The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Тестирование DNS over HTTPS в Firefox может привести к утечк..., opennews (??), 21-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


101. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от qwas (??), 21-Мрт-18, 18:53 
Все это только для маскировки утечки данных. )

This is thanks to something in https called Server Name Indication (SNI).

When you make a connection to an https enabled website there is a process called a handshake.
This is the exchange of information before the encryption starts.

During this unencrypted handshake (ClientHello) one of the things that is sent by you is a remote host name.
This allows the server on the other end to choose appropriate certificate based on the requested host name.
This happens when multiple virtual hosts reside on the same server, and this a very common setup.
Unfortunately, your ISP can see this, slurp it up, and log this to your account/profile.

Ответить | Правка | Наверх | Cообщить модератору

103. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +1 +/
Сообщение от Аноним (-), 21-Мрт-18, 19:15 
Да, да! Для маскировки.
Ты опять разоблачил заговор! ))
Ответить | Правка | Наверх | Cообщить модератору

113. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от Аноним (-), 21-Мрт-18, 20:29 
> Да, да! Для маскировки.
> Ты опять разоблачил заговор! ))

Зачем сразу предполагать глобальный заговор рептилоидов, если все объясняется банальным сговором с целью наживы?

Ответить | Правка | Наверх | Cообщить модератору

120. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от KonstantinB (ok), 21-Мрт-18, 21:18 
И чо?

Если на сервере на одном IP-адресе много виртуальных хостов, без SNI это работать не будет.
Если на сервере на одном IP-адресе только один виртуальный хост, то и без SNI понятно все.

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

125. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от qwas (??), 21-Мрт-18, 22:03 
Про "понятно все" можно подробнее? )
Ответить | Правка | Наверх | Cообщить модератору

153. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от KonstantinB (ok), 22-Мрт-18, 04:33 
Понятно, что в заголовке Host домен, на которые выдан единственный настроенный для этого IP-адреса сертификат (тот, что в CommonName, ну либо то, что там в subjectAltName, а там в 99.99% субдомены и алиасы).
Ответить | Правка | Наверх | Cообщить модератору

149. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от пох (?), 22-Мрт-18, 00:57 
> Если на сервере на одном IP-адресе много виртуальных хостов, без SNI это
> работать не будет.

опеннетовские пиoнеры они такие пиoнеры.
Без sni все прекрасно работает - протокол http, даже завернутый в ssl, знаете ли, не на sni полагается, а на заголовок host внутри.
Единственный минус - визг новых-модных браузеров, что тут все несекьюрно, давайте лучше я вам котиков покажу. К счастью, пока еще с кнопкой "продолжить".

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

154. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от KonstantinB (ok), 22-Мрт-18, 04:35 

> Единственный минус - визг новых-модных браузеров, что тут все несекьюрно, давайте лучше
> я вам котиков покажу. К счастью, пока еще с кнопкой "продолжить".

И какой же это старомодный браузер не выдаст предупреждение при несовпадении CommonName? И чего в этом хорошего?

Ответить | Правка | Наверх | Cообщить модератору

170. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от пох (?), 24-Мрт-18, 00:05 
они там, понимаете ли, именно что предупреждение выдавали. А не страницу бессмысленных воплей, очень похожих на угрозы. И честно писали прямо в тексте этого диалога (и да, это было принято делать - модальным диалогом, как и положено делать важные предупреждения в нормальных программах, а не через жопу, как ныне. Попутно оно работало для элементов страниц, а не только самих страниц) что ты шел на одессу, а вышел вот нахрен. Но - немодно, немолодежно, юзер не умеет читать, давайте о нем позаботимся - вместо запрошенного сайта выведем большуюкраснуюстраницуневедомойбредятины...

(впрочем, это вряд ли даже такая "забота" - скорее диалог надо еще нарисовать, а вот нагуаноскриптить на html+css было куда проще)

Ответить | Правка | Наверх | Cообщить модератору

162. "Тестирование DNS over HTTPS в Firefox может привести к утечк..."  +/
Сообщение от Аноним (-), 22-Мрт-18, 13:35 
SNI палит домен провайдерам. А здесь решили взять в долю cloudflare
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру