The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..., opennews (ok), 25-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –2 +/
Сообщение от Аноним (84), 25-Фев-20, 18:15 
В дополнение.

Ну может быть я чего недопонимаю, но все же!

> Для передачи резолверу CDN сведения о местоположении клиента также было рассмотрено применение расширения EDNS Client Subnet. .

Одичали в конец!
И конечно же фейсом об тайбл.
Выпилить!

Ответить | Правка | Наверх | Cообщить модератору

69. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 25-Фев-20, 20:43 
Чтобы усилить ваш баттxёрт, скажу, что такая штука, как eSNI, которая в теории должна защищать от подсматривания имя хоста, на который вы идёте по TLS, в случае проблем откатывается на обычный SNI, который всё покажет. Выявить и создать проблемы — тривиально.
Ответить | Правка | Наверх | Cообщить модератору

97. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (84), 25-Фев-20, 21:39 
Чет народ про Tor позабыл. Ну и опять же HTTPS прокси.
Ответить | Правка | Наверх | Cообщить модератору

137. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (137), 26-Фев-20, 07:04 
В случае tor ты таки доверяешься exit node на предмет что она сконектит тебя куда ты попросил, в том числе и ее dns resolution. Который может работать, может не работать, может работать криво. В втором случае tor повторит попытку с другого exti, всего iirc там 3 попытки с разных точек если сразу не удалось.

Однако интереснее всего если ты конектился, exit подсунул какое-то фуфло (или его подсунул пров exit'а). В этом случае конект может случиться к чему угодно. В случае TLS ты даже в принципе можешь и заметить что это не тот хост который хотелось. А вот в нешифрованных протоколах... в общем их только как onion сервис можно юзать через тор (там свое end-to-end шифрование). Иначе на нешифрованном участке от exit до назначения может случиться что угодно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру