньтесь. Мы-то знаем, что шифрование SNI - как серпом по яйцам для всех, кто хочет вставлять клиентам анальные зонды в виде DPI. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +5 +/– | |
Сообщение от пох (?), 16-Июл-18, 22:33 | ||
серпом по яйцам им было бы выкидывание этого урода в помойку. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (8), 16-Июл-18, 23:03 | ||
Согласен полностью. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
23. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Sw00p aka Jerom (?), 16-Июл-18, 23:30 | ||
МОдер, удали эту ересь выше))) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
86. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (-), 17-Июл-18, 14:38 | ||
почему ересь? Туннели через обратный ssh известны со времен царя гороха. Другое дело, что область применения этого дела весьма и весьма ограничена | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 17-Июл-18, 00:14 | ||
Конечно невозможно. Пофигу, как легко написать - важно, как легко внедрить. А на вебовских масштабах даже очень большая куча костылей дешевле и проще во внедрении, чем "до основанья, а затем". | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
28. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +4 +/– | |
Сообщение от Аноним (28), 17-Июл-18, 00:20 | ||
> Конечно невозможно. Пофигу, как легко написать - важно, как легко внедрить. А | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
32. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 17-Июл-18, 01:17 | ||
Естественно так и делают. Потому что по-другому не взлетит вообще | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (8), 17-Июл-18, 00:33 | ||
Внедрить легко, если не вместо, а рядом. HTTPS много лет был не вместо HTTP и только последние лет пять эта ситуация изменилась. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
33. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Crazy Alex (ok), 17-Июл-18, 01:23 | ||
Вот потому и пролез в конце концов, что много лет рядом был и наросла критическая масса контор, которые его используют, людей, хоть как-то умеющих его готовить и так далее. Можно рядом что-то новое положить, угу. В браузерах. Но быстрого использования на серверной стороне не ждите. Это http-серверы, всё, что вокруг них, оценка надёжности внедрения, отлов граблей... в общем, годы и годы. При этом в 95% случаев оно еще и на фиг не надо. А тут - сгенерировать ключ, запись в DNS добавить и сравнительно простой модуль в балансер или что там на фронте крутится - глядишь, за пару лет и управятся хотя бы процентов 30 сайтов. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
35. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (8), 17-Июл-18, 01:52 | ||
Помимо серверной стороны предстоит решить вопрос с контекстами выполнения JS, полученных из разных источников с разным уровнем сикурности. Какой-то механизм управления нужен. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от Аноним (37), 17-Июл-18, 02:40 | ||
> Сейчас мы имеем, что JS на HTTPS страницах можно грузить только с HTTPS серверов. Это совершенно избыточно. Нужен контроль целостности и аутентификация. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
40. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Аноним (8), 17-Июл-18, 04:37 | ||
HTTPS свою задачу не выполняет, пока используются CDN, терминирующие TLS (Cloudflare) и работают сертификаты, подписанные третьими лицами. Контент может быть подменен без возможности это обнаружить. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
46. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (37), 17-Июл-18, 07:17 | ||
И какое ты решение предлагаешь? По типу SSH? Как себе представляешь? Откуда ты возьмёшь ключ сайта, который хочешь открыть? Встретишься с Максимом Чирковым чтобы потом открывать опеннет? А если нет, то как ты можешь быть уверен в отсутствии митма? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
56. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (56), 17-Июл-18, 09:24 | ||
Согласование фаз между зашифрованным DNS и HTTP/HTTPS. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
69. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от нах (?), 17-Июл-18, 11:04 | ||
> По типу SSH? Как себе представляешь? Откуда ты возьмёшь ключ сайта, который хочешь открыть? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
176. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Aknor (?), 21-Июл-18, 09:23 | ||
из блокчейна. emercoin это умеет | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
58. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Нанобот (ok), 17-Июл-18, 09:27 | ||
>Нужен контроль целостности и аутентификация | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
63. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 17-Июл-18, 10:31 | ||
> Вот потому и пролез в конце концов, что много лет рядом был и наросла критическая масса контор | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
169. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Товарищ Подполковник (?), 20-Июл-18, 11:37 | ||
> похоже, товарищ майор платит больше, чем не-халявные пользователи. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
52. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Анотоним (?), 17-Июл-18, 08:37 | ||
HTTPS был рядом потому, что использовать SSL было дорого. йа бы сказал супер-пупер как ОЧЕНЬ дорого. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
57. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (56), 17-Июл-18, 09:26 | ||
AES-NI/FPGA/pcie-card | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
121. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Анотоним (?), 17-Июл-18, 21:16 | ||
ты сам то понял что сказал? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
66. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 17-Июл-18, 10:43 | ||
> Начиная с ежегодной покупки сертификата за тыщщи денег | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
123. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Анотоним (?), 17-Июл-18, 21:52 | ||
зачем уютному персональному бложику или лавочке по продаже second-hand кондомов SSL? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
130. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от нах (?), 18-Июл-18, 11:17 | ||
> зачем уютному персональному бложику | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
149. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Анотоним (?), 18-Июл-18, 20:13 | ||
>> зачем уютному персональному бложику | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
162. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 19-Июл-18, 11:34 | ||
> и как SSL на это повлияет? следователь не увидит лайка? | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
74. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +4 +/– | |
Сообщение от Аноним (74), 17-Июл-18, 11:59 | ||
Проблема в том, что без "trusted authorities" невозможно защищенно связаться с незнакомцем. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
77. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 17-Июл-18, 13:24 | ||
> Проблема в том, что без "trusted authorities" невозможно защищенно связаться с незнакомцем. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
88. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +3 +/– | |
Сообщение от Аноним (74), 17-Июл-18, 14:57 | ||
> невозможно убедиться что он тот, за кого себя выдает - но чаще всего это и не требуется. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
5. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от пох (?), 16-Июл-18, 22:24 | ||
а делают они это вот этими самыми руками: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
73. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +11 +/– | |
Сообщение от Николай Панкратов (?), 17-Июл-18, 11:37 | ||
Ой какой же ты дуpак, ну дуpаааак... Забаньте уже всех этих "пoxов", "наxoв", и прочих увеселительных клoeнок. У нас тут вроде не царский двор, шyтов хватает и на других сайтах. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (37), 16-Июл-18, 22:20 | ||
Наконец-то! Тогда и DNS и SNI будут шифрованны, шикарно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
164. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (-), 19-Июл-18, 12:15 | ||
>и DNS | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (7), 16-Июл-18, 22:40 | ||
>Компании Mozilla, Cloudflare, Fastly и Apple работают над новым TLS-расширением ESNI | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 16-Июл-18, 23:10 | ||
Зато клаудфлара смогла. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
25. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +5 +/– | |
Сообщение от Аноним (37), 16-Июл-18, 23:55 | ||
В 61 уже нормально работает DoH. В 60 крашил браузер. Сейчас мне не хватает только префа для эксклюда некоторых доменов из DoH, чтобы их резолвить через hosts или легаси-днс системой (один домен не резолвится клаудфлярой, другой резолвится неоптимально, т.к. не видит где я с DoH), баг уже открыт с P3. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
90. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 15:13 | ||
Как удалось завести? У меня и в 61.0 не работал. :-/ | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
152. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (152), 18-Июл-18, 22:55 | ||
Просто 3 префа https://gist.github.com/bagder/5e29101079e9ac78920ba2fc718aceec | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
157. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 19-Июл-18, 02:34 | ||
А с гугловским сервером работает? У меня теперь тоже заработало, но только с mozilla.cloudflare-dns.com и никакими другими, в т.ч. со своим. Даже с dns.cloudflare.com и cloudflare-dns.com не работает. | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
9. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от Xasd (ok), 16-Июл-18, 23:04 | ||
> При использовании ESNI имя хоста (поле server_name) также передаётся в ClientHello, но в зашифрованном виде. Для шифрования используется секрет, вычисленный на основе ключей сервера и клиента. Для расшифровки перехваченного или полученного значения поля ESNI необходимо знать закрытый ключ клиента или сервера (полюс открытые ключи сервера или клиента). Информация об открытых ключах передаётся для серверного ключа в DNS с использованием TXT-поля "_esni", а для клиентсного ключа в сообщении ClientHello. Расшифровка также возможна при помощи согласованного в процессе установки TLS-соединения общего секрета, известного только клиенту и серверу. Для скрытия обращения к DNS клиентом может применяться DNS-over-HTTPS или DNS-over-TLS. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +9 +/– | |
Сообщение от Аноним (37), 16-Июл-18, 23:18 | ||
> провайдеры лишь всего-навсего просто будут: | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 16-Июл-18, 23:22 | ||
Да, в теории многое можно, но на практике не всегда все это реализуется. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Xasd (ok), 16-Июл-18, 23:27 | ||
> Старый открытый SNI потом уберут из браузеров и другого софта | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
24. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Аноним (37), 16-Июл-18, 23:40 | ||
И почему верится с трудом? Вот был 2004 год, и всё кроме браузера, да и даже сами браузеры в большинстве случаев, юзали плейн хттп. И библиотеки все твои. И вот однажды, постепенно, требование TLS возросло до такой степени, что ты теперь не пишешь: вот раньше я мог открыть tcp-сокет и начать просто слать хттп запросы, а теперь мне нужно какой-то tls ещё реализовывать/брать другую библиотеку, заворачивать всё в шифрование, ужас какой! | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Crazy Alex (ok), 17-Июл-18, 00:20 | ||
Уж из браузеров убрать - запросто, хоть и поэтапно | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
68. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 17-Июл-18, 10:54 | ||
> потому что кроме www-браузера если и обычные библиотеки делающее свои дела через tls. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
103. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Тузя (ok), 17-Июл-18, 16:55 | ||
Не то чтобы я хотел опровергнуть что-то из вами сказанного, просто напомнить, что в SSL/TLS есть очень www-ориентированные штуки, которые за пределами вебсервера не очень-то и работают в массе своей. Из них сходу вспоминаются 2: | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
17. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 16-Июл-18, 23:19 | ||
>блокировать DNS-over-HTTPS | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +5 +/– | |
Сообщение от Xasd (ok), 16-Июл-18, 23:29 | ||
>>блокировать DNS-over-HTTPS | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
42. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (42), 17-Июл-18, 06:03 | ||
Вообще-то да. Это обычный HTTPS трафик, провайдер его видит шифрованым, ну если не пойти и не перебанить все известные DOH сервера. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
93. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 15:19 | ||
Так ведь перебанить _все известные_ DOH сервера невозможно, а блокировать весь https трафик никто не станет в здравом уме. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
122. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (122), 17-Июл-18, 21:40 | ||
Станут. Госбезопасность шерифа волнует, а проблемы индейцев - нет. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
27. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Crazy Alex (ok), 17-Июл-18, 00:19 | ||
Как раз нормально. Как отладят/внедрят - браузеры для начала станут всё, что такие штуки не реализует, показывать как недоверенный сайт (точнее, сначала так будет происходить для какого-то известного набора, как для HSTS, например). А потом - тупо перестанут работать в несекьюрном режиме без адских плясок. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
67. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от нах (?), 17-Июл-18, 10:46 | ||
> из-за отсутствия популярности инициативы среди сайтов -- Мозилла-и-другие-браузеры НЕ смогут | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
111. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (111), 17-Июл-18, 19:25 | ||
> провайдеры лишь всего-навсего просто будут: | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от xm (ok), 16-Июл-18, 23:13 | ||
Вопрос, мягко говоря, перезрел. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (31), 17-Июл-18, 00:36 | ||
Рыба уже давно уже сгнила с головы, они ток задумались. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
34. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от xm (ok), 17-Июл-18, 01:41 | ||
+100500 | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
94. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 15:24 | ||
Как выше писали, DoT не имеет такого уж большого смысла, если имя хоста передаётся в SNI в открытом виде даже в TLS 1.3. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
102. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от xm (ok), 17-Июл-18, 16:54 | ||
Во-первых, не вижу где. А, во-вторых, и это главное, не вижу связи. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
118. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 19:58 | ||
Не вместе с DoT, а при обращении к сайту по HTTPS, будет передаваться SNI. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
126. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от xm (ok), 17-Июл-18, 22:39 | ||
В DNS-over-TLS внезапно никакого HTTPS нет. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
179. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 22-Июл-18, 10:12 | ||
Внезапно при установлении TLS соединения со SNI, твой DNS-over-TLS теряет смысл, потому что имя домена прекрасно светится в SNI. | ||
Ответить | Правка | ^ к родителю #126 | Наверх | Cообщить модератору |
36. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (122), 17-Июл-18, 01:58 | ||
Да бизнес это никогда не внедрит. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Аноним (37), 17-Июл-18, 02:52 | ||
> Да бизнес это никогда не внедрит. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (37), 17-Июл-18, 02:55 | ||
> Поэтому никто заморачиваться с детектом и удалением этого шифрованного sni не будет. Поступят гораздо проще. Ведь уже есть закон о передаче ключей шифрования. Соответственно, если на одном сервере с заблокигованным или просто неугодным сайтом размещается сайт с этой байдой, то от него требуется передача ключей шифрования, и сайт блочится. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
89. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от нах (?), 17-Июл-18, 15:08 | ||
> Но кого волнует Северная Корея, Иран, РФ и Китай? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
114. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от DPDKguy (?), 17-Июл-18, 19:29 | ||
>даже если ради этого надо вышвырнуть со своих серверов какой-нибудь телеграмм, чтоб товарищмайор был доволен | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
131. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 18-Июл-18, 11:22 | ||
> Это весьма непростая медийная история. Если выкидывать, то есть репутационные риски(общественное | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
41. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от нона (?), 17-Июл-18, 05:15 | ||
> позволит передавать идентификатор запрошенного хоста в шифрованном виде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (43), 17-Июл-18, 06:53 | ||
Получается, прокси - как анонимайзеры, так и корпоративные - при таком раскладе идут лесом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
87. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (43), 17-Июл-18, 14:56 | ||
Похоже на то. Я во всяком случае не очень понимаю, как в таком случае прокси будет определять, кому запрос адресован. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
154. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (152), 18-Июл-18, 23:04 | ||
Как это как определять? А айпишник в пакете для чего указан? Вот пусть прокся и шлёт его туда неизменённым, как сейчас и происходит с прозрачными проксями. Зачем им смотреть в SNI, лол? Это не их слой. Ей пришёл IP-пакет, адресованный на ip:port сервера, это всё, что надо знать, чтобы его отправить дальше. А там уже сервер назначения разберётся со SNI/ESNI. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
161. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (43), 19-Июл-18, 10:39 | ||
> Как это как определять? А айпишник в пакете для чего указан? Вот | ||
Ответить | Правка | ^ к родителю #154 | Наверх | Cообщить модератору |
44. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (44), 17-Июл-18, 07:02 | ||
Чего там шифровать? С каких сайтов тянешь ad блоки по текущему гнезду? да уж великий секрет. А если адрес вбил, без dns никуда, вот его скрыть это плюс. А браузеры пусть дальше свои костыли засовывают, скорей накроется этот скриптовый треш. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (37), 17-Июл-18, 07:14 | ||
> А если адрес вбил, без dns никуда, вот его скрыть это плюс. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
47. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от Аноним (44), 17-Июл-18, 07:35 | ||
дружок, я про то что реализация веба на сегодня исключительно косячна, эти наработки из прошлого века. Сегодня пользоваться уже почти невозможно. Хотят лечить флаг им | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
50. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (50), 17-Июл-18, 07:58 | ||
Хотят лечить вебом флаг? Какой флаг? И зачем его лечить? Это какой-то молодёжный сленг? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (44), 17-Июл-18, 08:18 | ||
этому сленгу лет за писят уж. Это вообще моя планета? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
60. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Ю.Т. (?), 17-Июл-18, 09:30 | ||
Запятые нужно ставить. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
62. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (62), 17-Июл-18, 09:55 | ||
"эти наработки из прошлого века. Сегодня пользоваться уже почти невозможно."(с) | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
48. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (31), 17-Июл-18, 07:35 | ||
QUIC шифрует SNI еще надежнее, единственное что там из заголовка можно получить это метку connection-id. И вообще как так вышло, что TLS умеет отдавать заголовок хоста без шифрования? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (49), 17-Июл-18, 07:56 | ||
У лидеров рынка NIH-синдром же. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
53. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от КО (?), 17-Июл-18, 08:57 | ||
>И вообще как так вышло, что TLS умеет отдавать заголовок хоста без шифрования? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
71. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от нах (?), 17-Июл-18, 11:18 | ||
> Поэтому https сервера были по одному на ip. И сказали все -это не хорошо. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
156. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от А. Алког (?), 19-Июл-18, 01:59 | ||
>> Поэтому https сервера были по одному на ip. И сказали все -это не хорошо. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
175. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:36 | ||
На шаред хостинге овер 1000 хостов на одном IP. Так каждому клиенту портянку в XX мегабайт на каждый запрос придётся отдавать. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
54. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Xasd5 (?), 17-Июл-18, 09:03 | ||
> QUIC шифрует SNI еще надежнее, | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
55. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Нанобот (ok), 17-Июл-18, 09:20 | ||
>Информация об открытых ключах передаётся для серверного ключа в DNS с использованием TXT-поля "_esni" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +4 +/– | |
Сообщение от Аноним (56), 17-Июл-18, 09:30 | ||
DNS устарел, HTTP устарел, BGP без BGPsec устарел... Нас нужны новые интернет!!!!! | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
61. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Andrey Mitrofanov (?), 17-Июл-18, 09:46 | ||
>Нас нужны новые интернет!!!!! | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
64. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Maxim (??), 17-Июл-18, 10:35 | ||
похоже на какое-то бла-бла | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
79. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от Аноним (-), 17-Июл-18, 13:33 | ||
whois говорит, что duckduckgo хостится в ирландии, а все мы знаем, что по ирландии фбр ходит как у себя дома, а раз фбр ходит, то и для остальных твои поисковые запросы — не секрет. Особенно c учётом того, что ты не отключил жабоскрипт. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
83. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Andrey Mitrofanov (?), 17-Июл-18, 14:07 | ||
> whois говорит, что duckduckgo хостится в ирландии, а все мы знаем, что | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
125. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (125), 17-Июл-18, 22:28 | ||
ФБР не работает за границей USA. Ты бредишь. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
144. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от IRASoldier (?), 18-Июл-18, 18:51 | ||
Работает, в тех случаях, когда преступление, разрабатываемое ФБР, предполагает действия преступника/ов, являющегося/ихся гражданином/анами США с территории вне США - естественно, при согласовании действий с соответствующими органами соответствующей страны. С некоторыми странами заключены помимо общих, по части выдачи и проч. бла-бла еще и партнерские ведомственные соглашения, позволяющие ФБР в определенных случаях действовать в юрисдикции этих стран. | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
145. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от IRASoldier (?), 18-Июл-18, 18:53 | ||
Навскидку по теме - https://ria.ru/society/20051012/41752859.html | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
146. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от IRASoldier (?), 18-Июл-18, 18:57 | ||
Также ФБР может проводить оперативно-розыскные мероприятия за рубежом и в отношении неграждан США, если последние совершили преступления на территории США - опять же, всё упирается в конкретные соглашения. | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
112. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (111), 17-Июл-18, 19:28 | ||
Какая точка, какого отказа. Без DNS всё равно у вас HTTPS ни. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
65. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –3 +/– | |
Сообщение от Аноним (65), 17-Июл-18, 10:43 | ||
народ не понимает, что это делают не для их безопасности, а для финансовой безопасности неких инет-контор. это натягивание шифрование на все и вся рано или поздно выльется в то, что невозможно(или очень проблематично) будет блокировать непотребный пользователю контент. т.е. как минимум они хотят убрать возможность блочить рекламу на уровне днс и хттп. когда с этим закончат, в браузерах поменяют апи, чтобы невозможно было юзать блокировщики рекламы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
70. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (70), 17-Июл-18, 11:14 | ||
Никто тебе не мешает поднять собственный прокси и блочить всё что угодно на уровне DNS и HTTP. Виндовые антивирусы имеют такую встроенную функцию. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
72. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (72), 17-Июл-18, 11:35 | ||
Финансовая безопасность? Лол. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
107. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от X4asd (ok), 17-Июл-18, 18:28 | ||
> как минимум они хотят убрать возможность блочить рекламу на уровне днс и хттп | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
113. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (111), 17-Июл-18, 19:28 | ||
А не похер бы, если всем это в плюс? | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
75. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +6 +/– | |
Сообщение от Cradle (?), 17-Июл-18, 12:02 | ||
Хорошая штука, если действительно вбедрится и будет стабильно работать. Но Боже, сколько соплей в комментах - эти люди не въезжают что SSL/TLS это уже давно не про HTTPS, а про те новые протоколы вроде MQTT на которых сейчас "умная" электроника вертится и её сейчас будет всё больше и больше, и там вы как пользователь/потребитель на вашу безопасность сами повлиять не можете, если разработчик за вас не позапотился. И государству как раз весь этот траффик вполне по барабану, а вот всяким "хацкерам", реальному криминалу и всяким биг-дата-социнженерам очень даже интересен. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
78. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (78), 17-Июл-18, 13:28 | ||
> а про те новые протоколы вроде MQTT | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
81. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Cradle (?), 17-Июл-18, 13:41 | ||
серьёзные IoT сейчас работают с облаком через SSL/TLS, SNI необходим чтобы трафик между нодами балансировать | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
82. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Cradle (?), 17-Июл-18, 13:51 | ||
в том смысле что заточенное под IoT облако обеспечивает N сервисов (виртуальных хостов) с М нод, и всё это нужно правильно балансировать. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
91. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от Аноним (78), 17-Июл-18, 15:15 | ||
вы что-то пургу несете. Какой именно промышленный балансер работает на основании такой ерунды как sni, чтоб не вляпаться ненароком? | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
95. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Cradle (?), 17-Июл-18, 15:34 | ||
может здесь лучше объяснят: https://aws.amazon.com/de/blogs/aws/new-application-load-bal.../ | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
100. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (78), 17-Июл-18, 16:22 | ||
> может здесь лучше объяснят | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
104. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Cradle (?), 17-Июл-18, 17:02 | ||
именно по тому же назначению: организующая свое облако компания (или арендующая кусок облака у амазона) делает это не для своей забавы, а чтобы продавать сервис клиентам - иногда конечным пользователям, но чаще B2B заказчикам, а они уж потребителям. Получается, что на каком-то числе нод хостится какое-то число _независимых_ проектов, чаще всего больше одного, соответственно на проект минимум один домен и свой сертификат. В случае классического веба и https обычно нагрузка на ноду была достаточная чтобы каждая отдельная нода обслуживала только один проект (сервис), скалировались они горизонтально. Для IoT это неразумно, там нагрузка по другому распределяется, например важно иметь десятки тысячи открытых tcp соединений без потери латентности, но по которым относительно редко что проходит. Поэтому для IoT используется другая структура, ноды вполне скалируются вертикально (по несколько сервисов на ноду, на разных портах или IP например), а балансируют это все софтверные прокси (несколько выделенных нод на всё облако), которые же умеют ssl и tls эффективнее чем сами app- ноды, и админить там это удобнее. И как вы теперь такую структуру без sni сделаете? | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
80. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –5 +/– | |
Сообщение от Ivan_83 (ok), 17-Июл-18, 13:40 | ||
"DNS-over-HTTPS или DNS-over-TLS" - АНБ радо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
96. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +3 +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 15:35 | ||
Потихоньку растёт число DoH/DoT серверов от энтузиастов из разных стран. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
98. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –4 +/– | |
Сообщение от Ivan_83 (ok), 17-Июл-18, 15:41 | ||
А ты прямо вот так доверяешь всем незнакомцам на улице ключи от хаты? | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
105. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от xm (ok), 17-Июл-18, 17:16 | ||
А что, вы таки уже внедрили свою альтернативу DNS, как водится, с блекджеком и шлюхами? | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
106. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –4 +/– | |
Сообщение от Ivan_83 (ok), 17-Июл-18, 17:58 | ||
Мне не требуется скрывать факт обмена информацией с сайтами. | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
108. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от xm (ok), 17-Июл-18, 18:33 | ||
Ещё один "честный человек" которому "нечего скрывать". | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
109. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Июл-18, 18:56 | ||
Не так. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
120. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Cradle (?), 17-Июл-18, 20:42 | ||
> Все эти навороты излишни и бессмысленны | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
132. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 18-Июл-18, 11:35 | ||
> вспомните об этом пожалуйста | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
139. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Ivan_83 (ok), 18-Июл-18, 13:13 | ||
Я такой хлам никогда не куплю, разве что на запчасти. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
143. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 18-Июл-18, 17:52 | ||
> Я такой хлам никогда не куплю, разве что на запчасти. | ||
Ответить | Правка | ^ к родителю #139 | Наверх | Cообщить модератору |
147. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Cradle (?), 18-Июл-18, 18:59 | ||
> что там творится в мозгах у их разработчиков | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
135. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от товарищ майор (?), 18-Июл-18, 12:42 | ||
> А если потребуется я воспользуюсь тором или и2п | ||
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору |
84. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (84), 17-Июл-18, 14:10 | ||
И как они представляют себе работу виртуальных хостингов в таких условиях? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
174. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:34 | ||
Элементарно. Вывешивается фронтинг, далее балансер как анализировал SNI, так и продолжит. | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
85. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –3 +/– | |
Сообщение от Legushatnic (?), 17-Июл-18, 14:38 | ||
Без SNI тоже можно понять что там хостят, отсутствие SNI не панацея. ISP будет анализировать по IP. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
92. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от товарищ майор (?), 17-Июл-18, 15:16 | ||
понять можно, пришить к делу нельзя. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
97. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от dimqua (ok), 17-Июл-18, 15:37 | ||
Сколько сайтов висит на одном IP от cloudflare? :-) | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
110. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от Аноним (110), 17-Июл-18, 18:59 | ||
MITM от FSB не проблема. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
150. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (-), 18-Июл-18, 22:42 | ||
> MITM от FSB не проблема. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
116. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от DPDKguy (?), 17-Июл-18, 19:34 | ||
нуну ) А дальше alt-svc quic="www.example.com:443"; | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
99. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +2 +/– | |
Сообщение от Аноним (74), 17-Июл-18, 15:53 | ||
Вот единственное, что реально во всём этом пугает - всё нарастающая сложность. На старые бородатые технологии все накручивается и накручивается слоями, будто матрешку пакуют. Я понимаю, что обратная совместимость. Но сложность - это плохо | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
124. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (124), 17-Июл-18, 22:02 | ||
+1. Невозможно доверять технологии слишком сложной для понимания. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
127. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (74), 17-Июл-18, 22:44 | ||
доверять причём во всех смыслах. Даже если делали без закладок, в сложной куда выше шанс непреднамеренной ошибки, просто из-за сложности | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
159. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от Аноним (111), 19-Июл-18, 09:01 | ||
В чём сложность? В необходимости прочитать один public key с DNS? | ||
Ответить | Правка | ^ к родителю #124 | Наверх | Cообщить модератору |
133. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от нах (?), 18-Июл-18, 11:40 | ||
> Я понимаю, что обратная совместимость. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
137. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (137), 18-Июл-18, 13:01 | ||
> Никому обратная совместимость не нужна в современном мире. | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
142. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 18-Июл-18, 17:48 | ||
> Ага, а почему тогда почему нельзя спроектировать протокол с нуля, без реликтов истории? | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
101. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (101), 17-Июл-18, 16:41 | ||
> необходимо знать закрытый ключ клиента или сервера | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
115. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (111), 17-Июл-18, 19:33 | ||
Имеется в виду пара к esni public. | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
117. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –1 +/– | |
Сообщение от Аноним (111), 17-Июл-18, 19:35 | ||
Но вот для всяких автаркий типа известных "блокировщиков" телеграма это будет реально не eSNI, а soSNI. И это радует. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
134. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (134), 18-Июл-18, 12:04 | ||
Для отбитых идиотов поясняю: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
136. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от нах (?), 18-Июл-18, 12:47 | ||
> Для отбитых идиотов поясняю: | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
138. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 18-Июл-18, 13:11 | ||
> и очень навряд ли Дуров - идиот, у идиота не может быть | ||
Ответить | Правка | ^ к родителю #136 | Наверх | Cообщить модератору |
141. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 18-Июл-18, 17:45 | ||
> И этот оже работает. И тоже на прекрасных людей. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
151. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (111), 18-Июл-18, 22:55 | ||
Пусть "блочит по IP". Подмена адресов в "заблоченных" доменах очень быстро отучит от сего действия. | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
153. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (111), 18-Июл-18, 22:58 | ||
Ну и общий эффект от таких "блокировок" будет уже приличным. Не вижу особой беды, если эти блокировки превратятся в полное дерьмо. | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
160. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Andrey Mitrofanov (?), 19-Июл-18, 09:28 | ||
> Пусть "блочит по IP". Подмена адресов в "заблоченных" доменах очень быстро отучит | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
173. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:33 | ||
Так это вообще отлично. | ||
Ответить | Правка | ^ к родителю #160 | Наверх | Cообщить модератору |
165. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от Аноним (134), 20-Июл-18, 10:32 | ||
> Пусть "блочит по IP". Подмена адресов в "заблоченных" доменах очень быстро отучит от сего действия. | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
171. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:30 | ||
Ну и отлично. Нет, так нет, значит будете стрелять себе в ногу до упора. | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
172. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:31 | ||
Половые проблемы конкретной гондурасии - не повод всем остальным зацикливаться на этих самых половых проблемах. Мир двигается вперёд, не желающие - остаются. | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
155. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +1 +/– | |
Сообщение от Аноним (152), 18-Июл-18, 23:16 | ||
Ты чё в спячке был последние 4 месяца? Почти 20 миллионов айпишников было в блокировке. Именно айпишников, диапазонами тупо. Никаких доменов. И блочились они по айпишникам, независимо от SNI. И до сих пор не все провайдеры имеют DPI. А ещё парадокс в том, что весь трафик провести через DPI могут себе позволить только мелкие провайдеры, а крупные нет. Послушай Кулина https://www.youtube.com/watch?v=YccwFWiSryY | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
163. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от нах (?), 19-Июл-18, 11:39 | ||
> А ещё парадокс в том, что весь трафик провести через DPI могут себе позволить только мелкие | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
166. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (134), 20-Июл-18, 10:43 | ||
> Ты чё в спячке был последние 4 месяца? Почти 20 миллионов айпишников было в блокировке. Именно айпишников, диапазонами тупо. Никаких доменов. И блочились они по айпишникам, независимо от SNI. | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
167. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (134), 20-Июл-18, 10:44 | ||
Забыл туда ещё добавить domain-mask 2810, которые тоже в перспективе станут ip/ipSubnet. | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
170. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (179), 21-Июл-18, 00:29 | ||
Охеренно получится. Может хоть до кого-то дойдёт, что масштабные блокировки - зло. | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
178. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (178), 21-Июл-18, 18:20 | ||
> Если SNI сгинет, то 59570 доменов превратятся в ip/ipSubnet тип блокировки. Сам догадаешься что получится? | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
168. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | –2 +/– | |
Сообщение от Аноним (134), 20-Июл-18, 10:46 | ||
> А ещё парадокс в том, что весь трафик провести через DPI могут себе позволить только мелкие провайдеры, а крупные нет. | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
177. "Mozilla, Cloudflare, Fastly и Apple работают над применением..." | +/– | |
Сообщение от Аноним (178), 21-Июл-18, 17:54 | ||
Это не так. DPI приходится покупать всем. И как говорится в видео выше, мелкие провайдеры купили DPI на 10-15 гбит, и пускают туда все свои 10 гбит. Крупным как раз не норм, у них трафика навалом и это очень дорого для них. | ||
Ответить | Правка | ^ к родителю #168 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |