The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox и Cloudflare включена поддержка ECH для скрытия домена в HTTPS-трафике , opennews (??), 04-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +3 +/
Сообщение от пох. (?), 04-Окт-23, 14:18 
> А что мешает пользоваться десятками DoH-апстримов

а кто мешает вообще отъе6аться от меня и не интересоваться чем я пользуюсь?

Я вполне способен сам оценить, нужна мне эта ненужность или как нибудь так обойдусь.
(анализировать миллиард запросов с рекурсивного ресолвера, пытаясь как-то привязать их к конкретной сессии - так себе идея, если что, а до него я не очень переживаю)

> Никто не заставляет пользоваться именно Cloudflare или Google DNS.

кроме той мелочи что настройка запрятана среди миллиарда невразумительных заклинаний about:config А не находится там где должна быть в меню нормальной программы - file/settings

Поэтому поинт мразилы совершенно очевиден - миллионы баранов которые до того НЕ сливали инфу куда они ходят (потому что их провайдер зарабатывает другим способом) - теперь ее радостно сольют.
Зато беббебебезопастно!

  

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

58. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +2 +/
Сообщение от Аноним (55), 04-Окт-23, 14:49 
Ты можешь уехать из страны, но не можешь уехать от Фаерфокса.
Ответить | Правка | Наверх | Cообщить модератору

65. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 04-Окт-23, 15:30 
> Ты можешь уехать из страны, но не можешь уехать от Фаерфокса.

от фуфлофокса-то я лично давно уже уехал, это куда проще чем из страны - но там, на другом стуле - тоже так себе все.


Ответить | Правка | Наверх | Cообщить модератору

66. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +1 +/
Сообщение от Самый умный из вас (?), 04-Окт-23, 15:40 
А если бы остался, то узнал бы что провайдер DoH задается легко в удобных настройках без about:config
Ответить | Правка | Наверх | Cообщить модератору

78. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (55), 04-Окт-23, 16:17 
Назло стране буду сидеть на хроме.
Ответить | Правка | Наверх | Cообщить модератору

92. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (97), 04-Окт-23, 17:58 
в curl? ))))
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

192. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 05-Окт-23, 10:27 
> кроме той мелочи что настройка запрятана среди миллиарда невразумительных заклинаний about:config А не находится там где должна быть в меню нормальной программы - file/settings

пох, что ты, воинствювущая неграмотность локальная, такое несёшь? Ты бы так явно не показывал свою техническую неграмотность и неосведомленность. Оно находится в фуфлофоксе ровно там, где ему логично находиться:
Settings-General-Network Settings. Там и включить/отключить можно и сменить провайдера DoH и вручную вбить того, которому ты доверяешь. Ни в какой эбаут лезть не нужно.

И да, откуда этот тупняк вообще про слежку через DoH? Ты же всё равно пользуешься каким-то DNS (прямо или косвенно) и он точно так же знает все твои запросы. DoH меняет в этой схеме только то, что с DoH твои запросы знаешь только ты и твой провайдер DNS(-over-HTTPS), а не еще провайдер инета, тащмайор и кулхацкер Вася из соседнего подъезда по вафляю.
Так что это чисто вопрос доверия: если ты доверяешь своему нынешнему DNS-провайдеру, то точно так же можешь выбрать и доверять DoH-провайдеру (но при этом исключить всех любопытных-in-the-middle).

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

196. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 10:41 
> И да, откуда этот тупняк вообще про слежку через DoH?

напомни, кому принадлежат любимые мразилой сервера этой дряни?

> Ты же всё равно пользуешься каким-то DNS (прямо или косвенно) и он точно так же знает все твои
> запросы.

я пользуюсь либо своим, либо рекурсивным ресолвером оператора - который зарабатывает деньги вовсе не перепродажей меня оптом и в розницу, у него другой бизнес. А на выходе того и другого - огромный поток мусора, где выделить именно мои запросы нереально. (оно в целом-то и на входе тоже, потому что помимо браузера там тыщи совершенно мусорных запросов от прочей системы)

И нет, я совершенно не боюсь васяна из соседнего подъезда. Он ничего кроме загадить все помехами не сможет.

А тебе никто ж и раньше не мешал подарить все свои запросы клаудшмаре - включая теперь и те о которых она раньше не знала бы. Но вот то что отключить эту заботу опять нельзя, ни в интуитивно-приятных окошкоменюшках стописятой вложенности, ни волшебным флажком среди миллиона прочи - как бы и намекает нам на честность глаз принесших эту идею.

Ответить | Правка | Наверх | Cообщить модератору

215. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 05-Окт-23, 14:09 
> напомни, кому принадлежат любимые мразилой сервера этой дряни?

Ну так не пользуйся ими. Тебе это сто раз уже написали. Сколько раз тебе надо чтобы это тут написали, чтобы до тебя дошло?

> я пользуюсь либо своим, либо рекурсивным ресолвером оператора

Ты в своем пары DNS-IP ручками вбил или как всегда - откуда-то извне подтянуто? Если ручками - то безопасно, конечно, но только вот не ручками. А раз не ручками, то ты просто точку, с которой начинается _небезопасно_ отнес чуть в сторону (с компа на твой сервер в чулане), что ничего не меняет. А дальше проблема ровно та же - ведь проблему-то ты и не решал этим.

> либо рекурсивным ресолвером оператора

Ну вот твой оператор - и есть этот DNS, который знает все твои запросы. Как и при DoH. Вопрос доверия - ты вот своему оператору доверяешь, а найти доверяемого DoH оператора не додумался.

> который зарабатывает деньги вовсе не перепродажей меня оптом и в розницу, у него другой бизнес

Ну да, твой DNS-трафика он не продаёт, а предоставляет тащмайору совершенно бесплатно. И всяктакнадзору через их коробочку на линке. И хранит минимум полгода - но вот это уже не бесплатно, а за твой счёт.

> А на выходе того и другого - огромный поток мусора, где выделить именно мои запросы нереально.

Ахахаха... Ты еще скажи, что реально думаешь, что траффик сидят и вычитывают вручную. Вот это наивняк! Твои запросы, на предмет чего_не_следует инфильтруются точно так же шайтан-машинами автоматически, а не барышней-телефонисткой. Потому "поток мусора" - не такая уж и проблема, как тебе померещилось.

> А тебе никто ж и раньше не мешал подарить все свои запросы клаудшмаре - включая теперь и те о которых она раньше не знала бы.

Тебе глупенькому в 100500-ый раз пишут - не шли клаудшмаре. Выбери доверенного оператора. Твоя неспособность это сделать прям физически атмосферу деградантства сгущает в коммментах.

> Но вот то что отключить эту заботу опять нельзя, ни в интуитивно-приятных окошкоменюшках стописятой вложенности, ни волшебным флажком среди миллиона прочи - как бы и намекает нам на честность глаз принесших эту идею.

Ты продолжаешь нести херню не приходят в сознание, снова демонстрируя техническую неграмотность. Вон там, в вышеописанных настройках (самых обычных) отключаешь DoH и ECH отключает следом. Сам. Автоматически.
А ты так и сиди дальше и фантазируй о своих "какбынамеканиях".

Ответить | Правка | Наверх | Cообщить модератору

246. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 17:03 
> Ну так не пользуйся ими.

ну так и не пользуюсь. Мразилой.

Но сколько ее пользователей сообразят что их в очередной раз под видом безопастности разложили под чужой микроскоп?

> А раз не ручками, то ты просто точку, с которой начинается _небезопасно_ отнес чуть в сторону (с
> компа на твой сервер в чулане), что ничего не меняет.

меняет. Перебирать помойку летящую с рекурсивного ресолвера (и тем более когда ты там не один а десяток тысяч таких же васянов) - совершенно бесполезно. Ее соотнести с реальными запросами практически невозможно.
А вот запросы твоей мурзилы - синхронны, исходят с твоего личного уютного адресочка и попутно не перемешаны с мильеном других, генерируемых системой.

Очень удобно.

> Ты продолжаешь нести херню не приходят в сознание, снова демонстрируя техническую неграмотность.

ты продолжаешь демонстрировать банальное неумение понимать печатный текст. Грамотей.

Речь именно о том что я не просил у мразилы подобной заботы. Это должно быть мое, а не ее решение, что отключать а что нет.

Максимум - можно предупреждение вывести, что небебебезопастно же. А, нельзя - нынешняя мразила не умеет в диалоговые окна.

Ответить | Правка | Наверх | Cообщить модератору

299. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 06-Окт-23, 14:48 
> Но сколько ее пользователей сообразят что их в очередной раз под видом безопастности разложили под чужой микроскоп?

Мало. Это факт. Но глупость на уровне софта в любом случае непропатчить. Как говорил покойный Митник: "От человеческой глупости нет патча".

> меняет. Перебирать помойку летящую с рекурсивного ресолвера (и тем более когда ты там не один а десяток тысяч таких же васянов) - совершенно бесполезно. Ее соотнести с реальными запросами практически невозможно.

Хахаха.. Можно инфильтровать весь траффик ртк, а кетай вон и всего китая по большому счёту. А ты уверен, что твой пров (который ISP) не может DNS-траффик "посчитать" (у пары десятков тыщ васянов). Вот это реально неожиданный наивняк.

> Речь именно о том что я не просил у мразилы подобной заботы. Это должно быть мое, а не ее решение, что отключать а что нет.

Таких браузеров нет. ВООБЩЕ. Ни палемунов, ни унгугледов, ни you-name-it. Ничего, о чём слышало хотя бы два человека. У всех создатели сами решают что включить, а что нет, твоего мнения не спрашивая. Есть только один вариант, когда это не так: это если ты сам с нуля свой браузер сделал. Но ты не сделал.
так что прохладные стори про мурзиллу, которая тебе снова в штаны насрала, можешь оставить для "рыбачких историй".

Ответить | Правка | Наверх | Cообщить модератору

303. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 06-Окт-23, 15:12 
> Мало. Это факт. Но глупость на уровне софта в любом случае непропатчить.

это не глупость. Просто отсутствие узкоспециальных знаний.

> Хахаха.. Можно инфильтровать весь траффик ртк, а кетай вон и всего китая по большому счёту.

нельзя. Китай просто роняет на пол все пакеты вовне китая, которые не может классифицировать.

> А ты уверен, что твой пров (который ISP) не может DNS-траффик "посчитать" (у пары десятков тыщ
> васянов).

да, абсолютно. Поскольку неплохо представляю себе что у него за оборудование и какие у него вообще есть ресурсы. Ему не до того.

> Таких браузеров нет. ВООБЩЕ.

потому что все принадлежат узкому кружку друзей. И гугель уже позаботился сделать стандарты невыполнимыми для кого-то со стороны.

> У всех создатели сами решают что включить, а что нет, твоего мнения не спрашивая.

странно, зачем километровая простыня about:config если бы они сами решили.
Решают за них их управляющие. И ровно там где им занесли денег. Где не занесли - можешь пока порулить как тебе нравится.

Ответить | Правка | Наверх | Cообщить модератору

327. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 09-Окт-23, 15:13 
> нельзя. Китай просто роняет на пол все пакеты вовне китая, которые не может классифицировать.

А это и есть инфильтрация: DPI'ят (в том числе SNI), а если там не то, что "нравится" - дропать. Пакет прочли (насколько возможно) - меры приняли. Ровно это и есть инфильтрация. И собственно, как ты сам видишь - рабочая схема.

> странно, зачем километровая простыня about:config если бы они сами решили.

Простыня может и километровая, а опции, например, отключить проверку обновлений там уже нет. Давно. Без тебя сами порешали, да.
Так что простыней ты действительно можешь пока порулить, но это потому, что создатели решили тебе дать этой частью опций порулить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру