The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..., opennews (ok), 25-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +2 +/
Сообщение от Аноним (-), 25-Фев-20, 19:20 
> А кому надо доверять? Товарищ майору, которому несешь бабки за интернет?)

Дятлам, считающим что они "в домике" и провайдер не засечет, куда вдруг пошли пакеты после шифрованного запроса в DoH *facepalm.tiff*

Ответить | Правка | Наверх | Cообщить модератору

96. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (84), 25-Фев-20, 21:37 
Так вроде бы прокси пока никто не отменял!?!
Ответить | Правка | Наверх | Cообщить модератору

108. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от анонн (ok), 25-Фев-20, 22:17 
> Так вроде бы прокси пока никто не отменял!?!

Сейчас это модно называть словом "VPN".

Но (совершенно внезапно, кто бы мог предположить!) - в этом случае трафик идет через VPN-сервис, который в этом случае (тоже) "провайдер", только уже "второго слоя".
И вообще-то, туннель по определению (VPN - virtual private network) - шифрованный.
Т.е. непосредственно недоверенный провайдер "первого слоя" не увидит DNS запросов так и так.
Хоть как-то скрыть свою "переписку" от любопытного провайдера "последнего" слоя можно только имея пару дюжин выходных нод (проксей, других VPN-сервисов и т.д.) и раскидывая запросы между ними.
Но это сложно (если велосипедить самому - а тор и Ко это отдельная история) и без каких либо гарантий, что на самом деле все эти "маленькие и гордые, независимые VPN/прокси/итд-провайдеры" не принадлежат одному доброму дяде.

В общем выходит так - если ты используешь "нормальный" VPN, то и без DoH между вами никто ничего не прочитает.
Если ты не используешь VPN, то твой провайдер знает, куда ты подсоединялся и скрытие запросов тут не сильно поможет.
Если ты используешь TOR &Co, то тебе, наверное, тем более на один мужской орган не сдалась отправка запросов в гугл или клоудфлер или еще куда.
Если подсоединился через открытый вайфай (т.е. недоверенную сеть), то … как раз для этого случая и изобрели VPN.

Ответить | Правка | Наверх | Cообщить модератору

136. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +1 +/
Сообщение от Аноним (136), 26-Фев-20, 07:00 
> Если ты используешь TOR &Co, то тебе, наверное, тем более на один мужской орган не сдалась
> отправка запросов в гугл или клоудфлер или еще куда.

На минуточку, они могут "профайл клиента" отстроить и тор будет от них помогать сильно меньше чем по задумке должен.

Ответить | Правка | Наверх | Cообщить модератору

177. "DNS-over-HTTPS включён по умолчанию в Firefox для пользовате..."  +/
Сообщение от Аноним (67), 26-Фев-20, 21:10 
Причём TLS им в этом сильно поможет (implicit fingerprinting), он ведь не затачивался под анонимность.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру