The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Cloudflare, Apple и Fastly представили сохраняющий конфиденциальность вариант DNS over HTTPS, opennews (ok), 10-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


30. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +22 +/
Сообщение от Аноним (30), 10-Дек-20, 12:41 
Разница в том, что прокси знает, КТО резолвит, но не знает, ЧТО он резолвит. DNS-сервер знает, ЧТО резолвят, но не знает, КТО. Таким образом, если, скажем, пирокси и DNS-сервер находятся у разных провайдеров услуг, теоретически возможно повысить анонимность.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

43. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –6 +/
Сообщение от Аноним (10), 10-Дек-20, 13:09 
Сказки для наивных буратин.
Ответить | Правка | Наверх | Cообщить модератору

53. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от YetAnotherOnanym (ok), 10-Дек-20, 13:43 
Вооот, очередной заминусованный здравый коммент.
Ответить | Правка | Наверх | Cообщить модератору

74. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –8 +/
Сообщение от Аноним (60), 10-Дек-20, 15:29 
> Вооот, очередной заминусованный здравый коммент.

Это аноним на торе опять аутирует. Забанить бы тор на опеннете, неплохая идея. Раз уж операпрокси забанены.

Ответить | Правка | Наверх | Cообщить модератору

210. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +/
Сообщение от Аноним (209), 14-Дек-20, 22:35 
Забань себя в интернете
Ответить | Правка | Наверх | Cообщить модератору

211. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –1 +/
Сообщение от Аноним (60), 14-Дек-20, 22:52 
Зачем меня? Не я же абужу аномайзеры, правда?
Ответить | Правка | Наверх | Cообщить модератору

49. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +5 +/
Сообщение от Соня Мармеладова (?), 10-Дек-20, 13:35 
Если и прокси, и сервер подконтрольны одному лицу, то смысл тут только в том, тактов CPU на просто резолвинг уйдет больше
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

84. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от Аноним (84), 10-Дек-20, 16:04 
Смысл в том, чтобы использовать подконтрольные разным лицам ресолвер и прокси.
Ответить | Правка | Наверх | Cообщить модератору

107. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +13 +/
Сообщение от Аноним (107), 10-Дек-20, 16:49 
Солидные люди всегда смогут договориться. Тем более, что в числе авторов инициативы - сплошь "столпы" заботы о приватности юзера
Ответить | Правка | Наверх | Cообщить модератору

172. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +2 +/
Сообщение от n242name (?), 11-Дек-20, 03:30 
тут только поможет поднять свою собственную проксю

Ответить | Правка | Наверх | Cообщить модератору

51. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от Аноним (51), 10-Дек-20, 13:36 
Я не эксперт, но основы знаю. И сначала я подумал, что в новости криво перевели или что-то упустили, но нет. У них пропущен этап 0:

0. Клиент верефицирует сервер со списком надежных (доверенных) и только после этого устанавливает с ним шифрованное соединение.

В противном случае, любой может запустить свой "прокси", который и не прокси, а настоящий сниффер, который хавает и IP клиента и дешифрует запросы и все это логирует нужным дядям.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

66. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  –2 +/
Сообщение от же (?), 10-Дек-20, 14:35 
> любой может запустить свой "прокси", который и не прокси, а настоящий сниффер,

дальше то что? по ночам взламывать офисы и внедрять?

Ответить | Правка | Наверх | Cообщить модератору

85. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от Аноним (84), 10-Дек-20, 16:05 
Не знаешь ты никаких основ. Сервер аутентифицируется по TLS-сертификату, точно так же, как при прямом соединении.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

101. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +2 +/
Сообщение от Аноним (51), 10-Дек-20, 16:34 
Какой сервер? Прокси? DoH? У них написано, что клиент делает запрос, внимание, через DNS, чтобы получить ключ сервера DoH, и использовать его в HPKE. Нигде не написано как клиент должен верифицировать этот ключ. Нигде не написано как клиент узнает, что запрос от прокси пойдет по удобному клиенту серверу DoH.

Все что я вижу:
1. Cloudflare организует инфраструктуру прокси-серверов, ибо это их бизнес.
2. Google организует инфраструктур DoH-серверов, ибо это их бизнес (они еще и ISP-провайдер в США, если чо).
3. Apple купила право на слив инфы по адресам клиентов от Cloudflare и право передавать трафик с запросами на яблочные-сервера в особенности AppleStore через свои DoH-сервера. В этом случае у Apple будет все данные по клиент-IP-запрос.

По известному закону, включение нового элемента в цепочку, снижает надежность. Т.о. очевидна цель скрыть DoH-сервера, разбалансировать это через инфстрактуру cloudflare и вступить в картельный сговор. А замазать это все тем, что якобы это что-то там повысит.

Ответить | Правка | Наверх | Cообщить модератору

111. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от Аноним (84), 10-Дек-20, 17:02 
Да, это я ступил насчёт TLS. Но как клиент должен верифицировать ключ — написано:

>   Clients MUST only use keys that were retrieved from records protected
>   by DNSSEC [RFC4033] to encrypt messages to a Target.

Ответить | Правка | Наверх | Cообщить модератору

160. "Cloudflare, Apple и Fastly представили сохраняющий конфиденц..."  +1 +/
Сообщение от zzz (??), 10-Дек-20, 23:37 
>прокси знает, КТО резолвит, но не знает, ЧТО он резолвит

Особенно гугл с клаудфларью, уаще не могут сопоставить время запроса DNS со временем запроса страницы. А вот какой-нибудь Билайн - он и вправду не сможет определить, кто и что резолвил.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру