The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox и Cloudflare включена поддержка ECH для скрытия домена в HTTPS-трафике , opennews (??), 04-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


203. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноньимъ (ok), 05-Окт-23, 12:07 
> Нужен он был "чтобы ничего не менять" в бездарно спроектированном ssl, придуманном
> во времена когда айпишники были нахаляву и сколько хочешь, а altName
> еще толком даже не доделали.

Айпишники и сечас на халяву, выдают белый опи с бесплатными облачными инстансами любому васяну.

altName и прочий бред, даже не знаю нафига это кому-то в голову пришло, что там оптимизировали во времена когда тех айпишников было хоть попой жуй, скорее дорогое и низкопроизводительное железо.
Но это жуткие костыли, с проблемами в архитектуре безопасности и инфраструктуре.

> Ну не добавлять же в протокол простое и банальное пересогласование сертификатов уже
> ПОСЛЕ установления соединения по анонимному но защищенному каналу, да?
> Давайте просто хренакнем имя сайта плейнтекстом до начала сессии - и так
> сойдет! А потом будем громоздить одни подпорки поверх других костылей чтобы
> снова ни в коем случае ничего не менять.

Думаю мотивация тут очень простая и банальная, именно в том чтобы было видно куда ты ходишь, и именно в этом.

Сейчас когда клоудфлара и гугл фактически контролируют интернет, в этом нужда отпала.
Теперь другие задачи, дожать контроль и отобрать его у третьих лиц.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

204. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 12:41 
> Айпишники и сечас на халяву, выдают белый опи с бесплатными облачными инстансами любому васяну.

и много ты уже навасянил, бесплатного?

А у меня вот попечальнее картинка: https://docs.hetzner.com/general/others/ipv4-pricing/
причем сам сервер небесплатный ни разу. Я решил что хрен им а не мои деньги (на еду-то не хватает)

И сравнить это с прекрасными древними днями, когда типично для нормального сервера а не shared помоек за три копейки было непоместиться в одну /24 и попросить вторую - потому что юзер набравший ww вместо www расстраивался, попав не на свой сайтег.

(т.е. без всяких прибитых гвоздями к хостнейму сертификатов, plain http было принято разносить по отдельным ip)

> altName и прочий бред, даже не знаю нафига это кому-то в голову пришло

тем кого достало создавать на каждый сайт по три записи - одну с www, одну без, и еще считалось прилично отдельную на айпишник (сейчас такие сертификаты выдавать немодно) и покупать три сертификата - подорого.

CN мог быть только один и https://vasyan.site выдавал страшные и ужасные угрозы если сертификат-то выдан www.vasyan.site

Ответить | Правка | Наверх | Cообщить модератору

227. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:29 
Что такое хезнер этот не знаю, но 2$ за опи как-то ни о чём совсем.

То что они за IPv6 денег хотят вообще смешно, ну это Европа видимо?
У них айти инфраструктура в каменном веке. Банкинг вообще ад какой-то.

Ответить | Правка | Наверх | Cообщить модератору

237. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (206), 05-Окт-23, 16:16 
За IPv6 везде денег хотят, причём столько же, сколько и за v4, а то и дороже, потому что могут же.
Ответить | Правка | Наверх | Cообщить модератору

245. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 16:51 
> За IPv6 везде денег хотят, причём столько же, сколько и за v4,
> а то и дороже, потому что могут же.

конкретно эти - не хотят. Но русские ж не умеют в английский и не смогли прочитать _additional_ subnet.

А вот за v4 придется доплатить даже за единственный.

Ответить | Правка | Наверх | Cообщить модератору

244. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  –1 +/
Сообщение от пох. (?), 05-Окт-23, 16:48 
> Что такое хезнер этот не знаю, но 2$ за опи как-то ни
> о чём совсем.

там еще setup fee, немаленькая.
Хочется ли тебе оплатить парочку /24 по этмим расценкам - просто чтобы людям было удобно?

> То что они за IPv6 денег хотят вообще смешно, ну это Европа

это европа и сервер ТОЛЬКО с v6 обойдется дешевле. А это - дополнительные если одного мало.


> видимо?
> У них айти инфраструктура в каменном веке. Банкинг вообще ад какой-то.

то ли дело у р@шкованек.


Ответить | Правка | К родителю #227 | Наверх | Cообщить модератору

247. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноньимъ (ok), 05-Окт-23, 17:09 
> то ли дело у р@шкованек.

Не осведомлён что там у них.

Ответить | Правка | Наверх | Cообщить модератору

228. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:33 
>и много ты уже навасянил, б есплатного?
> А у меня вот попечальнее картинка:

Васяню на оракул клауде.

Повасянил немного на Амазон, но у них тарификация трафика по обьёмам (как в старые добрые диалап времена) и бесплатно 1Гб только дают.

Ответить | Правка | К родителю #204 | Наверх | Cообщить модератору

229. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноньимъ (ok), 05-Окт-23, 15:34 
На оракле кстати зарегистрироваться было адом сплошным, не тот айпи не той страны не та карта кредитная.
И всё со всем должно совпадать.
Ответить | Правка | К родителю #204 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру