The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафике, opennews (ok), 09-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –1 +/
Сообщение от Аноним (2), 09-Янв-21, 19:38 
> Если сервер поддерживает ECH и смог расшифровать ClientHelloInner

Знаем, уже проходили. Как всегда, хорошее начинание будет отравлено тем, что сервера будут специально "не поддерживать" ECH и будут даунгрейдиться до обычного TLS. Так что кому надо - будут по прежнему читать всё что нужно.

Ответить | Правка | Наверх | Cообщить модератору

17. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +3 +/
Сообщение от Гимли (?), 09-Янв-21, 19:54 
Если в хромом поддержат, то может и зайдёт.
Ответить | Правка | Наверх | Cообщить модератору

18. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  –2 +/
Сообщение от MasterVPN (?), 09-Янв-21, 19:54 
Используй VPN. Например thepiratebay прячется с использованием OVPN, если пиратскую бухту ещё ненашли значит OVPN не плохой VPN провайдер.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

276. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +3 +/
Сообщение от нгнг (?), 10-Янв-21, 17:22 
опен впн? Причем здесь "не найдут" и т д?
Ответить | Правка | Наверх | Cообщить модератору

19. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +15 +/
Сообщение от Xasd7 (?), 09-Янв-21, 19:54 
негативных сценариев может быть много..

самый бесящий меня сценарий -- это например когда клиент (браузер) рещает использовать технику:

"сначало пробуем работа по безопасному протоколу, если не выходит автоматом откатываемся на более старый небезопасных протокол".

затем во всех новостях Производители Клиента (Браузера) отчитываются о проделанной работе -- "безопасный протокол внедрён!". и на этом всё.

хотя по факту автоматический откат назад -- это не "внедрение" а курам на смех. криптография так не делается!

всё равно как если бы:

-- стой кто идёт! назови пароль!

-- пшпшпшпшппшпппшш, вот такой пароль..

-- что-то вас плохо слышно, ну ладно, давйте я откучусь в старый режим где пароль спрашивать не надо.. проходите!

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

166. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Аноним (113), 10-Янв-21, 00:28 
А иначе легко забанить любой не прогибающийся браузер. И пользователи уйдут к прогибающимуся конкуренту. Работает не только с браузерами. Поэтому непрогиб идёт как опт-ин везде
Ответить | Правка | Наверх | Cообщить модератору

412. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Xasd7 (?), 13-Янв-21, 11:56 
> А иначе легко забанить любой не прогибающийся браузер. И пользователи уйдут к
> прогибающимуся конкуренту. Работает не только с браузерами. Поэтому непрогиб идёт как
> опт-ин везде

поэтому когда мы будем матом крыть по направлению к прогибу -- пусть сидят тихо и не вякают :-) .

да. прогнулись, да пидаарасы, да виноваты..

сделали херню -- получити порцию справелдивой праведной критики (как минимум. а как максимум -- потерю популярности)

Ответить | Правка | Наверх | Cообщить модератору

275. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от нгнг (?), 10-Янв-21, 17:21 
Ну настройте свой браузер чтоб не откатывался. Удобного серфинга =)
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

411. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +/
Сообщение от Xasd7 (?), 13-Янв-21, 11:52 
> Ну настройте свой браузер чтоб не откатывался. Удобного серфинга =)

ну предоставь ОДНУ ГАЛОЧКУ из разряда "режим работы: правильный/не_правильный".

которая меняла бы ВЕСЬ набор настроек. в том числе те которые в очередной версии могут поменяться (добавиться/убраться/переместиться).

и тогда ни каких проблем.

или предлагаешь проводить исследование после каждого нового релиза? вопросы безопасности так не рещаются "мы вам будем ПЫТАТЬСЯ подсунуть лажу. а вы её находите и сами исправляйте".

то есть -- делать из заведомо НЕбезопасного продукта безопасный (против воли разработчика) -- какая-то идея явно недалёкого ума.

Ответить | Правка | Наверх | Cообщить модератору

44. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +2 +/
Сообщение от Онаним (?), 09-Янв-21, 20:37 
Только до тех пор, пока ECH не станет обязательным. Не сразу, да.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

186. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +2 +/
Сообщение от Аноним (-), 10-Янв-21, 02:44 
Ну так SSLv2 давно дропнули. Потому что прочухали что 40-битный RSA крякается на GPU даже кулхацкерами влет. А сам факт его поддержки позволяет MITM атаку на даунрейд в такую вот безопасТность.
Ответить | Правка | Наверх | Cообщить модератору

55. "Firefox 85 перейдёт на ECH для скрытия домена в HTTPS-трафик..."  +3 +/
Сообщение от Аноним (387), 09-Янв-21, 20:45 
> сервера будут специально "не поддерживать" ECH и будут даунгрейдиться до обычного TLS.

А это предусмотрено протоколом? Если сервер не поддерживает ECH, то и записи HTTPSSVC быть не должно. А если она есть — то, по идее, никакого даунгрейда. Пусть админ запись удаляет.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру