The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..." +2 +/
Сообщение от Аноним (152), 10-Дек-20, 23:05 
Полная лажа!

Скажем, я хочу найти что-то в DNS. Для этого получаем открытый ключ от службы Cloudflare из DNS (RFC в настоящее время доступен только как черновик, и в нем говорится: мы должны доверять ему только в том случае, если он пришел через DNSSEC). Затем переходим на один из трех прокси-серверов в Европе, например в Surfnet (в Нидерландах). Отправляем ему запрос через https, но он тоже шифруется с помощью ключа Cloudflare. Surfnet идёт к Cloudflare, а Cloudflare используя закрытый ключ и может запрос расшифровать.

Идея в том, что Cloudflare видит только IP Surfnetа, а не наш.

Затем Cloudflare зашифровывает ответ на нашим публичным ключом, который мы отправили в запросе.


И вот здесь зарыта собака. В запросе указан не наш IP, а наш ключ. Что нас также деанонимизирует, как и IP. Что за специальные специалисты придумывают такие протоколы?

Можно предположить, что RFC предписывает использовать разные ключи для каждого запроса. Но этого там не написано.

Какой-то анон писал уже здесь, что это как луковичный тор, но только с одной оболочкой.

И товаришь майор доволен и юзеры думают, что они в безопасности. Нафиг этот Cloudflare !

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS, opennews, 10-Дек-20, 11:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру