The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..., opennews (??), 07-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


137. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Аноним (137), 07-Сен-19, 17:35 
Вообще-то ущербен dns-over-tls. И останется ущербным, потому что светит ему только апдейт до следующей версии tls. А dns-over-https уже лучше, и способен становиться лучше апдейтами http и tls.
См. сравнение протоколов: https://dnscrypt.info/faq/
И никто не мешает использовать dns-over-https не в браузере, а на системном уровне или роутере для всего (а в лисе отключить). Поддержка есть в dnscrypt и наверняка не только в нем.
Обоснуйте свою позицию.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

139. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от timur.davletshinemail (ok), 07-Сен-19, 17:53 
Т.к. DoT более оптимален в плане размера и скорости установки соединения (особенно с TLS 1.3 и TCP fast open), да оно и не удивительно, его же IETF разрабатывало.
Ответить | Правка | Наверх | Cообщить модератору

156. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от Криптоаноним (?), 07-Сен-19, 19:20 
Весёлое сравнение. Например, для DNS-over-TLS в недостатках указано "Difficult to implement securely. Validating TLS certificates in non-browser software is the most dangerous code in the world", "Allows insecure algorithms and parameters", "Readily compatible with industry-standard TLS interception/monitoring devices. Having people install additional root certificates is easier than custom software. Vendors are always ready to passively extract information from TLS 1.3 sessions" и т. д. Хотят сказать, к DNS-over-HTTPS это не относится?
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

161. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от timur.davletshinemail (ok), 07-Сен-19, 19:35 
С точки зрения безопасности они на одном уровне. За исключением момента со sni. У DoH плюс в том, что его можно использовать из обозревателя, но меньше шанс его внедрения на уровне сетевого железа.
Ответить | Правка | Наверх | Cообщить модератору

256. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +/
Сообщение от rshadow (ok), 09-Сен-19, 13:43 
Наверно они хотят сказать что за это ответственны не они, а потому этот вариант предпочтительней =)
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

254. "Mozilla переходит к включению по умолчанию DNS-over-HTTPS в ..."  +1 +/
Сообщение от dkdk (?), 09-Сен-19, 10:08 
А то что появляется дополнительный отпечаток клиента вас не смущает? Он постоянный или сессионный?
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру