The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI

08.08.2020 21:53

Китай внедрил блокировку всех HTTPS-соединений, в которых используется протокол TLS 1.3 и TLS-расширение ESNI (Encrypted Server Name Indication), обеспечивающее шифрование данных о запрашиваемом хосте. Блокировка осуществляется на транзитных маршрутизаторах как для соединений, устанавливаемых из Китая во внешний мир, так и из внешнего мира в Китай.

Для блокировки выполняется отбрасывание пакетов от клиента к серверу, а не подстановка пакетов с флагом RST, которая ранее выполнялась при выборочной блокировке по содержимому SNI. После срабатывания блокировки пакета с ESNI в течение от 120 до 180 секунд также блокируются все сетевые пакеты, соответствующие связке из исходного IP, целевого IP и номера порта назначения. HTTPS-соединения на основе старых версий TLS и TLS 1.3 без ESNI пропускаются как обычно.

Напомним, что для организации работы на одном IP-адресе нескольких HTTPS-сайтов было разработано расширение SNI, осуществляющее передачу имени хоста в открытом виде в сообщении ClientHello, передаваемом до установки шифрованного канала связи. Подобная особенность даёт возможность на стороне интернет-провайдера выборочно фильтровать HTTPS-трафик и анализировать какие сайты открывает пользователь, что не позволяет добиться полной конфиденциальности при применении HTTPS.

Новое TLS-расширение ECH (ранее ESNI), которое может применяться совместно с TLS 1.3, устраняет этот недостаток и полностью исключает утечку сведений о запрашиваемом сайте при анализе HTTPS-соединений. В сочетании с обращением через сеть доставки контента применение ECH/ESNI также даёт возможность скрыть от провайдера и IP-адрес запрашиваемого ресурса. Системы инспектирования трафика будут видеть только обращения к CDN и не смогут применить блокировку без подмены TLS-сеанса, в случае которой в браузере пользователя будет показано соответствующее уведомление о подмене сертификата. Возможным каналом утечки остаётся DNS, но для скрытия обращения к DNS клиентом может применяться DNS-over-HTTPS или DNS-over-TLS.

Исследователи уже выявили несколько обходных путей для преодоления китайской блокировки на стороне клиента и сервера, но они могут потерять актуальность и их следует рассматривать лишь как временную меру. Например, в настоящее время блокируются только пакеты с идентификатором расширения ESNI 0xffce (encrypted_server_name), который использовался в пятой версии черновика стандарта, но пока пропускаются пакеты с актуальным идентификатором 0xff02 (encrypted_client_hello), предложенным в седьмом черновике спецификации ECH.

Другим вариантом обхода является использование нестандартного процесса согласования соединения, например, блокировка не срабатывает при предварительной отправке дополнительного SYN-пакета с неверным номером последовательности, манипуляциями с флагами фрагментирования пакетов, отправке пакета с одновременно выставленными флагами FIN и SYN, подстановке RST-пакета с некорректной контрольной суммой или отправке до начала согласования соединения пакета с флагами SYN и ACK. Описанные методы уже реализованы в форме плагина к инструментарию Geneva, развиваемого для обхода методов цензурирования.

 
  1. Главная ссылка к новости (https://www.zdnet.com/article/...)
  2. OpenNews: Опубликован RFC для TLS 1.3
  3. OpenNews: Проект Geneva развивает движок для автоматизации обхода цензурирования трафика
  4. OpenNews: В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
  5. OpenNews: Mozilla, Cloudflare, Fastly и Apple работают над применением шифрования для SNI
  6. OpenNews: В CDN Cloudflare внедрена поддержка ESNI для шифрования имени хоста в HTTPS-трафике
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/53520-https
Ключевые слова: https, tls, esni, ech, crypt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (376) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 22:20, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +38 +/
    Тоталитарный строй во всей "красе".
     

     ....большая нить свёрнута, показать (166)

  • 1.4, Аноним (5), 22:29, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +11 +/
    Самое интересное, что если цензуру отменят, для среднего китайца ничего не изменится. Он, всё равно, не ходит на всякие антигосударственные фейсбуки с ютубами, потому как ему там делать нечего. А пару десятых процента патологических диссидентов проще отследить и отправить на перевоспитание.
    Так что, полагаю, это просто их национальный вид спорта, типа гимнастики цзинь, или как там её. Причём, сия развлекуха так затягивает, что постепенно начинает набирать популярность и в остальном мире.
     
     
  • 2.17, Сейд (ok), 22:46, 08/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +9 +/
    Да и нам Одноклассников и Рутьюба хватит, верно?
     
     
  • 3.22, Аноним (5), 22:52, 08/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +13 +/
    Мне и Вам, возможно, нет. Остальные 95%, скорее всего, даже не заметят, что что-то изменилось.
     
     
  • 4.55, Аноним (46), 01:30, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Остальные 95%, скорее всего, даже не заметят

    Это Вы в какой-то параллельной вселенной живете :D

     
  • 4.69, Аноним (69), 02:38, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Да не, заметят почти все, но очень многие легко продадут это. Сложно не переубедить, сложно заставить вообще думать.
     
     
  • 5.71, Аноним (5), 02:50, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Ну-у-у... я, и правда, немного гиперболизировал. Разумеется, трудно не заметить, что на некоторых знакомых страницах перестали воспроизводиться интегрированные видео. Однако всё "действительно важное", типа смешных проделок годовасиков-тугосерь и свежих клипов с русским рэпом, быстро переедет на какой-нибудь Ятруба, после чего всё станет почти как раньше.
     
  • 3.26, Аноним (26), 23:05, 08/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • –4 +/
    Местным шарашка светит, а не развлекалово. Будут ИИ для Бессмертного изобретать, а то Ему поговорить не с кем.
     
     
  • 4.171, Аноним (171), 12:03, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    С Меркель поговорит, она тоже вечная.
     
  • 3.132, Gemorroj (ok), 09:18, 09/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +3 +/
    раньше долб*бам 100 сортов колбасы не хватало, а теперь вот без ютуба прожить не могут. еще и "сложно заставить вообще думать" лапочут.
    инфантильные лопухи
     
     
  • 4.196, Аноним (196), 13:09, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    А что ты, не инфантильный такой, вообще в комментах делаешь? Иди работай.
     
  • 4.314, del (??), 09:51, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Все верно! Люди не должны быть счастливы, люди должны страдать!
     
     
  • 5.435, Аноним (436), 20:11, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Все верно! Люди не должны быть счастливы, люди должны страдать!

    Так для него как раз белорусия есть. Может пойти попахать заместо бастующих.

     
  • 3.154, Аноним (154), 11:15, 09/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +2 +/
    Вы, что не в курсе, что интернет это vkontakte? Общение, бизнес, картинки, музыка и видео. Ничего больше типичному пользователю рунета не нужно. Чуть более образованные граждане, что интернет это Yandex или mail.ru и вводят названия сайтов в их поиск.
     
     
  • 4.157, Аноним (157), 11:20, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    У самых смышленных меилру стартовой страницей.
     
     
  • 5.187, Аноним (187), 12:45, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >меилру стартовой страницей.

    В Амиго

     
  • 4.349, техподдержка (?), 13:54, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Я думал, что это только я такой "везучий" на подобных пользователей. Оказывается это всеобщая эпидемия.
     
     
  • 5.356, Аноним (154), 14:55, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Изначально сеть Интернет принадлежала учёным, затем его открыли для грамотных инженеров, затем его открыли для богатых бизнесменов, затем для их белых воротничков...
    интернет деградирует каждый день, однажды он станет столь прост, что им будут пользоваться золотые рыбки.
     
  • 5.365, Псевдонимус (?), 15:33, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Эта беда пришла с говнофонами. То, что ты видишь, к сожалению является реальностью.

    ЗЫ: об элементарной компграмотности на ближайшие 30 - 50 лет можно забыть(

    ЗЗЫ: среди "программистов" тоже:-((

     
  • 3.186, Gefest (?), 12:44, 09/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +1 +/
    Не-а. А как же Свобода, Равенство , Пиратство ?!! Народу нужен downloadly.ir !@
     
     
  • 4.368, Псевдонимус (?), 15:39, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну б удет таких процента 3-5. Остальные не умеют качать(да и что за кач с гомнофона!), Будут платить и еще рекламу смотреть.

    "В моем преложении от мегаыона-а"...Хочется гельятинировать дегенерата:-(

     
     
  • 5.400, rshadow (ok), 00:26, 11/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > процента 3-5

    Нет, в жизни по другому. Те кто родился после 70-80х те умеют и качать и все что угодно. Те кто раньше, у тех мейл.ру/яндекс стартовая страница, да. Конечно есть и исключения, я про основную массу имею ввиду.

     
     
  • 6.407, Псевдонимус (?), 02:58, 11/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Те, кто родился в нулевых не умеют, увы. Не все конечно.
     
  • 3.313, ryoken (ok), 09:01, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    А что это..?
     
     
  • 4.432, Сейд (ok), 19:26, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Российская социальная сеть, принадлежащая Mail.ru Group.
    https://ok.ru/
     
     
  • 5.441, ryoken (ok), 08:18, 13/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Российская социальная сеть, принадлежащая Mail.ru Group.
    > https://ok.ru/

    А, это добровольная передача всех персональных данных всем кому ни попадя?
    Идиотство вечно...

     
  • 2.185, Нанобот (ok), 12:33, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    > Самое интересное, что если цензуру отменят, для среднего китайца ничего не изменится.

    О, диванные политики-китаеведы подтянулись

     
  • 2.261, Убить_Криса (?), 19:26, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > это просто их национальный вид спорта, типа гимнастики цзинь, или как там её

    Багуа-цюань

     
     
  • 3.306, анонимуслинус (?), 05:43, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    вы хотя бы историю стилей подучите. багуа -цюань переводится как кулак багуа. И отличается действиями по кругу (восемь триграмм "Багуа") с заходом за спину противника. и это не балет а боевой стиль. даже известный как гимнастика тайцзы-цюань в руках мастера очень опасная штука скажу я вам. просто мастеров раз два и обчелся.тоже старое карате это стиль с намеренеем уничтожить противника с одного удара и таких ногомахательств выше головы в нем не было, только на высоту живота. многое в последнее время сделали балетом на ринге для потехи публики. впрочем как и в программном обеспечении. еще 15 лет назад даже на виндовс порог входа был отнюдь не маленький и знать устройство компьютера нужно было всем.даже с хр нужно было что то знать. не говоря про юникс лайк.
     
  • 2.269, Аноним (269), 20:46, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Как будто у среднего китайца был выбор? В СССР тоже могли сказать что эти ваши забугорные радиостанции и телеканалы не нужны, а пару десятых диссидентов бывавших на западе можно и отловить. Но как видите даже люди воспитанные по советским лекалам не прочь запустить басурманский браузер для просмотра забугорных новостей.
     
  • 2.319, AlexBO (?), 11:14, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Самое интересное, что пара процентов китайцев -  это вся Россия.
     
  • 2.339, mumu (ok), 13:11, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Если не Мао, то кот?
     
     
  • 3.415, Аноним (415), 13:24, 11/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Почему бы и нет? A cat is fine too.
     

  • 1.10, Аноним (10), 22:38, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –11 +/
    Ну Россия давно этим занимается. Китай как обычно тормозит в вопросах чебурнета.
     
     
  • 2.13, Онаним (?), 22:40, 08/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Не, весь HTTPS потенциально блокировать ещё не додумались вроде.
    Хотя, в данном виде способностей я не сомневаюсь. Ломать не строить.
     
     
  • 3.15, Аноним (10), 22:42, 08/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –7 +/
    > Не, весь HTTPS потенциально блокировать ещё не додумались вроде.
    > Хотя, в данном виде способностей я не сомневаюсь. Ломать не строить.

    У меня просто постоянно проблемы с ESNI и TLS 1.3, китайский прокси помогает.

     
     
  • 4.114, Аноним (10), 08:19, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –8 +/
    А чё за минусы? Это те самые местные работники роскомпозора минусят за правду? Как вам по планете ходится то только, учитывая, чем вы занимаетесь.
     
     
  • 5.169, Аноним (171), 11:58, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +5 +/
    Нет, это ваши кривые руки минусят и вам жизнь портят. В роскомпозоре вообще не в курсе, что есть ESNI.
     
     
  • 6.192, Аноним (10), 13:02, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Нет, это ваши кривые руки минусят и вам жизнь портят. В роскомпозоре
    > вообще не в курсе, что есть ESNI.

    Зато провайдеры и шараги предоставляющие митм прекрасно в курсе.

     
  • 3.16, Аноним (29), 22:43, 08/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +5 +/
    > весь HTTPS

    пока он сосредоточен монопольно в одних руках, его надо разрушать.

     
     
  • 4.149, Аноним (149), 10:53, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Поварёнок, найди нормальную работу.
     
  • 4.178, Онаним (?), 12:29, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    -A OUTPUT -p tcp --dport 443 -j REJECT
    -A FORWARD -p tcp --dport 443 -j REJECT
    И не благодарите.
     
     
  • 5.410, Аноним (29), 05:28, 11/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Нет, таким образом ты только свою голову себе в ж**у засовываешь.
     
  • 3.318, Аноним (318), 11:08, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Додумались в школах. Вот сети тянут, перенастраивают. Готовятся блокировать всё кроме белого списка. После этого так повсюду начнётся.
     
     
  • 4.423, Олег (??), 10:48, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Готовятся блокировать всё кроме белого списка.

    К сожалению нет. А хотелось бы.

     
  • 2.23, анонист (?), 23:00, 08/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    ЧЕ? Разве не наоборот?
     
     
  • 3.50, Аноним (171), 00:51, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Вам еще не говорили, что вы едите американских младенцев на завтрак? Скажут.
     

  • 1.12, Онаним (?), 22:39, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –6 +/
    Ахах, то есть в перспективе весь HTTPS.
    Самовыпиливание из интернетиков в данном случае заслуживает похвалы.
     
     
  • 2.39, пох. (?), 00:20, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    > Ахах, то есть в перспективе весь HTTPS.

    только если мурзила с гуглем заставят всех вокруг внедрить еще одно вредное и опасное ненужно (как обычно, объявив все остальные протоколы небезопастными и отказываясь открывать сайты - с идиотскими пустыми страницами, полными непонятной херни вместо объяснений)

    В этом случае таки да, может оказаться, что китай вообще обойдется без такого интернета (а 360квадратик таки продолжит нормально работать для тех сайтов, которые это ненужно не внедрили)

    Они не особо много чего и потеряют.

     
     
  • 3.43, Аноним (149), 00:43, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > вредное и опасное ненужн

    Ты тоже любишь подглядывать? Ай-яй-яй…

     
     
  • 4.48, Аноним (171), 00:49, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Он просто в британском провайдере работает.
     
  • 4.176, пох. (?), 12:25, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    >> вредное и опасное ненужн
    > Ты тоже любишь подглядывать? Ай-яй-яй…

    нет, я просто прекрасно помню времена до ненужно-sni. А вот он как раз - для любителей подглядывать, но только - самим, а не кому попало это делать позволять.
    При этом в немодном http-протоколе, внезапно, все еще есть заголовок host, передающийся внутри  зашифрованной сессии. Ну да, ну да - любитель подглядывать при этом не сможет делать вид, что он тут не при делах. Как мне его жаль!

     
     
  • 5.180, Онаним (?), 12:30, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    По одному IP на хост - вот они, ваши времена до "ненужно" SNI.
    Спасибо, нет.
     
     
  • 6.267, username (??), 20:30, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    c ipv6 вообще никаких проблем, так даже лучше.
     
  • 6.299, пох. (?), 01:46, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > По одному IP на хост - вот они, ваши времена до "ненужно"
    > SNI.

    нет - хоть десять хостов на этот ip повесь. Только уже не получится делать вид, что данные пользователя на самом деле недоступны третьим лицам.
    Прямо вот большими красными буквами будет написано - кому (теоретически, конечно, ничто не мешало сделать возможность renegotiation уже после - теперь-то хост знает, какой сертификат нам показывать - но это огорчит пользователя, наивно полагающего что он от всех спрятался, поэтому нате вам невменяемое нагромождение бреда esni).

    > Спасибо, нет.

    пожалуйста, мне нахрен не надо "шифрования" при хождении по помойкам, где висит стопиццот мусорных сайтов на одном ip.

    А если при заходе на сайт банка выяснится, что там не только банк - я, пожалуй, просто закрою окошко.

     
     
  • 7.308, Онаним (?), 08:21, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > нет - хоть десять хостов на этот ip повесь. Только уже не

    Ну да, можно было ещё по портам разбить.

    Проблема, из-за которой сделали SNI - это выбор сертификата под хост.
    Нет, когда у тебя все хосты на IP укладываются в *.localhost.shit - можно один wildcard на всех.
    Ещё можно SAN, но с SAN есть свой таракан - большинство trusted issuer'ов не дают SAN произвольно расширять, то есть если понадобится новый хост - придётся платить второй раз.

    А "стопицот сайтов на одном IP" - это вполне может быть и очень часто бывает балансер/antiDDOS/whatever.

     
     
  • 8.330, пох. (?), 12:26, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    повторяю, проблема высосана из пальца а если не укладываются - значит шифрованн... большой текст свёрнут, показать
     
     
  • 9.344, Онаним (?), 13:39, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну вот простой пример - У меня на одной паре хостов находятся данные для ЧЕТЫРЁ... текст свёрнут, показать
     
     
  • 10.348, пох. (?), 13:53, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    ну вот теперь представь, что пользователю выдается не типовая неведомая херня, а... большой текст свёрнут, показать
     
     
  • 11.350, Онаним (?), 13:58, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Неа, не дешифрует Это хитрый MITM, TCP-mode Ловит SNI, открывает коннект к нуж... текст свёрнут, показать
     
  • 11.351, Онаним (?), 14:01, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    И при этом даже клиентские сертификаты работают нормально, с сервером напрямую, ... текст свёрнут, показать
     
     
  • 12.357, пох. (?), 14:55, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    ну вот заодно и товарищмайор знает, к кому твой клиент ходит Ну а что, полезно ... текст свёрнут, показать
     
     
  • 13.398, Онаним (?), 21:50, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    С ESNI всё сложнее, но ты ведь против ESNI, да ... текст свёрнут, показать
     
     
  • 14.399, пох. (?), 22:42, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Да, я считаю ее то ли тщательно спланированным источником бэкдоров, то ли продук... текст свёрнут, показать
     
  • 2.232, Kuromi (ok), 17:03, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    Ну в каком-то смысле это радует даже. Неоднократно приходилось сталкиваться с спамом по вэб-формам из Китая. Теперь выходит переходим на TLS1.3 и китайские власти сами спамеров заблокируют.

    Тенденция как таковая конечно не радует, нов целом, настоящим китайцам нечего делать в рунете и россиянам почти нечего - в китайнете.

     
     
  • 3.246, Карабьян (?), 18:36, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Это ж настоящее разобщение цивилизаций, как ни крути
     
     
  • 4.295, Аноним (321), 00:52, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Уже так. Индусы в своём, китайцы в своём, мы тоже почти в своём...
     
     
  • 5.309, Онаним (?), 08:23, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну да, вся архаика ныкается по собственным норкам, лишь бы не видеть прогресса.
    Ушли бы в историю поскорее уже, что-ли...
     
     
  • 6.336, Аноним (336), 12:41, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    В Китае как раз прогресса хоть отбавляй
     

  • 1.14, Онаним (?), 22:42, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –3 +/
    А вообще бороться с этим просто. Неплохо бы какую-нибудь тяжёленькую на CPU клиента операцию в старт добавить - чтобы "файрвол", желающий понять, что там, тоже ей начал заниматься.
     
     
  • 2.47, Аноним (171), 00:48, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +9 +/
    Пока 1 BTC в пользу владельца сервера не намайнил — не подключишься.
    Для вашей же приватности.
     
  • 2.65, vitalif (ok), 02:23, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Гм, а кстати прикольная идея)))
     
  • 2.177, Нанобот (ok), 12:29, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +5 +/
    А пока файрвол разбирается (вдруг шпиён какой), заблокировать весь трафик от того же источника, на всяк случай
     
     
  • 3.181, Онаним (?), 12:30, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Why not?
    Желающие страдать могут страдать невозбранно.
    Остальные не пострадают.
     
  • 2.188, Gefest (?), 12:49, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Азачем ??  Вписать в vue,ajax и проч  china user frontend, чтобы оно открывало фрейм с анонимизатором   шифровало и перенаправляло. А кто вырежет, - тот расист и враг  Свободы , бгг
     
     
  • 3.199, Онаним (?), 13:36, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    А затем, чтобы желание _массово_ поразбирать трафик дальше старта - не важно, SNI там, или что-то ещё, разбивалось об необходимость этот самый старт пройти. Ресурсов не хватит.
     
     
  • 4.244, Аноним (243), 18:04, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    А расскажи как людям в корпорациях разбирать массово трафик на пограничных железках.
     
     
  • 5.266, Онаним (?), 20:25, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > А расскажи как людям в корпорациях разбирать массово трафик на пограничных железках.

    Этим в свете вообще наличия HTTPS серьёзно ещё кто-то занимается?
    Начнём с того, что у корпорастов такого количества трафика, который надо разбирать, как у цензоров - вообще даже во снах не снилось.

     
     
  • 6.273, Аноним (243), 21:05, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    И как планируется обеспечить хождение работниками корпораций строго на определенные ресурсы или категории ресурсов? Как обеспечить минимизацию утечки внутренней информации через зашифрованный канал? Хотя бы постфактум как понять кто выложил данные в сеть? Или у нас принцип - гуляй рванина, тащи всё включая банковские данные и медицинскую карту на общее обозрение. Ну тогда я в принципе вопросов не имею.
     
     
  • 7.278, Онаним (?), 21:30, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Всё точно так же, как и раньше - подменой сертификата.
    Потребуется чуть больше ресурсов, но не так много, и ради такой благой цели можно.
     
     
  • 8.294, Аноним (243), 00:01, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Чуть больше, конечно Учитывая пининг и прочие вещи которыми обмазаны сайты с це... текст свёрнут, показать
     
     
  • 9.310, Онаним (?), 08:25, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    От наличия дополнительной обработки на старте запроса все эти вещи никак не изме... текст свёрнут, показать
     
     
  • 10.382, пох. (?), 18:37, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    теоретик детектед А ничего что эта информация из глобальной сети и получается, ... текст свёрнут, показать
     
     
  • 11.392, Онаним (?), 20:59, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Там, где это действительно нужно, всё описанное не актуально А там, где не нужн... текст свёрнут, показать
     
     
  • 12.396, пох. (?), 21:43, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    ок, тогда просто напиши нам номер, дату и cvv своей кредитки Ну ведь все равно ... текст свёрнут, показать
     
  • 4.300, пох. (?), 01:48, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Ресурсов не хватит.

    хватит. Потому что количество запросов к не-китайским сайтам и так мизерное. А разбирать нам надо - только их.

    Кстати, эрефии тоже касается.


     

  • 1.31, Total Anonimus (?), 23:14, 08/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +3 +/
    Идея фейкового SNI обсуждалась ещё в самом начале . Но пока Азиакомьюниста не клюнет - разрабы не перекрестятся ...
     
  • 1.44, Аноним (171), 00:46, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +3 +/
    ESNI придуман для того, чтобы никто не мог помешать винде и прочим зoндам отправлять телеметрию.

    Надеюсь, решения для ESNI tampering-а в ближайшее время появятся для OpenWRT и других линуксов.

     
     
  • 2.67, vitalif (ok), 02:24, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +19 +/
    Чтобы винда не отправляла телеметрию, не юзай винду)
     
     
  • 3.168, Аноним (171), 11:56, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    Ага, юзай андроид и яблофон. Они-то точно ничего не отправят!
     
     
  • 4.190, Аноним (187), 12:50, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Рут + снос зондов от гугла и вендора + файрволл = удачи в отправке. (андроид, а айось - таки-да - эмэйзинг требует персональных данных)
     
     
  • 5.234, Kuromi (ok), 17:07, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Именно для поэтому (но не только) Гугль активно продвигает ГугльПей и тому подобные везщи. Ты ставишь рут и УУУУППССС, а платить-то уже низзя. Раньше спасались магиском, но теперь Гугл усиливает проверки и магиск уже не спасает. Другой вопрос, что 1) не вижу вообще особой необхоимости платить телефоном (но не навязываю своё мнение + вижу некоторые случаи когда это может быть чуть ли не единственный вариант) 2) Уже есть браслеты с NFC 3) Всегда можно купить ультрадешевый смартфон с GooglePay и платить им.
     
  • 4.342, Аноним (342), 13:36, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Не надо их противопоставлять. Их тоже не юзать.
     
  • 3.191, Gefest (?), 12:52, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    На удаленке, Работодатель может заставить.
     
     
  • 4.263, vitalif (ok), 19:32, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > На удаленке, Работодатель может заставить.

    Ну уж если на то пошло, то как раз меньше шансов заставить, чем в офисе

    Хотя по-моему и так и так шансов мало. Если я линуксоид, с хрена ли я под виндой или не дай бог маком работать буду?

     
     
  • 5.281, Gefest (?), 21:53, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Патамушта задание. Поплачешь на страшной судьбой, поставишь в виртуалку, и будешь пахать как миленький.
     
     
  • 6.285, vitalif (ok), 22:31, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Патамушта задание. Поплачешь на страшной судьбой, поставишь в виртуалку, и будешь пахать
    > как миленький.

    Ну я за судьбу телеметрии в этом случае не особо переживаю как-то

     
  • 6.343, Аноним (342), 13:38, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Виртуалку можно в инет не пущать.
     
  • 2.72, Аноним (69), 02:51, 09/08/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • –1 +/
    Если у вас не хватает силы воли не пользоваться говном, которое собирает телеметрию для того, чтобы продать вас, а не чтобы продавать вам, то это ваше право верить в мировой заговор Гуглоидов и пришествие Модзилы.
     
     
  • 3.170, Аноним (171), 12:01, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Если у вас не хватает силы воли не пользоваться говном, которое собирает телеметрию для того, чтобы продать вас

    Компами, планшетами и мобилами? Умными чайниками, холодильниками и пылесосами? Телеметрии нынче нет только в тетрисах, и то потому, что их в прошлом веке делали.

    И все этим ребятам очень нужно, чтобы вы не знали, куда потекут ваши данные.

     
     
  • 4.228, Аноним (229), 16:12, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Прикольнее всего в этом китайские девайсы - сливают и гуглу, и мозилле, и каким-то китайским серверам. А если сдуру какой-нибудь спербанк онлайн поставить, то и еще хрен знает что и кому.
     
  • 4.287, Аноним (321), 22:57, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Я могу сознательно не пользоваться всем этим, это мой выбор. Моя техника вся тупая, даже телевизор без смарттв, смартфоны и компьютеры на относительно свободных прошивках.
     
  • 4.345, Аноним (342), 13:41, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >Умными чайниками, холодильниками и пылесосами?

    А этих "умников" в отдельную серую подсетку и не давать им доступа в Мировую.

     
     
  • 5.378, пох. (?), 17:58, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    >>Умными чайниками, холодильниками и пылесосами?
    > А этих "умников" в отдельную серую подсетку и не давать им доступа
    > в Мировую.

    они так работать не умеют. Телефон не коннктится к холодильнику (и как бы он его нашел вообще?) - он подключается к облаку, к которому подключен холодильник.

    Твой ли это при том холодильник - а вот хз.


     
  • 2.182, Онаним (?), 12:32, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Внедриться в стек до SSL (например путём модификации SSL либы) ESNI никому не запрещает.
    Там весь трафик на вашем локалхосте ещё не криптован, и вы можете помешать чему угодно.
     
  • 2.198, Аноним (198), 13:34, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    еще один неасилятор настроить файрвол в винде, ЛОЛ!
     
     
  • 3.331, Аноним (331), 12:30, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Настраивать файервол винды, чтобы не пускать винду на сервера МС - это отдельный вид веры в единорогов.
     
     
  • 4.346, Аноним (342), 13:42, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    +1024
     
  • 2.301, пох. (?), 01:51, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    > ESNI придуман для того, чтобы никто не мог помешать винде и прочим
    > зoндам отправлять телеметрию.

    для этого давно придумал pkp.
    _кстати_ - злые языке говорят, что ни ведроидная, ни яббловская телеметрии не прекратили использовать это "вредное и очень, очень небезопасТное" расширение.
    Которое напрочь вырезано из их браузеров под этим предлогом.

    > Надеюсь, решения для ESNI tampering-а в ближайшее время появятся для OpenWRT и

    да щасс, как же. Они ж за все хорошее и против всей херни, а не наоборот.
    Вот еще, кстати, modules blacklist не переименован, работы непочатый край!


     
     
  • 3.323, Аноним (149), 11:40, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > для этого давно придумал pkp.
    > _кстати_ - злые языке говорят, что ни ведроидная, ни яббловская телеметрии не прекратили использовать это "вредное и очень, очень небезопасТное" расширение.
    > Которое напрочь вырезано из их браузеров под этим предлогом.

    Ты не путай PKP с заранее зашитым сертом с HPKP, который выпилили. Хотя очень жаль, конечно, что выпилили.

     
     
  • 4.332, пох. (?), 12:30, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > Ты не путай PKP

    дык, не путаю - остался только в palemoon, и тот выключен после установки. Это ведь очень небезопастно - хомячки потеряют доступ к сцайту, где у админа только что стырили серт и он быстро-быстро пока никто не заметил сгенерил новый, забыв про свой же pkp.

    Но телеметрия не пользуется браузером, а в openssl он никуда пока не девался.

     

  • 1.73, Аноним (88), 03:02, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Почему Firefox 68 ESR не всегда юзает TLS 1.3 в отличии от Pale Moon? Выходит, дебиановский ESR старье и надо ставить самому или пользоваться убунтой, где ESR не юзают даже на дистрах 5-летней давности. Недавно для Xenial (2016) Chromium 84 подвезли.
     
     
  • 2.87, Аноним (88), 04:08, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    В Firefox 60 есть начальная поддержка TLS 1.3, но использует ее только Facebook. В SeaMonkey на базе FF60 бэкпортировали поддержку TLS 1.3 и она там работает практически всегда.
    Потому мне было непривычно поведение дебиановского Firefox 68 ESR, так как им почти не пользовался.
    Использую FF60, а в дуалбутной системе последние Pale Moon и SeaMonkey. FF60 держит только TLS 1.2, а последние два TLS 1.3.

    Ну как бы логично. Pale Moon заимствует наработки из свежего движка, а в SeaMonkey бэкпортом вкорячили принудительно, возможно даже не последний вариант стандарта.

     
     
  • 3.193, Аноним (193), 13:02, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Сейчас проверил. Одинаково они себя ведут. Просто, некоторые сайты открываются только по TLS 1.2.
    Что еще могу сказать:
    Firefox 68 в Debian 10 LXDE быстрее, чем Firefox 60 в Xubuntu 16.04.
    Я не первый раз замечаю, что Дебиан быстрее Убунты.
    Может быть потому что:
    1. В Дебиане я использую репозиторную сборку, собранную GCC 8, а в Убунте с сайта Мозиллы, которая для совместимости собирается старыми инструментами
    2. Отключена подкачка (лень настраивать)
    3. Движок Firefox 68 быстрее
    4. В Убунте ради совместимости включают не все процессорные оптимизации
    5. Убунта стоит уже 1.5 года
    6. В Дебиане более новое графическое окружение
    А может быть сочетание нескольких пунктов.
     
     
  • 4.197, Аноним (193), 13:10, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    И ведь даже Synaptic быстрее бегает, как и GTK 3. Может быть дело еще во фрагментации.
     
  • 2.419, Аноним (149), 21:52, 11/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    network.security.esni.enabled;true
     

  • 1.83, пажилой (?), 03:50, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –7 +/
    пусть лучше вообще себя заблокируют. навсегда.
     
  • 1.92, Аноним (92), 05:22, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    SNI сейчас отсылается в любом случае или только когда на сервере много сайтов?
     
     
  • 2.148, YetAnotherOnanym (ok), 10:53, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    А броузер как-то может знать, есть на том IP другие сайты или нет?
     
     
  • 3.424, Олег (??), 10:52, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Да, если имеет место быть какое-то согласование.
     

  • 1.94, Аноним (94), 05:32, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +2 +/
    красавцы. поддерживаю.
     
  • 1.95, Аноним (95), 05:44, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –7 +/
    Китайские грязноштанники хотят скатить КНР до уровня КНДР?
     
     
  • 2.150, YetAnotherOnanym (ok), 10:54, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    А вот и мамкины чегевары с подгорающими гузками подтянулись.
     
     
  • 3.209, Gemorroj (ok), 14:35, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    именно потому что всяких похов и прочих анонимов в свое время на пощади танками разогнали, китай и не стал очередной колонией. так что можно только поприветствовать сопротивление отдельно взятого  гос-ва мировому жандарму.
    кстати, где там юр лица всех "свободных" организаций зарегистрированы?
     
     
  • 4.271, YetAnotherOnanym (ok), 20:53, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Не сильно-то их и разгоняли. Весь мир знает фотографию, на которой танковая колонна терпеливо ждёт, пока чудик с авоськами уберётся с дороги. Больше вранья про тысячи намотанных на гусеницы студентов.
     
  • 2.184, Онаним (?), 12:33, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –3 +/
    Да ладно, куда там скатывать-то. Сорта одного и того же.
     
     
  • 3.210, Michael Shigorin (ok), 14:50, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    В том плане, что обоих не на шутку боятся как штаты, так и японцы?
     
     
  • 4.219, Онаним (?), 15:47, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    Вы этому радуетесь? Посмотрите немножко с другой стороны.
    За страхом обычно следует избавление от источника страха.
     
     
  • 5.220, Онаним (?), 15:48, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Причём когда страх реальный, обычно в итоге выходит, что "все средства хороши".
     
     
  • 6.236, Аноним (41), 17:13, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Сейчас уже не так уж и ясно кто от кого избавится.
     
  • 4.286, Аноним (321), 22:48, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Главное, чтобы боялись! Игил было вообще лучшее государство, испугался весь мир.
     
  • 4.335, Аноним (331), 12:37, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Две стороны одной и той же монеты. Одни не лучше других.
     

  • 1.96, Аноним (96), 06:15, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    Тем временем в Белоруссии начался анал-карнавал: MITM-подмены SSL сертификатов, блокирование всего и вся, MITM по ipsec/l2tp и openvpn

    Пишу, пока нам не отключили интернет. Сегодня выборы, сегодня и отключат, вместе с GSM и даже стационарными телефонами, а ещё будут глушить GPS. Всем удачи

     

     ....большая нить свёрнута, показать (26)

  • 1.99, Аноним (88), 06:25, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI

    Это было ожидаемо. Я слышал жалобы, что наши операторы, у которых есть DPI (обычно мобильные) блочат соединения с ESNI, потому что IP в черном списке роскомнадзора, а домен прочитать не могут. По TLS 1.2 работает.

     
     
  • 2.126, Аноним (126), 09:09, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    TLS 1.3 не подразумевает обязательный ESNI. Для DPI TLS 1.3 выглядит абсолютно так же как и 1.2.
     
     
  • 3.302, пох. (?), 01:57, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > TLS 1.3 не подразумевает обязательный ESNI. Для DPI TLS 1.3 выглядит абсолютно
    > так же как и 1.2.

    ну вот где нет esni - пакетик пропустят. А где есть - уронют на пол. Не со зла даже (как в проклятом китае - там, судя по описанию "фичи", именно со зла) - просто типовой софт так устроен.

     
     
  • 4.422, Онаним (?), 09:36, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Да пусть роняют, их проблемы. Станут недоступными 20-30-50% ресурсов - перестанут ронять.
     
     
  • 5.425, Олег (??), 10:56, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Что за бред? Провайдеры тупо блочат всё согласно списку РКН. Хоть 80% будет недоступно из вашего списка избранных сайтов. Ни один провайдер не желает, что бы его закрыли за нарушение закона. Скорее все ждут пока конкурент, вдруг, решит не блочить, его закроют и получится занять его место.
     
     
  • 6.457, Онаним (?), 20:25, 17/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    С этим всё проще: когда эта цифирка начнёт приближаться к 1/4, количество обёрнутого в VPN трафика приблизится к 9/10.
     

  • 1.115, онанимас (?), 08:19, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +2 +/
    нужно, годно, ждём в дефолтной прошивке хуавеевских роутеров.
     
  • 1.158, Аноним (158), 11:20, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +3 +/
    Перефразируя Конфуция: "Не беспокойся о том, что тебя узнают. Беспокойся о том, достоин ли ты того, чтобы тебя знали."
     
     
  • 2.194, Аноним (187), 13:03, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +4 +/
    Мы тут на опеннете посовещались, и решили, что ты - достоин. Так что персональные данные в студию, товарищ!
     
     
  • 3.217, Аноним (217), 15:40, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    конфуций в "китайских" темах, импровизация, москва в/о 35-42
     
  • 3.230, Аноним (230), 16:22, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Кто "мы"? Всмысле посовещались? Почему меня не позвали?
     
  • 2.290, Аноним (321), 23:13, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    "Произошла чудовищная ошибка! Господа оперативники, откройте Конфуция"
     

  • 1.159, Аноним (159), 11:23, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    В новости ни слова о причинах таких действий КПК.
    Что о причинах блокировок говорят официальные китайские власти? Как-бы хотелось бы услышать обе стороны.
     
     
  • 2.166, Аноним (-), 11:51, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    >обе стороны

    Нет никаких 'сторон', одна сплошная виртуальщина да сверхнерациональное расходование ресурсов.

     
     
  • 3.189, Michael Shigorin (ok), 12:50, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > да сверхнерациональное расходование ресурсов

    Ага, меня тоже не порадовала корреляция роста интернет-трафика и роста совокупной ёмкости производимых дисков.  Интересно, их хоть почистят, когда матчасть PRISM с молотка пойдёт?..

     
  • 2.195, Аноним (187), 13:06, 09/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    Так а чего их цитировать, когда и так понятно что там?.. Очередные благие намерения Товарищией из Компартии и лично Товарища Си, да правит он вечно, защитить китайский народ от этой навязанной разлагающимся западом приватности и права на частную жизнь.
     
     
  • 3.212, Michael Shigorin (ok), 14:53, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    > навязанной разлагающимся западом приватности и права на частную жизнь

    Кажется, у нас тут новый комик завёлся.  Будете макать пушком в реалии -- постарайтесь побережней, забавный же.

     
     
  • 4.312, нона (?), 08:29, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Михаил, если бы у вас была возможность. В какой бы ВУЗ отдали детей? MIT или Цинхуа?
     
     
  • 5.325, Аноним (149), 11:49, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Откуда у него дети, о чём ты?
     
  • 5.402, Michael Shigorin (ok), 01:38, 11/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Вы ставите ложный выбор.
     

  • 1.203, Xasd6 (?), 14:08, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    я сразу говорил что ESNI нужно внедрять как можно быстрее (в клиентские библиотеки/браузеры, и в серверную часть как катализатор)..

    ...быстрее пока тоталитарные государства не начали это технически блокировать.

    тут "кто первый того и тапки". тот кто опаздал -- получает метку "сломал интернет, верни как было".

    если ESNI успело, а тоталитарное государство не успело -- значит "тоталитарное государство сломало себе интернет". и это справедливое обвинение. пусть возвращают свободу технологиям.

    если ESNI не успело вовремя, а тоталитарное государство подсуетилось и успело ---- значит это "Firefox выпустил бракованную версию браузера, раньше работало а на новой версии перестало работать". всё плохо! люди будут делать неверные выводы -- делать несправедливые обвинения.

    в обоих случаях Mozilla Firefox и Google Chrome -- не должны прогибаться. даже если опоздали.

    но Mozilla как мы знаем теперь стала безхребетной. и будет прогибаться под любую диктаторскую пластинку.

     
     
  • 2.211, Онаним (?), 14:52, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > если ESNI не успело вовремя, а тоталитарное государство подсуетилось и успело ---- значит это "Firefox выпустил бракованную версию браузера, раньше работало а на новой версии перестало работать". всё плохо! люди будут делать неверные выводы -- делать несправедливые обвинения

    На которые предсказуемо будет возложен болт немеряной толщины. Абсолютно справедливо.

     
  • 2.426, Олег (??), 10:59, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    >быстрее пока тоталитарные государства не начали это технически блокировать.

    Ну что за детские формулировки? Откуда вы такие наивные берётесь? Тоталитарное государство его активно внедряет. О чём ты?

     

  • 1.247, Аноним (247), 18:48, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –3 +/
    Не совсем понятно почему внезапно алгоритмы гос. безопастности используют гражанские для сраных сайтов. Факт того что это внезапно стало технический доступным не обозначает что всех подобныъ мамкиных шифроваторов не нужно прояснить чем они там заняты. Одно дело порнуху смотреть, а другое секреты разбазаривать.

    Опять таки если речь идет о перехвате секретной информации, то для компаний можно и купить и обеспечить сертификаты выданные ФСБой

     
     
  • 2.256, Аноним (262), 19:14, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >алгоритмы гос. безопастности

    к сожалению, безопасности без открытых профильных комитетов и технической доступности не бывает, в том числе государственной безопасности, но госбезопасности доступны многие другие профессииональные рычаги влияния

     
  • 2.328, Аноним (149), 11:58, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Немедленно прекрати использовать алгоритмы госбезопасности в гражданских онлайн-банках!
     
  • 2.421, Онаним (?), 09:35, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Потому что внезапно государство (в адекватных странах) - это собственно люди.
    А не бюрократия, узурпировавшая термин, и обозначившая им себя.
     

  • 1.270, Аноним (270), 20:48, 09/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Мир катится в цифровой концлагерь
    Каждый будет пронумерован, заштемпилеван и упакован
     
     
  • 2.288, Аноним (29), 23:01, 09/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    ты забыл сказать, что каждому выдадут цифровой сертификат, по которому будут отслеживать, что смотрит... а все данные будут хранить в ЦА.
     
  • 2.307, Аноним (-), 07:25, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Лагерь это привычно. Непонятно, чегой-то им всё пугать пытаются. Цифровой ваще лафа. Главное, чтобы не цифровая виселица/стенка/гильотина.
     
     
  • 3.370, Аноним (29), 15:56, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Главное, чтобы не...

    А ты умеешь задавать правильные вопросы. Щёлк - и у тебя аннулированы все сертификаты. Щёлк - и твоя Visa улетела в помойку.

     
     
  • 4.372, Аноним (-), 16:06, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    когда ничего нет - терять нечего, становишься опять человеком, потому всё отобрать нельзя никак, грубое нарушение нормативов.
     
     
  • 5.380, пох. (?), 18:30, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > когда ничего нет - терять нечего, становишься опять человеком,

    прикованным рабом, ты хотел сказать?

    > потому всё отобрать нельзя никак, грубое нарушение нормативов.

    свободу можно отобрать.

    Вполне по нормативам. У тебя низкий социальный рейтинг - поэтому в отпуск ты можешь только в зоопарк сходить.
    Посмотреть на братьев по разуму.

    А про поездки хотя бы в соседнюю деревню - забудь, тебе билет не положен, и оплатить тебе его нечем.

    И радуйся, радуйся - а то завтра ты забудешь про банальное жилье не в общем бараке, банальную еду не что разливающий плеснул в миску.

    А начинается все с малого - нехрен читать вражьи пейсбуки. Читай газетку с цитатами Председателя.
    Хором, с другими рабами. Кто будет сбиваться - заставят перечитывать после отбоя.

     
  • 5.438, Аноним (437), 20:22, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > когда ничего нет - терять нечего, становишься опять человеком

    Пролетарием.

    > грубое нарушение нормативов.

    Некоторые таки уже забыли 1917.
      

     

  • 1.317, psv (??), 10:33, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +2 +/
    Это ваш HTTPS а-й зонд, предназначенный для полной (до под трусами) деанонимизации пользователя перед провайдером ресурса.

    Почему ресурсы не заводят какой нибудь "субдомен" типа "http.opennet.ru" на котором (без наездов гугла на ресурс по линии индексации) все смогли бы как и раньше анонимно пользоваться материалами ресурса?

     
     
  • 2.329, Аноним (149), 12:01, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Вот давай-ка изложи аргументированно, по пунктам, каким образом тебя (клиента) деанонимизирует HTTPS по сравнению с голым HTTP.
    Набежало вас, лахтинских…
     
     
  • 3.334, пох. (?), 12:37, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    ocsp - нее, не слышал?
     
     
  • 4.359, Аноним (149), 15:13, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Прикинь, даже про OCSP stapling слышал. Так что не канает, давай следующий пук.
     
     
  • 5.445, Гентушник (ok), 04:30, 14/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Если в ответе сервера не будет OCSP response, то клиент всё равно пойдёт к OCSP-серверу на поклон.
     
  • 2.347, Аноним (347), 13:44, 10/08/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Tor перестал работать?
    Или проси opennet дублироваться в i2p.
     
  • 2.451, PahomFedora (ok), 23:13, 15/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > Это ваш HTTPS а-й зонд, предназначенный для полной (до под трусами) деанонимизации
    > пользователя перед провайдером ресурса.
    > Почему ресурсы не заводят какой нибудь "субдомен" типа "http.opennet.ru" на котором (без
    > наездов гугла на ресурс по линии индексации) все смогли бы как
    > и раньше анонимно пользоваться материалами ресурса?

    Насколько я в курсе, это из-за банальной экономике и заботы Китайской Компартии о своём народе. Там до сих пор многие сидят под ХР и старыми версиями линукса. Поэтому их политика - "Работает? Если да, то не надо ничего менять! А кто пытается менять, того на *** посылать!" А вот пупкоцелователь в IT-сфере под пендосов прогибается.

     

  • 1.338, Граммар Наззи (?), 12:59, 10/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > несколько обходных путей для обхода китайской блокировки

    несколько обходных путей для преодоления китайской блокировки

    - и не благодари

     
     
  • 2.369, Аноним (29), 15:50, 10/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    несколько обходных путей для преодоления защиты от передачи американской телеметрии.

    - и не благодари.

     
     
  • 3.458, h3who (?), 00:14, 20/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Извините, не понял - как ESNI передаёт американскую телеметрию?
     

  • 1.409, Аноним (409), 03:58, 11/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    добьются того, что tls 1.3 вообще нигде не будет использоваться. хорошая работа.
     
     
  • 2.420, Онаним (?), 09:32, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Вместо "нигде" надо писать "в Китае".
    Впрочем, их проблемы.
     
  • 2.427, Олег (??), 11:03, 12/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    При чём тут tls? Речь про esni.
     

  • 1.439, Сейд (ok), 21:37, 12/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Shadowsocks
    https://shadowsocks.org/en/index.html
     
     
  • 2.459, Николай (??), 05:43, 21/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Shadowsocks
    > https://shadowsocks.org/en/index.html

    Еще дочери на рткрытой конфе в icl https://utalents.ru/news/2020/08/19/studenty-universiteta-talantov-na-praktike рассказали, что так как хуавеи теперь не будут работать с пей пас, мы свои платилку вот-вот запустим. на основе МИРа видимо

     
     
  • 3.460, Сейд (ok), 21:41, 21/08/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    У «Белкарт» с 2020 года все карточки с EMV и с ними можно совершать операции в системе «Мир».
     

  • 1.461, Аноним (461), 17:04, 24/08/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Ну отлично. Если даже китай с их великолепным golden shit не может залезть в TLS1.3+ESNI, значит самое время это поголовно внеднять на своих ресурсах. В микромасштабе одни плюсы - и меньше китайских ботов на ресурсе, и китайские боты больше недовольны китаем. В макромасштабе одни плюсы - получаем более защищённую сеть которую нельзя контролировать не сломав.

    FuckCCP

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру