The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафике, opennews (ok), 09-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –3 +/
Сообщение от A.Stahl (ok), 09-Янв-21, 19:41 
Как всё сложно. А ведь не вникая в детали кажется что что может быть проще: сначала установил шифрованное соединение, а по нему хоть конституцию Новой Зеландии гоняй. Ан, нет. Всё сложнее.
Ответить | Правка | Наверх | Cообщить модератору

6. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от Аноним (6), 09-Янв-21, 19:45 
> сначала установил шифрованное соединение, а по нему хоть конституцию Новой Зеландии гоняй.

Как тогда HTTP-сервер узнает к какому виртуальному хосту обращение? Один сертификат ставить на все сайты на хостинге или, как в эпоху до SNI, на каждый сайт свой IP?

Ответить | Правка | Наверх | Cообщить модератору

22. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Xasd7 (?), 09-Янв-21, 19:56 
ключ для ECH находится в DNS-pаписи
Ответить | Правка | Наверх | Cообщить модератору

155. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 09-Янв-21, 23:54 
так днс для начала должен быть шифрован, а так смысла в этом ECH нет.
Ответить | Правка | Наверх | Cообщить модератору

239. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –1 +/
Сообщение от Онаним (?), 10-Янв-21, 11:49 
Не обязательно. Там открытый ключ. Его подмена приведёт только к невозможности соединения.
Цензоры могут попробовать этим пользоваться, но вот тут внезапно влезает DoH.
Ответить | Правка | Наверх | Cообщить модератору

251. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Онаним (?), 10-Янв-21, 12:38 
Хотя я неправ, потенциально к утечке доменного имени, по которому производится обращение, тоже приведёт.
Но соединение не будет возможным, по крайней мере.
Ответить | Правка | Наверх | Cообщить модератору

262. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Sw00p aka Jerom (?), 10-Янв-21, 14:58 
>но вот тут внезапно влезает DoH.

Это и есть шифрование днс трафика.

Ответить | Правка | К родителю #239 | Наверх | Cообщить модератору

263. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Онаним (?), 10-Янв-21, 15:06 
> Это и есть шифрование днс трафика.

Угу. Оно позволяет гарантировать не-подмену данных в DNS.
Но и при подмене получится разве что прекратить доступ к исходному ресурсу.
При условии что ключика в кеше браузера не осталось.

Ответить | Правка | Наверх | Cообщить модератору

25. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –1 +/
Сообщение от A.Stahl (ok), 09-Янв-21, 19:59 
Я ничего не знаю про шифрование, но разве нельзя "методом тыка": получил сообщение, попробовал расшифровать ключом от одного сайта, получил хрень какую-то, от другого сайта снова хрень, а от третьего всё расшифровалось и в дальнейшем использовать этот лишь третий ключ?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

57. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +2 +/
Сообщение от Аноним (57), 09-Янв-21, 20:47 
Какую то ересь пишите, уж извините. Открытые ключи от защищенного соединения то откуда взяли?
Ответить | Правка | Наверх | Cообщить модератору

70. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от A.Stahl (ok), 09-Янв-21, 21:07 
Ну где-то они же должны быть? Как-то же оно расшифровывется в конце концов-то...
Ответить | Правка | Наверх | Cообщить модератору

277. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от нгнг (?), 10-Янв-21, 17:26 
передаются при установлении соединения, наверно. Проверяется по списку корневых серт. легально и он выпущен и т д
Ответить | Правка | Наверх | Cообщить модератору

58. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +2 +/
Сообщение от Аноним (387), 09-Янв-21, 20:48 
Угу, особенно если ты — CDN или DDoS-протектор, и за тобой несколько сот тыщ сайтов с разными сертификатами.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

81. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от пох. (?), 09-Янв-21, 21:29 
> и за тобой несколько сот тыщ сайтов с разными сертификатами.

И тут ты такой палишься, что на самом-то деле ты и есть банальный mitm, и сертификата вполне бы хватило ровно одного на всех.

Дааа, такое стерпеть, конечно же, клаудфлярь не могла!
Поэтому и doh как требование, а не как опция. Чей он - а догадайся сам.

Ответить | Правка | Наверх | Cообщить модератору

134. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от Аноним (387), 09-Янв-21, 22:56 
> Чей он - а догадайся сам.

Чей настрою, того и будет.

Ответить | Правка | Наверх | Cообщить модератору

209. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Онаним (?), 10-Янв-21, 09:51 
Ну дохлый надо сказать тема. Мы наверное будем у себя ставить для клиентов.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

61. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от rm_email (ok), 09-Янв-21, 20:51 
Вот только сайтов таких может быть тысяча или больше. Это называется shared hosting.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

204. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Аноньимъ (ok), 10-Янв-21, 09:21 
Это называется слабоумие и отвага.
Могу предположить только какие-то мошеннические схемы.

Http этот те ещё психи делали.

Ответить | Правка | Наверх | Cообщить модератору

60. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Lex (??), 09-Янв-21, 20:49 
ИМХО, связь с серваком и с виртуальным хостом сделать шифрованной.
Тогда, перед подключением к хосту с соотв. шифрованием, происходит подключение с шифрованием к серваку( и передача данных уже по шифрованному каналу ) и максимум что будет нешифрованного в передаче данных - это инфа, что было подключение с энному серваку( к хз какому хосту относящемуся к нему )

И не нужно в этом никаких может-не_может:
Все, кто «не могут», просто становятся «не безопасными» по мнению браузера( как это с http было ), каких-то нереальных технических изменений это потребовать не должно( просто вместо одного «подключения» становится два: вначале к серваку, потом, к целевому хосту )

Но это мое имхо как человека далекого от шифрования и проч.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

14. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Гимли (?), 09-Янв-21, 19:52 
А оно всё так, что сложнее колеса, угу.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

74. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +1 +/
Сообщение от пох. (?), 09-Янв-21, 21:19 
> Всё сложнее.

Все сложнее потому, что пупсики могут расстроиться, если шли на опеннет а получили - да, собственно, опеннет и получили, заголовок Host: никуда не девался и он шифрованный, но сперва - пустую белую страницу, полную неведомой бни - вместо понятных человеку внятных объяснений, что тут либо shared помойка, либо возможны варианты - и хорошо бы обратить на это внимание.

Но изобретать меганавороченные дырявые by design протоколы (теперь требующие участия не только ДОХломафии но еще и специального dns сервера, если я правильно понимаю?) ведь значительно полезнее для кошелька и карьеры, не так ли?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру