The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..., opennews (ok), 25-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +1 +/
Сообщение от timur.davletshin (ok), 25-Фев-20, 18:00 
А кто вообще решил, что доверять данные какому-то Cloudflare (он вообще юридически представлен у нас?) чем-то надёжнее моего провайдера? С ним у меня хотя бы договор есть.
Ответить | Правка | Наверх | Cообщить модератору

6. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –2 +/
Сообщение от A.Stahl (ok), 25-Фев-20, 18:08 
Никто так не решил. Просто шифрование DNS-возни отсекает любопытных вообще-хрен-знает-кого. Остаются лишь машина пользователя и DNS сервер.
Ответить | Правка | Наверх | Cообщить модератору

7. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от timur.davletshin (ok), 25-Фев-20, 18:10 
Это просто предоставляет ещё одну возможность подарить информацию большой корпорации, нет?
Ответить | Правка | Наверх | Cообщить модератору

12. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от A.Stahl (ok), 25-Фев-20, 18:22 
Пропиши DNS-сервер от маленькой корпорации.
Ничего не изменилось кроме того что совсем левые люди не смогут сунуть нос куда не нужно. Нет, никто не утверждал что вообще никто не сможет сунуть нос. Просто носов будет меньше.


Ответить | Правка | Наверх | Cообщить модератору

19. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от timur.davletshin (ok), 25-Фев-20, 18:44 
Не, будет один или два с очень и очень большой статистикой.
Ответить | Правка | Наверх | Cообщить модератору

37. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от A.Stahl (ok), 25-Фев-20, 19:07 
Не вижу оснований так думать: поднять ДНС с шифрованием задача одного уровня с поднятием ДНС без шифрования.
Просто нельзя взять и -- бадабыщь! -- все перешли на шифрование. Некоторое время будет ситуация, когжа ДНСов всего несколько. Лично ты можешь пересидеть это время на серверах без шифрования, светя  эти данные не только тем кому они нужны, но и вообще кому попало, раз уж так тебе спокойней и привычней.
Ответить | Правка | Наверх | Cообщить модератору

152. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Vanych (?), 26-Фев-20, 12:24 
> Не, будет один или два с очень и очень большой статистикой.

Он и так один, и называется Google.com (8.8.8.8).
На самом деле идет растаскивание дефолтных запросов.
А DoH дополнительно отрезает промежуточные фильтры

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

166. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (168), 26-Фев-20, 18:45 
> А DoH дополнительно отрезает промежуточные фильтры

И добавляет возможность фингерпринтить пользователей (TLS предоставляет куда больше уникальных признаков, чем plain DNS).

Ну и гугл, видимо, не очень охотно сотрудничает с NSA, в отличие от Cloudflare.

Ответить | Правка | Наверх | Cообщить модератору

42. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (-), 25-Фев-20, 19:17 
>> чем-то надёжнее моего провайдера?
> Никто так не решил. Просто шифрование DNS-возни отсекает любопытных вообще-хрен-знает-кого.

Между тобой и твоим провайдером есть любопытные вообще-хрен-знает-кто? Интересно!


Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

46. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +2 +/
Сообщение от Аноним (30), 25-Фев-20, 19:23 
Так-то есть... продукты Мозилы :)
Ответить | Правка | Наверх | Cообщить модератору

153. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Vanych (?), 26-Фев-20, 12:32 
> Между тобой и твоим провайдером есть любопытные вообще-хрен-знает-кто? Интересно!

Очень даже может быть - это не намного сложнее сканера автобрелоков и технология пошла в массы. Скандалы были даже в Штатах. Но любопытные могут быть между тобой и DNS сервером. Твой провайдер лишь один из них и самый близкий к тебе. Физически. Да и то не всегда.


Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

174. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 26-Фев-20, 21:06 
Речь идёт об использовании провайдерского DNS.

Никто вне провайдерской сети не может определить, какие DNS-запросы идут персонально от вас.
А при нормальной инфраструктуре провайдера, даже внутри сети определить это невозможно (изоляция абонентских линий, с современным оборудованием эпоха локалок уходит).

Итого, остаётся DNS-сервер провайдера. Записывает он или нет — вы всегда можете узнать, сверившись с законами своей страны. Провайдер не гугл и не фейсбук, со слежки прибылей не имеет, а расходы очень даже. Поэтому если его не заставят под угрозой штрафа — на слежке будет экономить.

Ответить | Правка | Наверх | Cообщить модератору

180. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Vanych (?), 26-Фев-20, 22:21 
> Никто вне провайдерской сети не может определить, какие DNS-запросы идут персонально от
> вас.

- Правда?! Wi-Fi роутеры (включая и чужие смартфоны) вокруг Вас только провайдеровские? Да я вижу, Вы Блаженный!
Причем на столько Блаженный, что даже сам взломать не можешь? И думаешь, что остальным это тоже не под силу? Иначе от куда столько уже крекнутых паролей для кухарок от закрытых сетей?

> А при нормальной инфраструктуре провайдера, даже внутри сети определить это невозможно
> (изоляция абонентских линий, с современным оборудованием эпоха локалок уходит).

- У Вас есть опыт работы в "нормальной инфраструктуре провайдера"? Не поделитесь, это кого Вы имеете ввиду? Мне даже интересно, где это я, или мои друзья не работали. Причем можете предлагать в пример и иностранные компании. Или Вы просто не работали ни в одном провайдере? А может просто квалификации не хватает понять, что там твориться? Вы когда-нибудь пробовали навести чистоту у себя в квартире? Хотя бы класса "В"? Так вот, для примера, каждая пылинка в Вашей квартире - это и есть открытая дверца, просто Вы её не видите, но это не значит, что её нет.
Может быть Вы и сидите непрерывно на надутой оптике, но весь остальной мобильный мир пользуется беспроводными сетями доступными снифферам. Согласен, локалки сдают рынок, но только на последней миле и для частных лиц. Вернее так, демонтажа локалок крайне мало, даже телефонных линий, просто сверху навешивается беспроводка, за счет чего процент доступа по проводу меньше в процентах, хотя в количестве не убывает.

> Итого, остаётся DNS-сервер провайдера.

А вот и нет, в бытность свою мы собирали огромное количество инфы со всего Интернета, так там пакетов логин-паролей гигабайты/час были.
- И так же наивно полагаете, что от провайдера до корневых серверов эти запросы нигде не светятся.

Ответить | Правка | Наверх | Cообщить модератору

190. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (168), 27-Фев-20, 12:03 
> - Правда?! Wi-Fi роутеры (включая и чужие смартфоны) вокруг Вас только провайдеровские? Да я вижу, Вы Блаженный!

Не знаю насчёт блаженности, но мне пофиг, чьи роутеры вокруг меня. Мне важно, к каким роутерам я подключаюсь.

> - У Вас есть опыт работы в "нормальной инфраструктуре провайдера"? Не поделитесь, это кого Вы имеете ввиду? Мне даже интересно, где это я, или мои друзья не работали. Причем можете предлагать в пример и иностранные компании. Или Вы просто не работали ни в одном провайдере? А может просто квалификации не хватает понять, что там твориться? Вы когда-нибудь пробовали навести чистоту у себя в квартире? Хотя бы класса "В"? Так вот, для примера, каждая пылинка в Вашей квартире - это и есть открытая дверца, просто Вы её не видите, но это не значит, что её нет.

Эмоциональный спич — отличный (нет) способ скрыть отсутствие технических аргументов.

> - И так же наивно полагаете, что от провайдера до корневых серверов эти запросы нигде не светятся.

Пусть светятся где хотят, персонально со мной их ассоциировать уже невозможно.

Ответить | Правка | Наверх | Cообщить модератору

192. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Vanych (?), 27-Фев-20, 21:24 
> мне пофиг, чьи роутеры вокруг меня. Мне важно, к каким роутерам я подключаюсь.

- Пусть будет так, в чистоте своих связей Вы уверены

>> - У Вас есть опыт работы в "нормальной инфраструктуре провайдера"? Не поделитесь, это кого Вы имеете ввиду? Мне даже интересно, где это я, или мои друзья не работали. Причем можете предлагать в пример и иностранные компании.
> Эмоциональный спич — отличный (нет) способ скрыть отсутствие технических аргументов.

- Ну, что-ж очередное разочарование, и Вы не можете назвать провайдера с "нормальной инфраструктурой в Ваших интересах"

>> - И так же наивно полагаете, что от провайдера до корневых серверов эти запросы нигде не светятся.
> Пусть светятся где хотят, персонально со мной их ассоциировать уже невозможно.

- Ну, может быть, Вы и Ваше окружение не представляет никакого интереса ни в личных вопросах, ни по роду своей профдеятельности, ни инициируете банковские транзакции, не оставляете квартиру без Бабушки надолго и тп.
Но такой наглядный пример 5-ти метрового P2P: когда Ваша машина не встанет на охрану в общественном месте после первого нажатия кнопки "Закрыть", прежде чем нажать её второй раз, подумайте, не сработал ли где-то рядом граббер...

Ответить | Правка | Наверх | Cообщить модератору

64. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 25-Фев-20, 20:33 
> Никто так не решил. Просто шифрование DNS-возни отсекает любопытных вообще-хрен-знает-кого. Остаются лишь машина пользователя и DNS сервер.

_Один для всех_ DNS-сервер, это важно. К тому же, имеющий возможность эффективно отличать конкретных пользователей.

Который уже, в свою очередь, может передавать/продавать эти данные хрен-знает-кому.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

85. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –1 +/
Сообщение от A.Stahl (ok), 25-Фев-20, 21:02 
>_Один для всех_ DNS-сервер

Нет, не один.

Ответить | Правка | Наверх | Cообщить модератору

115. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –1 +/
Сообщение от bOOster (ok), 25-Фев-20, 23:26 
Именно один, а остальные даром что доверенные, будут работать как proxy. Чтоб такие как ты думали что тебе хоть какую-то свободу дали.
Ответить | Правка | Наверх | Cообщить модератору

175. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –1 +/
Сообщение от Аноним (67), 26-Фев-20, 21:07 
> Нет, не один.

Вы так говорите, как будто 95% пользователей будут менять дефолтные настройки.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

89. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Ага (?), 25-Фев-20, 21:10 
Добавляешь сбоку ESNI который работает только с DoH и добро пожаловать в светлое прошлое где блокировки происходят не по sni заголовку, а по адресу назначения
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

142. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (142), 26-Фев-20, 07:41 
А DNS-сервер существует сам по себе, никто его не создавал, никто его не обслуживает и никто никогда не сможет получить к нему доступа. Верим в это и будем верить всегда.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

31. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –2 +/
Сообщение от Аноним (-), 25-Фев-20, 18:59 
А кому надо доверять? Товарищ майору, которому несешь бабки за интернет?)
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

45. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +2 +/
Сообщение от Аноним (-), 25-Фев-20, 19:20 
> А кому надо доверять? Товарищ майору, которому несешь бабки за интернет?)

Дятлам, считающим что они "в домике" и провайдер не засечет, куда вдруг пошли пакеты после шифрованного запроса в DoH *facepalm.tiff*

Ответить | Правка | Наверх | Cообщить модератору

96. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (84), 25-Фев-20, 21:37 
Так вроде бы прокси пока никто не отменял!?!
Ответить | Правка | Наверх | Cообщить модератору

108. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от анонн (ok), 25-Фев-20, 22:17 
> Так вроде бы прокси пока никто не отменял!?!

Сейчас это модно называть словом "VPN".

Но (совершенно внезапно, кто бы мог предположить!) - в этом случае трафик идет через VPN-сервис, который в этом случае (тоже) "провайдер", только уже "второго слоя".
И вообще-то, туннель по определению (VPN - virtual private network) - шифрованный.
Т.е. непосредственно недоверенный провайдер "первого слоя" не увидит DNS запросов так и так.
Хоть как-то скрыть свою "переписку" от любопытного провайдера "последнего" слоя можно только имея пару дюжин выходных нод (проксей, других VPN-сервисов и т.д.) и раскидывая запросы между ними.
Но это сложно (если велосипедить самому - а тор и Ко это отдельная история) и без каких либо гарантий, что на самом деле все эти "маленькие и гордые, независимые VPN/прокси/итд-провайдеры" не принадлежат одному доброму дяде.

В общем выходит так - если ты используешь "нормальный" VPN, то и без DoH между вами никто ничего не прочитает.
Если ты не используешь VPN, то твой провайдер знает, куда ты подсоединялся и скрытие запросов тут не сильно поможет.
Если ты используешь TOR &Co, то тебе, наверное, тем более на один мужской орган не сдалась отправка запросов в гугл или клоудфлер или еще куда.
Если подсоединился через открытый вайфай (т.е. недоверенную сеть), то … как раз для этого случая и изобрели VPN.

Ответить | Правка | Наверх | Cообщить модератору

136. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +1 +/
Сообщение от Аноним (136), 26-Фев-20, 07:00 
> Если ты используешь TOR &Co, то тебе, наверное, тем более на один мужской орган не сдалась
> отправка запросов в гугл или клоудфлер или еще куда.

На минуточку, они могут "профайл клиента" отстроить и тор будет от них помогать сильно меньше чем по задумке должен.

Ответить | Правка | Наверх | Cообщить модератору

177. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 26-Фев-20, 21:10 
Причём TLS им в этом сильно поможет (implicit fingerprinting), он ведь не затачивался под анонимность.
Ответить | Правка | Наверх | Cообщить модератору

47. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –3 +/
Сообщение от GentooBoy (ok), 25-Фев-20, 19:23 
> какому-то Cloudflare (он вообще юридически представлен у нас?) чем-то надёжнее моего провайдера?

Это с тех пор как перестали выдавать бумажки экстрасенсам юрик в рф стал оплотом надежности?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

65. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 25-Фев-20, 20:35 
Юрик в РФ, выполняющий требования регуляторов, не будет забанен (скорее всего).

Контора из США, профессионально занимающаяся отслеживанием пользователей и блокировкой доступа, скорее всего получит по щам довольно быстро.

Ответить | Правка | Наверх | Cообщить модератору

114. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  –2 +/
Сообщение от GentooBoy (ok), 25-Фев-20, 23:20 
Влажные фантазии анона мало имеют общего с реальностью.
Ответить | Правка | Наверх | Cообщить модератору

173. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 26-Фев-20, 21:01 
Я не понял, вы на свою жизнь-жестянку жалуетесь?
Ответить | Правка | Наверх | Cообщить модератору

48. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +3 +/
Сообщение от Ты бот (?), 25-Фев-20, 19:25 
С кем у тебя договор, вася? С мтс-ами и ему подобными которые с трафиком и пользователями творят всё что хотят наплевав на договора?🤣 Ты дурачок по-ходу если веришь каким-либо провайдерам/опсосам и их договорам.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

73. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 25-Фев-20, 20:47 
Ну, вы-то, надеюсь, не через провайдера в интернет выходите?
Кстати, как?
Ответить | Правка | Наверх | Cообщить модератору

82. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от timur.davletshin (ok), 25-Фев-20, 20:59 
Я мало кому верю, но смело иду в суд, если кто-то со мной имеет письменные обязательства и их нарушает. А писать письма в другую страну в случае нарушений — это письма в Спортлото.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

159. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (-), 26-Фев-20, 16:14 
в Спортлото... вот именно что бы не было спортлото - все кто хочет работать на "территории" - должны здеся иметь юрлицо... и именно по этому лицу...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру