The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В РФ намерены запретить протоколы, позволяющие скрыть имя сайта"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..." +1 +/
Сообщение от Xasd5 (?), 22-Сен-20, 10:52 
> Например, достаточно придти с безобидным/рандомным SNI

и что ты там напишешь в нём? google.com ?

а потом тебе придётся на серверой стороне экспортировать ВАЛИДНЫЕ TLS-сертификаты google.com и затем делать ВАЛИДНУЮ подпись рукопожатия, при помощи закрытого ключать этого сертификата.

где ты возьмёшь закрытый ключ от TLS-сертификата google.com? (кто тебе его даст?)

ну хорошо, предположим ты решил всех обмануть и переадресовать первым делом трафик на НАСТОЯЩИЙ google.com , прям на своей серверной стороне, чтобы не подделывать серверное рукопожание и его валидацию...

...но затем как всё это пройдено -- ты уже не будешь иметь доступа на своём сервере к НОЧИНКИ данных. и делать повторное рукопожатие тебе придётся НЕ внутри этого зашифрованного канала данных, а через свои собственные НЕШИФРОВАННЫЕ костыли

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В РФ намерены запретить протоколы, позволяющие скрыть имя сайта, opennews, 21-Сен-20, 20:07  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру