The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..., opennews (??), 07-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +5 +/
Сообщение от AnonPlus (?), 07-Сен-19, 10:33 
>> Смысл подобных проверок сомнителен, так как никто не мешает атакующим, контролирующим работу резолвера или способным вмешаться в трафик, симулировать подобное поведение для отключения шифрования DNS-трафика.

Смысл очевиден, если чуток подумать. В выдуманном мире, в котором живёт автор новости, есть только два сценария: либо трафик ходит свободно, либо пользователя атакует тот, кто ставит целью любым способом не дать ему использовать DoH.

В реальности же, большая часть случаев, когда DNS-трафик перехватывается, это не таргетированная атака, а инициатива провайдера, который тупо заворачивает на себя трафик всех клиентов по 53 порту. Он не будет ради пары процентов мамкиных анонимусов рвать жопу и пытаться им любой ценой блокировать использование DoH. Точно так же, как в России провайдеру глубоко плевать, что Вася читает заблокированный сайт Навального через VPN, провайдер блокирует так, чтобы проверяющее оборудование Роскомнадзора было удовлетворено, и не более. Бороться с Васей провайдеру совершенно не упёрлось, ему плевать вообще, чего там Вася читает.

Ответить | Правка | Наверх | Cообщить модератору

51. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  –1 +/
Сообщение от Аноним (60), 07-Сен-19, 12:35 
Когда всех юзеров Firefox отправят в уютный загончик CloudFlare, это будет уже не полтора процента анонимусов, а целая толпа людей, которые даже не подозревают, что мозилла сдала их американским спецслужбам.

Так что в кои-то веки от РКН может случайно наступить и польза, если они своих американских коллег побанят.

Пусть люди сами выбирают себе DNS-провайдера — так хоть некоторые из них не под колпаком окажутся.

Ответить | Правка | Наверх | Cообщить модератору

251. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от товарищ майор (?), 09-Сен-19, 09:53 
ну нет, не так общо - пусть _определенные_ люди, уполномоченные специальным образом, выберут вам dns-провайдеров - где-то это будет ns....простите, cloudgoogle, где-то наше родное и скрепное.

А то ж вам дай - вы такого понавыбираете, что потом сами же наперегонки побежите ко мне,чтоб я вас защитил от интернета.

Ответить | Правка | Наверх | Cообщить модератору

52. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (52), 07-Сен-19, 12:35 
Один из основных принципов информационной безопасности - предсказуемость. Защита или есть, или её нет, половинчатые решения только создают иллюзию защищённости. У мозиллы возникает ситуация, когда сейчас защита есть, а через 5 минут она может исчезнуть, и даже индикатора не предусмотрено для контроля.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

57. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  –1 +/
Сообщение от Аноним (60), 07-Сен-19, 12:41 
Отправка вашего DNS-трафика конторе, сотрудничающей со спецслужбами — это защита?
Ну да, защита, только не для вас, а для государства.
Ответить | Правка | Наверх | Cообщить модератору

107. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (104), 07-Сен-19, 15:02 
Путать свою безопасность с государственной - это патриотично.
Ответить | Правка | Наверх | Cообщить модератору

109. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (60), 07-Сен-19, 15:05 
Ксенопатриотично, я бы сказал (вряд ли аноним выше является гражданином США).
Ответить | Правка | Наверх | Cообщить модератору

196. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (70), 07-Сен-19, 23:18 
> большая часть случаев, когда DNS-трафик перехватывается, это не таргетированная атака, а инициатива провайдера, который тупо заворачивает на себя трафик всех клиентов по 53 порту. Он не будет ради пары процентов мамкиных анонимусов рвать жопу и пытаться им любой ценой блокировать использование DoH.

Теперь анонимусов станет (подставить недопродолбанную долю FF на рынке браузеров) и провайдер задумается, а не стоит ли ему как-то с этим бороться? А бороться-то просто: всего лишь добавить одну запись в свой DNS, и — voila — все снова ходят через него. Жопу рвать не надо.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру