The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Chrome 108, opennews (?), 30-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Релиз Chrome 108"  +11 +/
Сообщение от AlexYeCu_not_logged (?), 30-Ноя-22, 22:44 
>В версии для Linux по умолчанию задействован встроенный DNS-клиент

Приплыли.

Ответить | Правка | Наверх | Cообщить модератору

2. "Релиз Chrome 108"  –3 +/
Сообщение от Аноним (2), 30-Ноя-22, 22:51 
Вопрос в том, спасёт ли он от провайдерского митм с рекламой?
Ответить | Правка | Наверх | Cообщить модератору

3. "Релиз Chrome 108"  –1 +/
Сообщение от penetrator (?), 30-Ноя-22, 22:57 
а зачем ходить на по HTTP или вы все дружно рутовые сертификаты от роскомшляпы поустанавливали?
Ответить | Правка | Наверх | Cообщить модератору

4. "Релиз Chrome 108"  +1 +/
Сообщение от Аноним (2), 30-Ноя-22, 23:02 
Ну шифрование днс-трафика помогало избежать непрошенных вмешательств когда-то. Esni тоже кстати до последнего работал емнип, пока не сломали.
Ответить | Правка | Наверх | Cообщить модератору

17. "Релиз Chrome 108"  +4 +/
Сообщение от Аноним (17), 01-Дек-22, 02:01 
Для шифрования DNS есть, например, dnscrypt-proxy. В любом случае, это можно обеспечивать на уровне ОС. Что это будет, если каждое приложение будет свой DNS использовать? Я хочу иметь возможность устанавливать DNS сервер для всей системы, добавлять и фильтровать DNS-записи в своей сети. Приложения должны подчиняться общей конфигурации системы и сети, а не делать, что им угодно.
Ответить | Правка | Наверх | Cообщить модератору

18. "Релиз Chrome 108"  +5 +/
Сообщение от Аноним (18), 01-Дек-22, 02:18 
fixed: Приложения должны подчиняться Гуглу, а не делать, что юзеру угодно.
Ответить | Правка | Наверх | Cообщить модератору

86. "Релиз Chrome 108"  +1 +/
Сообщение от Алексей (??), 08-Янв-23, 20:44 
сарказм
Ответить | Правка | Наверх | Cообщить модератору

28. "Релиз Chrome 108"  +5 +/
Сообщение от Ананоним (?), 01-Дек-22, 05:22 
Наконец-то такие приложения показали что они на самом деле считают себя ОС.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

66. "Релиз Chrome 108"  +1 +/
Сообщение от Аноним (17), 01-Дек-22, 22:44 
Браузер фактически уже превратился в виртуальную ОС: своя среда выполнения со своим форматом исполняемых файлов, процессами, управлением ресурсами, системой хранения данных (включая виртуальную ФС), приложениями. Вот только нормальные ОС используют стандартные протоколы для конфигурации сети, а не навязывают свои DNS-сервера.
Ответить | Правка | Наверх | Cообщить модератору

47. "Релиз Chrome 108"  +/
Сообщение от penetrator (?), 01-Дек-22, 11:24 
> Ну шифрование днс-трафика помогало избежать непрошенных вмешательств когда-то. Esni тоже
> кстати до последнего работал емнип, пока не сломали.

шифрование днс трафика не имеет никакого отношения к тому что ты митм получишь с левыми доверенными сертификатами по образу того как это в Казахстане пытались сделать

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

48. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 01-Дек-22, 11:48 
Шифрование трафика помогало от этого митм с подменой сертификата долгое время. Конечно, инструменты вмешательства тоже совершенствуются и теперь это уже не актуально.
Ответить | Правка | Наверх | Cообщить модератору

61. "Релиз Chrome 108"  –2 +/
Сообщение от penetrator (?), 01-Дек-22, 18:12 
еще раз, для тугих, шифрование ДНС трафика никак не спасает от митма на уровне соединения с целевыми сервисом

но если хочешт можешь считать что спасало, для самоуспокоения

ну а пока тебе митм через законы завозят ))

Правительство внесло в Госдуму законопроект, предлагающий обязать всех разработчиков браузеров и ОС в России включать в продукты поддержку российских сертификатов для установления зашифрованного соединения.

Ответить | Правка | Наверх | Cообщить модератору

63. "Релиз Chrome 108"  –1 +/
Сообщение от Аноним (2), 01-Дек-22, 18:51 
Давай я в 3 раз повторю, если ты не понял. Шифрование днс-трафика является 1 из вариантов противодействия подмене сертификатов, эффективность его зависит от используемых методов. Просто посмотреть на соединение и узнать куда оно совершается уже нельзя, придётся использовать более дорогие методы. А ведь ещё надо перехватить и подменить трафик, делать это для всего трафика малореально. Его стоит использовать совместно с dnssec и верификацией легитимности сертификатов, тогда подмену просто не совершить -- соединение будет обламываться при попытке вмешаться в трафик. В случае с шифрованным днс трафиком в браузере, внезапно оказывается, что НИКТО кроме твоего провайдера DNS не имеет возможности знать, куда ты подключаешься -- это просто случайные цифры и они могут оказаться любыми (но есть и блокировки по цифрам, но цифры то каждый раз разные).

>от митма на уровне соединения с целевыми сервисом

Есть несколько видов мужика в середине. Как минимум локальный мужик и удалённый мужик. Для закрытых ресурсов по времени можно выяснить, что ответ идёт с того конца. Локальный мужик побыстрее отвечает всё же. Точно так же теперь выдают сообщения про доступ с этого айпи / из этой страны запрещён, этим занимаются разные помойки и им всё равно с какой целью щемить непричастных людей. Но это появилось не вчера, это было всегда. Шифрование днс помогает от ближнего мужика, при этом часть провайдеров днс сами будут выдавать тебе такие же заглушки (видимо иначе бы их запретили и им грозили проблемы). В случае с dnscrypt, надо было перебрать несколько десятков провайдеров, пока найдёшь того, которых работает и не подставляет тебе удалённого мужика (хотя тесты днс при этом проходили все).

Ответить | Правка | Наверх | Cообщить модератору

64. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 01-Дек-22, 19:06 
Кстати, если говорить про dnscrypt, то ВСЕ провайдеры из списка провайдеров были под колпаком. Я некоторое время пользовался услугами польского провайдера днс, но он довольно оперативно скурвился и пришлось искать других провайдеров днс без подмены трафика. Лучше всего выбирать провайдеров с поддежркой .lib доменов -- даже если по основному адресу выдаёт подмену серта, то через адрес с .lib можно было подключиться к тому же самому сайту на тех же айпи.
Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз Chrome 108"  +/
Сообщение от penetrator (?), 02-Дек-22, 11:22 
у тебя в голове мешанина из разрозненной информации

еще раз для совсем тугих

ВСЕМ ПЛЕВАТЬ КТО РЕЗОЛВИТ ЦЕЛЕВОЙ АЙПИ СЕРВЕРА И КАК ЭТО ПРОИСХОДИТ

MITM начинается ПОСЛЕ РЕЗОЛВА, после того как ты открываешь TLS сессию к якобы нужному тебе айпи адресу N1.N2.N3.N4

максимум где в этом случае хоть как-то может понадобиться имя домена - это SNI, но и его ты шлешь узлу в самом начале

да и таких сервисов с SNI, чтобы с десяток сайтов на одном сервере хостилось, крайне мало, в основном васянские поделки

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

72. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 02-Дек-22, 11:33 
Чувак, я тебе уже 3 раза это сказал. SNI шифруется в браузере, как раз, чтобы такой перехват не работал. Целевой айпи обычно не известен и не имеет никакого значения, но даже если входной айпи никогда не меняется, доступ по айпи НЕ блокируют почти никогда больше. Если бы блокировали, до доступ по другому адресу не работал бы, а он работает. Насчёт "крайне мало, в основном васянские поделки" расскажи это топовым магазинам, я думаю, им будет интересно узнать, что на опеннете их считают васянами.
Ответить | Правка | Наверх | Cообщить модератору

73. "Релиз Chrome 108"  +/
Сообщение от penetrator (?), 02-Дек-22, 15:51 
какой же ты нуб

шифруется SNI только если это ESNI, и как я уже сказал к MITM это не имеет никакого отношения

и причем "блокировки" к MITM?

топовые магазины? ))) цветы от ашота? )))

короче иди лучше в школу

Ответить | Правка | Наверх | Cообщить модератору

74. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 02-Дек-22, 15:59 
Нда, сливаться тоже надо уметь. Я вот так хорошо как ты не умею, ещё многому предстоит научиться. С другой стороны, зачем мне умение сливаться?

Блокировки и MITM это абсолютно связанные вещи. Раз у тебя возникают такие вопросы, это уже повод усомниться в твоей компетенции в этом вопросе.

Ответить | Правка | Наверх | Cообщить модератору

75. "Релиз Chrome 108"  +/
Сообщение от penetrator (?), 02-Дек-22, 18:32 
> Нда, сливаться тоже надо уметь. Я вот так хорошо как ты не
> умею, ещё многому предстоит научиться. С другой стороны, зачем мне умение
> сливаться?
> Блокировки и MITM это абсолютно связанные вещи. Раз у тебя возникают такие
> вопросы, это уже повод усомниться в твоей компетенции в этом вопросе.

MITM это о перехвате и расшифровке трафика например подменой сертификата, я же говорю иди лучше в школу ))

Всем плевать на твои блокировки если у тебя майор в канале пасется.

Ответить | Правка | Наверх | Cообщить модератору

76. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 02-Дек-22, 18:44 
Так майор у всех в канале пасётся. Независимо от локации. Ты это осознаёшь хотя бы? Митм ничем не отличается, другого не существует. А методы вполне одинаковые. И узнать, должна ли быть полная блокировка или достаточно будет подставить серт и блокировать определённые страницы, в общем случае можно только расшифровав трафик. Если это существует, то есть и возможность устроить митм с любой другой целью. А ты лучше с завязывай с синькой, а то деграднул уже знатно, не понимаешь таких простых вещей.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

78. "Релиз Chrome 108"  –1 +/
Сообщение от penetrator (?), 02-Дек-22, 19:55 
> Так майор у всех в канале пасётся. Независимо от локации. Ты это
> осознаёшь хотя бы? Митм ничем не отличается, другого не существует. А
> методы вполне одинаковые. И узнать, должна ли быть полная блокировка или
> достаточно будет подставить серт и блокировать определённые страницы, в общем случае
> можно только расшифровав трафик. Если это существует, то есть и возможность
> устроить митм с любой другой целью. А ты лучше с завязывай
> с синькой, а то деграднул уже знатно, не понимаешь таких простых
> вещей.

боже яко воне кончене

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

79. "Релиз Chrome 108"  +/
Сообщение от Аноним (2), 02-Дек-22, 20:28 
Да, я сразу понял, что аргументов у тебя нет и не было, можешь не продолжать.
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

33. "Релиз Chrome 108"  +2 +/
Сообщение от Бывалый смузихлёб (?), 01-Дек-22, 06:21 
О-хо-хо
Буратино сторонится старика Карло но полностью доверяет рецепту в стране дураков и с радостью закапывает несколько золотых )

Эти днс’с вообще к свободе и безопасности пользователя отношения не имеют - просто гугол хочет по максимуму оградить трафик и бигдату от своих возможных конкурентов, иначе кого угодно с потрохами не продать

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

87. "Релиз Chrome 108"  +1 +/
Сообщение от Алексей (??), 08-Янв-23, 20:46 
некоторые  готовы отдаться дяде Сэму, в прямом и переносном смысле, готовы потерять свои файлы, флаг в руки, мешать не будем
Ответить | Правка | Наверх | Cообщить модератору

36. "Релиз Chrome 108"  +/
Сообщение от leap42 (ok), 01-Дек-22, 08:01 
systemd-resolved + DOT же. ну и /etc/resolv.conf должен быть ссылкой на stub.

конфиги могу скинуть.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

7. "Релиз Chrome 108"  +5 +/
Сообщение от Dzen Python (ok), 30-Ноя-22, 23:27 
> Но другая группа в Google нашла в системном DNS фатальный недостаток – его писали и контролируют на живой системе не они! Они немедленно исправили этот недочет, встроив в хромог собственный DNS-клиент, который как системный, но другой...

А таки было бы интересно, в ретроспективе, к какой-нибудь круглой дате, написать что-нибудь подобное
https://www.drdobbs.com/windows/a-brief-history-of-windows-p...
но уже не про майкрософт, а про тот же гугль

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

30. "Релиз Chrome 108"  +/
Сообщение от Аноним (-), 01-Дек-22, 05:34 
ох уж эти любители подергать гусиные шейки. шейки шейки бейби
Ответить | Правка | Наверх | Cообщить модератору

16. "Релиз Chrome 108"  +/
Сообщение от Аноним (16), 01-Дек-22, 00:55 
> Приплыли

Ненуачо, в системе инициализации есть, а в браузере не будет? Если уж на то пошло, браузеру оно даже нужнее.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

19. "Релиз Chrome 108"  +/
Сообщение от Аноним (18), 01-Дек-22, 02:20 
Странно, что браузер не в /sbin/init ещё...
Ответить | Правка | Наверх | Cообщить модератору

24. "Релиз Chrome 108"  +4 +/
Сообщение от Реальный пацан (?), 01-Дек-22, 02:52 
Идём к этому.
Ответить | Правка | Наверх | Cообщить модератору

39. "Релиз Chrome 108"  –5 +/
Сообщение от КО (?), 01-Дек-22, 08:56 
То есть когда вам в ядро херню вроде Wireguard пихают - это для всеобщего блага?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

46. "Релиз Chrome 108"  +/
Сообщение от Lost Inside (ok), 01-Дек-22, 10:19 
Т.е. теоретически он может резолвить имена сайтов в IP некоего промежуточного сервака, который будет перенаправлять запросы на правильные ютубы и прочие фконтакты, а в возвращаемый HTTP трафик вклеивать что пожелает?
Ну круто, че.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру