The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS, opennews (ok), 10-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +6 +/
Сообщение от OpenEcho (?), 10-Дек-20, 11:43 
DITM (DNS in the Middle)

Если учесть количества бабла и кто за ним стоит, где гарантия, что они не получат доверенный сертификат и не поставят его на прокси ? Единая точка фильтрации, Казахстан рядом не стоял

Ответить | Правка | Наверх | Cообщить модератору

20. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +2 +/
Сообщение от зшозозшо (?), 10-Дек-20, 11:59 
Защита есть на уровне предложенного протокола.

У настоящего публичного ODoH DNS-сервера в его DNSSEC-зоне прописываются открытый ключ для шифрования запроса.

Клиент берёт этот открытый ключ, шифрует запрос и передаёт его по https в ODoH-proxy. Прокси видит только кому нужно переслать запрос, но сам запрос может расшифровать только реальный адресат.

Итого, схема столь же устойчива, на сколько устойчив в современных реалиях DNSSEC от подмены данных ответа.

Ответить | Правка | Наверх | Cообщить модератору

23. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +2 +/
Сообщение от Аноним (10), 10-Дек-20, 12:04 
Ты забыл учесть, что сервером и прокси владеют связанные лица или вообще одно лицо.
Ответить | Правка | Наверх | Cообщить модератору

29. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от CrazyAlex (?), 10-Дек-20, 12:35 
Ну так настрой на разные
Ответить | Правка | Наверх | Cообщить модератору

42. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +/
Сообщение от Аноним (10), 10-Дек-20, 13:07 
Какой ты наивный.
Ответить | Правка | Наверх | Cообщить модератору

193. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +/
Сообщение от Аноним (193), 11-Дек-20, 22:31 
Не, по рфц они не предписывают менять ключ для каждого запроса. поэтому тебя вычислят по ключу.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

92. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –3 +/
Сообщение от Аноним (84), 10-Дек-20, 16:18 
Какая единая точка? Кто на неё что поставит? Ты что, решил, что прокси на весь мир будет один-единственный?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

140. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от OpenEcho (?), 10-Дек-20, 20:46 
>Ты что, решил, что прокси на весь мир будет один-единственный?

Если пропихнут в браузеры также как и DoH, то боюсь для конечного пользователя скорее всего так и будет


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру