The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS, opennews (ok), 10-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


51. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от Аноним (51), 10-Дек-20, 13:36 
Я не эксперт, но основы знаю. И сначала я подумал, что в новости криво перевели или что-то упустили, но нет. У них пропущен этап 0:

0. Клиент верефицирует сервер со списком надежных (доверенных) и только после этого устанавливает с ним шифрованное соединение.

В противном случае, любой может запустить свой "прокси", который и не прокси, а настоящий сниффер, который хавает и IP клиента и дешифрует запросы и все это логирует нужным дядям.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

66. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от же (?), 10-Дек-20, 14:35 
> любой может запустить свой "прокси", который и не прокси, а настоящий сниффер,

дальше то что? по ночам взламывать офисы и внедрять?

Ответить | Правка | Наверх | Cообщить модератору

85. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от Аноним (84), 10-Дек-20, 16:05 
Не знаешь ты никаких основ. Сервер аутентифицируется по TLS-сертификату, точно так же, как при прямом соединении.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

101. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +2 +/
Сообщение от Аноним (51), 10-Дек-20, 16:34 
Какой сервер? Прокси? DoH? У них написано, что клиент делает запрос, внимание, через DNS, чтобы получить ключ сервера DoH, и использовать его в HPKE. Нигде не написано как клиент должен верифицировать этот ключ. Нигде не написано как клиент узнает, что запрос от прокси пойдет по удобному клиенту серверу DoH.

Все что я вижу:
1. Cloudflare организует инфраструктуру прокси-серверов, ибо это их бизнес.
2. Google организует инфраструктур DoH-серверов, ибо это их бизнес (они еще и ISP-провайдер в США, если чо).
3. Apple купила право на слив инфы по адресам клиентов от Cloudflare и право передавать трафик с запросами на яблочные-сервера в особенности AppleStore через свои DoH-сервера. В этом случае у Apple будет все данные по клиент-IP-запрос.

По известному закону, включение нового элемента в цепочку, снижает надежность. Т.о. очевидна цель скрыть DoH-сервера, разбалансировать это через инфстрактуру cloudflare и вступить в картельный сговор. А замазать это все тем, что якобы это что-то там повысит.

Ответить | Правка | Наверх | Cообщить модератору

111. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от Аноним (84), 10-Дек-20, 17:02 
Да, это я ступил насчёт TLS. Но как клиент должен верифицировать ключ — написано:

>   Clients MUST only use keys that were retrieved from records protected
>   by DNSSEC [RFC4033] to encrypt messages to a Target.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру