The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..., opennews (??), 07-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (4), 07-Сен-19, 09:32 
а у меня уже включён doh на роутере
Ответить | Правка | Наверх | Cообщить модератору

27. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от timur.davletshinemail (ok), 07-Сен-19, 11:19 
DoH ущербен от самого рождения. Если и привязываться к Cloudflare, то только по DNS-over-TLS. Особенно с учётом того, что его поддержка уже есть в системном резолвере systemd.
Ответить | Правка | Наверх | Cообщить модератору

46. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Аноним (46), 07-Сен-19, 12:27 
В нём много чего есть. Вопрос в том насколько часто оно работает - это раз. Как на системный ресолвер может повлиять мозилла из браузера - это два.
Ответить | Правка | Наверх | Cообщить модератору

49. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (60), 07-Сен-19, 12:30 
Мозилла, естественно, будет игнорировать системные резолверы, потому что они могут использовать DNS-серверы, не одобренные NSA.

Firefox — браузер для честных людей, а им скрывать нечего.

Ответить | Правка | Наверх | Cообщить модератору

104. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  –2 +/
Сообщение от Аноним (104), 07-Сен-19, 14:58 
Даже ВВП есть что скрывать, а простым смертным тем более.
Ответить | Правка | Наверх | Cообщить модератору

230. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Xasd (ok), 08-Сен-19, 15:20 
> Даже ВВП

ДАЖЕ ему?!

Ответить | Правка | Наверх | Cообщить модератору

253. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  –1 +/
Сообщение от dkdk (?), 09-Сен-19, 10:02 
Так сказано же честным скрывать нечего.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

261. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от mr.tacitus (ok), 11-Сен-19, 13:21 
даже честным есть что скрывать
Ответить | Правка | Наверх | Cообщить модератору

67. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +2 +/
Сообщение от dimqua (ok), 07-Сен-19, 13:32 
В openwrt нет никакого системГэ.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

70. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +3 +/
Сообщение от Аноним (70), 07-Сен-19, 13:35 
> В openwrt нет никакого системГэ.

И это прекрасно! Зато в ней есть stubby.
https://openwrt.org/docs/guide-user/services/dns/dot_dnsmasq...

Ответить | Правка | Наверх | Cообщить модератору

78. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от dimqua (ok), 07-Сен-19, 13:48 
Есть ли смысл в dnsmasq, если можно поставить unbound? Можно и без stubby.
Ответить | Правка | Наверх | Cообщить модератору

149. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (149), 07-Сен-19, 18:55 
>Есть ли смысл в dnsmasq, если можно поставить unbound? Можно и без stubby.

Этот вариант также предусмотрен:
https://openwrt.org/docs/guide-user/services/dns/dot_unbound

Ответить | Правка | Наверх | Cообщить модератору

181. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от Аноним (70), 07-Сен-19, 21:33 
> Есть ли смысл в dnsmasq, если можно поставить unbound? Можно и без stubby.

dnsmasq там из коробки, если ты не в курсе.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

137. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Аноним (137), 07-Сен-19, 17:35 
Вообще-то ущербен dns-over-tls. И останется ущербным, потому что светит ему только апдейт до следующей версии tls. А dns-over-https уже лучше, и способен становиться лучше апдейтами http и tls.
См. сравнение протоколов: https://dnscrypt.info/faq/
И никто не мешает использовать dns-over-https не в браузере, а на системном уровне или роутере для всего (а в лисе отключить). Поддержка есть в dnscrypt и наверняка не только в нем.
Обоснуйте свою позицию.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

139. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от timur.davletshinemail (ok), 07-Сен-19, 17:53 
Т.к. DoT более оптимален в плане размера и скорости установки соединения (особенно с TLS 1.3 и TCP fast open), да оно и не удивительно, его же IETF разрабатывало.
Ответить | Правка | Наверх | Cообщить модератору

156. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Криптоаноним (?), 07-Сен-19, 19:20 
Весёлое сравнение. Например, для DNS-over-TLS в недостатках указано "Difficult to implement securely. Validating TLS certificates in non-browser software is the most dangerous code in the world", "Allows insecure algorithms and parameters", "Readily compatible with industry-standard TLS interception/monitoring devices. Having people install additional root certificates is easier than custom software. Vendors are always ready to passively extract information from TLS 1.3 sessions" и т. д. Хотят сказать, к DNS-over-HTTPS это не относится?
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

161. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от timur.davletshinemail (ok), 07-Сен-19, 19:35 
С точки зрения безопасности они на одном уровне. За исключением момента со sni. У DoH плюс в том, что его можно использовать из обозревателя, но меньше шанс его внедрения на уровне сетевого железа.
Ответить | Правка | Наверх | Cообщить модератору

256. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от rshadow (ok), 09-Сен-19, 13:43 
Наверно они хотят сказать что за это ответственны не они, а потому этот вариант предпочтительней =)
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

254. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от dkdk (?), 09-Сен-19, 10:08 
А то что появляется дополнительный отпечаток клиента вас не смущает? Он постоянный или сессионный?
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру