The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В РФ намерены запретить протоколы, позволяющие скрыть имя сайта, opennews (??), 21-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


242. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –1 +/
Сообщение от Ivan_83 (ok), 21-Сен-20, 23:40 
Закон ничего не изменит.

1. Кому надо - и так ходят по впн и прочим не очевидным путям.
2. Кому интересно но мозгов маловато - есть тор.
3. До 24 года полным полно времени, к тому времени уже придумают 101 способ как скрыть и факт ниличия использования ESNI, ибо это крайне просто. Например, достаточно придти с безобидным/рандомным SNI, захэндшейкатся, а дальше запустить рехэндшейк уже с ESNI или просто SNI - потому что по факту канал уже безопасный.
Но даже это план Б, план А в том что ESNI станет обязательным для крупных американских корпораций, которые нельзя заблокировать. Нельзя не потому что запрещают или технически не возможно, а потому что самому себе сделаешь хуже.

Оптыт китая сюда не переносим - у них и так привязки к западным сервисам практически не было, изначально, а у нас даже на сайте сбера скрипты и шрифты с гугла тянутся.

Ответить | Правка | Наверх | Cообщить модератору

377. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +2 +/
Сообщение от Жилин (?), 22-Сен-20, 09:44 
> Закон ничего не изменит.

спите сонные народы...

Ответить | Правка | Наверх | Cообщить модератору

400. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Xasd5 (?), 22-Сен-20, 10:52 
> Например, достаточно придти с безобидным/рандомным SNI

и что ты там напишешь в нём? google.com ?

а потом тебе придётся на серверой стороне экспортировать ВАЛИДНЫЕ TLS-сертификаты google.com и затем делать ВАЛИДНУЮ подпись рукопожатия, при помощи закрытого ключать этого сертификата.

где ты возьмёшь закрытый ключ от TLS-сертификата google.com? (кто тебе его даст?)

ну хорошо, предположим ты решил всех обмануть и переадресовать первым делом трафик на НАСТОЯЩИЙ google.com , прям на своей серверной стороне, чтобы не подделывать серверное рукопожание и его валидацию...

...но затем как всё это пройдено -- ты уже не будешь иметь доступа на своём сервере к НОЧИНКИ данных. и делать повторное рукопожатие тебе придётся НЕ внутри этого зашифрованного канала данных, а через свои собственные НЕШИФРОВАННЫЕ костыли

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

543. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –1 +/
Сообщение от Ivan_83 (ok), 22-Сен-20, 17:31 
Есть такие штуки - CDN, вот они свои серты будут выдавать на начальный хэндшейк, а дальше отпроксируют куда надо.
Гугл, мс - тоже большие, и там не понять пошёл ты на google.com или youtube.com или вместо microsoft.com улетел на msn.com или любой из кучи сайтов которые хостятся в азуре.

Те для них там это рынок, всякие сайты побегут в cdn за прикрытием и понесут им бабки, это ровно то что америским силовикам тоже давно хотелось.

Ответить | Правка | Наверх | Cообщить модератору

447. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +4 +/
Сообщение от Аноним (444), 22-Сен-20, 12:41 
В 2024 году:

1. Кому надо - и так ходят без чипов
2. Кому интересно, но мозгов маловато, могут взять подложный чип на рынке
3. До 2030 полным полно времени, придумают как обойти проверку на вокзалах и аэропорта, ибо это крайне просто.

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

452. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +/
Сообщение от Аноним (-), 22-Сен-20, 12:53 
В чем сокральность 2024?
Переизбрание царя?
Так это не новость
Ответить | Правка | Наверх | Cообщить модератору

544. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –3 +/
Сообщение от Ivan_83 (ok), 22-Сен-20, 17:32 
Ну вот говорят какие то сайты в инете блочат, но я как то так настроил что на блокировки натыкаюсь реже раза в месяц.
Ответить | Правка | К родителю #447 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру