The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафике, opennews (ok), 09-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


249. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +3 +/
Сообщение от пох. (?), 10-Янв-21, 12:21 
> А выкинуть поддержку SNI вообще. Много сайтов потухнет?

браузеров. Все, кроме lynx. Сайтам - по барабану, они http протокол все еще не разучились использовать, где есть заголовок host, который вполне себе шифруется как надо.

Но есть один ньюанс - это нисисюрна-нисисьюрна, и ни один существующий браузер так работать не сможет, надо переписать их примерно целиком.

А что раздельные сертификаты не имеют никакого смысла, если у владельца шареной помойки или у cloudmitm все равно оказываются все ключи - пупсикам знать не полагается.

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

264. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Онаним (?), 10-Янв-21, 15:08 
В данном случае на использование ключа третьей стороной соглашается сам владелец ресурса.
От прочих MITM по пути к пользователю, которые могут быть заинтересованы именно в конкретном пользователе, это таки страхует.
Ответить | Правка | Наверх | Cообщить модератору

283. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от пох. (?), 10-Янв-21, 17:53 
> В данном случае на использование ключа третьей стороной соглашается сам владелец ресурса.

А пользователей он спросил? Или хотя бы предупредил, что все что они скажут - доступно левым третьим лицам? Оттож.

> От прочих MITM по пути к пользователю, которые могут быть заинтересованы именно
> в конкретном пользователе, это таки страхует.

Тоже нет.

Только от провайдера этого пользователя, которому, скорее всего, конкретный васян как раз нахрен не уперся, пока плачивает. А если даже и уперся- это легко обойти.

Попробуй-ка, обойди cloudflare?

Ответить | Правка | Наверх | Cообщить модератору

265. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Онаним (?), 10-Янв-21, 15:10 
Если же мы говорим о стороне пользователя - так пользовательские данные априори доступны владельцу ресурса, вопрос доверия надо с него начинать, и тут мы приходим к тому, что ни одному ресурсу доверять нельзя :D
Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору

280. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от пох. (?), 10-Янв-21, 17:40 
> Если же мы говорим о стороне пользователя - так пользовательские данные априори доступны
> владельцу ресурса

вот и в идеальном мире- браузер и должен был сообщить пользователю, что владелец ресурса совершенно не тот, к кому на сайт он пришел. А в реальном почему-то приложены совершенно неимоверные усилия (с наплевательством на безопасность) чтобы этот факт как можно старательней скрыть.

> что ни одному ресурсу доверять нельзя :D

Мне можно. (c) Папаша Мюллер

Очевидно, что доверять васянсайту на гуанохостинге я буду сильно меньше, чем васяносайту на хотя бы vps лично этого васяна (ну, точнее - шифрованию гуанохостинга vs шифрование васяна. Если его поломали - мои данные и так в опасносте, надежно зашифрованными доставлены плохим парням.)
А на сайте за клаудфлерью не надо слишком явно поддерживать Trump voters и NRA, не поймут-с.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру