The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В РФ намерены запретить протоколы, позволяющие скрыть имя сайта, opennews (??), 21-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


400. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  +1 +/
Сообщение от Xasd5 (?), 22-Сен-20, 10:52 
> Например, достаточно придти с безобидным/рандомным SNI

и что ты там напишешь в нём? google.com ?

а потом тебе придётся на серверой стороне экспортировать ВАЛИДНЫЕ TLS-сертификаты google.com и затем делать ВАЛИДНУЮ подпись рукопожатия, при помощи закрытого ключать этого сертификата.

где ты возьмёшь закрытый ключ от TLS-сертификата google.com? (кто тебе его даст?)

ну хорошо, предположим ты решил всех обмануть и переадресовать первым делом трафик на НАСТОЯЩИЙ google.com , прям на своей серверной стороне, чтобы не подделывать серверное рукопожание и его валидацию...

...но затем как всё это пройдено -- ты уже не будешь иметь доступа на своём сервере к НОЧИНКИ данных. и делать повторное рукопожатие тебе придётся НЕ внутри этого зашифрованного канала данных, а через свои собственные НЕШИФРОВАННЫЕ костыли

Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору

543. "В РФ намерены запретить протоколы, позволяющие скрыть имя са..."  –1 +/
Сообщение от Ivan_83 (ok), 22-Сен-20, 17:31 
Есть такие штуки - CDN, вот они свои серты будут выдавать на начальный хэндшейк, а дальше отпроксируют куда надо.
Гугл, мс - тоже большие, и там не понять пошёл ты на google.com или youtube.com или вместо microsoft.com улетел на msn.com или любой из кучи сайтов которые хостятся в азуре.

Те для них там это рынок, всякие сайты побегут в cdn за прикрытием и понесут им бабки, это ровно то что америским силовикам тоже давно хотелось.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру