Зашифрованное приветствие от Mozilla или как сделать интернет-сёрфинг более конфиденциальным.

Страницы :   Пред.  1, 2, 3, 4
Ответить
 

Hanabishi

Старожил

Стаж: 14 лет 6 месяцев

Сообщений: 2870

Hanabishi · 10-Окт-24 19:59 (26 дней назад)

Balling писал(а):
86822997А какой левый домен, как его выбирает провайдер/серверный хостер/сервак? Я RFC не читал.
Сервер выбирает. Конкретно у клаудфлейра это cloudflare-ech.com.
https://developers.cloudflare.com/ssl/edge-certificates/ech/
[Профиль]  [ЛС] 

Balling

Top Bonus 03* 1TB

Стаж: 11 лет

Сообщений: 308

Balling · 10-Окт-24 23:13 (спустя 3 часа)

Hanabishi писал(а):
86823082
Balling писал(а):
86822997А какой левый домен, как его выбирает провайдер/серверный хостер/сервак? Я RFC не читал.
Сервер выбирает. Конкретно у клаудфлейра это cloudflare-ech.com.
https://developers.cloudflare.com/ssl/edge-certificates/ech/
"Because Cloudflare controls that domain, we have the appropriate certificates to be able to negotiate a TLS handshake for that server name." То есть реально идет соединение с этим сервером тоже, а потом уже с внутреннем?
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 18-Окт-24 23:18 (спустя 8 дней)

artenax писал(а):
86776400Пишут, что ECH появился в Firefox в 118 версии, а в 119 включен по умолчанию. Firefox 115 последняя официальная сборка для Win7.
В Firefox 102.13.0 (ESR) ECH тоже работает (включил некоторые опции в about:config по запросу ech и DoH). Но первый коннект выполняется без ECH. Приходится перезагружать страницу, а потом норм. После перезапуска браузера по новой.
[Профиль]  [ЛС] 

Krosky

Старожил

Стаж: 14 лет 2 месяца

Сообщений: 169

Krosky · 19-Окт-24 13:05 (спустя 13 часов)

artenax писал(а):
86859957В Firefox 102.13.0 (ESR) ECH тоже работает (включил некоторые опции в about:config по запросу ech и DoH).
В чём сокровенный смысл пользования устаревшей и дырявой версией браузера?
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 19-Окт-24 17:13 (спустя 4 часа, ред. 19-Окт-24 17:13)

Krosky писал(а):
86862011В чём сокровенный смысл пользования устаревшей и дырявой версией браузера?
Поставил Mageia 9 в виртуалке для небольших тестов. Только с core репозиторием (не updates). Т.е. все пакеты на момент выхода (август 2023). core репозиторий выбрал потому что там всё неизменно, не достаёт обновлениями. Ну, и показать, что даже в старых версиях Firefox работать может. Пользователей win7 заинтересует.
Upd: Вот почему я выбрал виртуалку для тестов. Т.к. в системе всегда включен VPN, я не могу тестировать свой ISP. А в виртуалке можно включить адаптер сетевой мост, который подключается к модему отдельным локальным айпишником без системного VPN. Ну, а в ней по умолчанию старый фокс, заморачиваться с обновлением которого особо не хочется. Когда можно просто написать в терминале sudo urpmi firefox.
Последняя уязвимость затрагивает все версии Firefox?
Но вообще-то у меня и основной браузер (Brave) годовой давности и ничего... Новые версии с дурацким интерфейсом. А старая пока работает, всё устраивает и не трогаю.
[Профиль]  [ЛС] 

Krosky

Старожил

Стаж: 14 лет 2 месяца

Сообщений: 169

Krosky · 19-Окт-24 21:44 (спустя 4 часа)

Цитата:
Последняя уязвимость затрагивает все версии Firefox?
ХЗ. Я бы считал априори, что да.
[Профиль]  [ЛС] 

Belomorus-2

Top Seed 05* 640r

Стаж: 8 лет 1 месяц

Сообщений: 3134

Belomorus-2 · 20-Окт-24 20:37 (спустя 22 часа)

Krosky писал(а):
86862011устаревшей и дырявой версией браузера?
Дыры не в браузерах, а в юзерских мозгах.
[Профиль]  [ЛС] 

Balling

Top Bonus 03* 1TB

Стаж: 11 лет

Сообщений: 308

Balling · 21-Окт-24 03:33 (спустя 6 часов)

artenax писал(а):
86859957
artenax писал(а):
86776400Пишут, что ECH появился в Firefox в 118 версии, а в 119 включен по умолчанию. Firefox 115 последняя официальная сборка для Win7.
В Firefox 102.13.0 (ESR) ECH тоже работает (включил некоторые опции в about:config по запросу ech и DoH). Но первый коннект выполняется без ECH. Приходится перезагружать страницу, а потом норм. После перезапуска браузера по новой.
У меня первый запрос сразу через ECH, так как запрос HTTPS идет. МТС заблокировала HTTPS запись/ МГТС не может, так как сервер на роутере. Это роутеры придется патчить.
[Профиль]  [ЛС] 

Керьян

Стаж: 3 года

Сообщений: 90


Керьян · 21-Окт-24 05:53 (спустя 2 часа 20 мин.)

у мну Лиса последней версии, вин10, Анитизапрет последние дни не работает , а без него по прежнему никуда не заходится пока не включу Браусек, может чтобы этот ECH работал надо что то в настройках включить?
[Профиль]  [ЛС] 

yandrey0

Top Bonus 05* 10TB

Стаж: 17 лет 3 месяца

Сообщений: 588

yandrey0 · 21-Окт-24 06:20 (спустя 27 мин.)

Balling писал(а):
86870412МТС заблокировала HTTPS запись
В каком регионе? проверил большинство из списка не попался ни один не отдающий HTTPS запись.
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 21-Окт-24 06:49 (спустя 29 мин.)

yandrey0
А может это ТСПУ режет.
[Профиль]  [ЛС] 

TLP100500

Стаж: 5 лет 7 месяцев

Сообщений: 28


TLP100500 · 21-Окт-24 22:01 (спустя 15 часов)

благодаря этой штуке на рутрекер заходишь - как будто и нет блокировок. на днях материал об этом увидел в иноагентской/экстремистской медузе. посмотрел настройки браузеров - лиса и хром - у меня уже и так все было активировано. ради чистоты эксперимента даже плагин рутрекера удалил с браузера и проверил в реестре ркн сайт рутрекера (а вдруг разблокировали?)))
неплохо в общем работает. ряд других заблокированных сайтов тоже стал открываться, но, однако ж - не все, понятное дело.
уже просто привык - хочешь торрент или новости почитать - включай впн/тор/проксю...
[Профиль]  [ЛС] 

RogerWilko

Стаж: 14 лет 7 месяцев

Сообщений: 11347

RogerWilko · 26-Окт-24 09:03 (спустя 4 дня)

Керьян писал(а):
86870526у мну Лиса последней версии, вин10, Анитизапрет последние дни не работает
Антизапрет в виде расширения или URL в настройках?
https://rutr.life/forum/viewtopic.php?p=86886879#86886879
[Профиль]  [ЛС] 

Керьян

Стаж: 3 года

Сообщений: 90


Керьян · 27-Окт-24 05:51 (спустя 20 часов)

RogerWilko писал(а):
86892840Антизапрет в виде расширения или URL в настройках?
в настройках:
настройки сети/, URL автоматической настройки прокси,/ https://antizapret.prostovpn.org:8443/proxy.pac
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 27-Окт-24 14:04 (спустя 8 часов, ред. 29-Окт-24 15:22)

Пытался собрать (кросскомпиляцией) curl с quic и ech для винды, но ничего не вышло.
Хотя, без openssl пожалуйста.
Upd: в Msys2 (mingw) таже ошибка.
[Профиль]  [ЛС] 

RogerWilko

Стаж: 14 лет 7 месяцев

Сообщений: 11347

RogerWilko · 27-Окт-24 21:58 (спустя 7 часов)

Керьян
Попробуйте расширение "Обход блокировок Рунета" https://antizapret.prostovpn.org:8443
[Профиль]  [ЛС] 

Balling

Top Bonus 03* 1TB

Стаж: 11 лет

Сообщений: 308

Balling · 30-Окт-24 12:36 (спустя 2 дня 14 часов)

yandrey0 писал(а):
86870580
Balling писал(а):
86870412МТС заблокировала HTTPS запись
В каком регионе? проверил большинство из списка не попался ни один не отдающий HTTPS запись.
mts не использует эти сервера напрямую, скорее всего используется 10. dns сервер на вышке.
[Профиль]  [ЛС] 

yandrey0

Top Bonus 05* 10TB

Стаж: 17 лет 3 месяца

Сообщений: 588

yandrey0 · 30-Окт-24 21:08 (спустя 8 часов, ред. 30-Окт-24 21:08)

Balling писал(а):
86912450mts не использует эти сервера напрямую
Прямо эти приходят по dhcp для домашнего инета, все из списка отвечают и с домашнего и мобильного мтса.
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 05-Ноя-24 21:28 (спустя 6 дней)

РКН заблокировал cloudflare-ech.com. Все Cloudflare сайты с ECH (заблокированные и нет) отвалились в современных браузерах.
Блокировка (замедление) ECH Cloudflare - NTC
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 6 месяцев

Сообщений: 2870

Hanabishi · 05-Ноя-24 23:52 (спустя 2 часа 23 мин.)

Забавно, они считай просто отключили пол интернета.
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 05-Ноя-24 23:55 (спустя 3 мин.)

При этом особого шума-то и нет.
[Профиль]  [ЛС] 

Hanabishi

Старожил

Стаж: 14 лет 6 месяцев

Сообщений: 2870

Hanabishi · 06-Ноя-24 00:23 (спустя 27 мин., ред. 06-Ноя-24 00:29)

Самое смешное, что в последних версиях хрома уже даже нельзя отключить ECH. Хотя в принципе можно отключить DoH.
[Профиль]  [ЛС] 

artenax

Стаж: 2 года 4 месяца

Сообщений: 1589


artenax · 06-Ноя-24 00:52 (спустя 29 мин., ред. 06-Ноя-24 02:50)

Половина интернета это, кстати, гугл. Один представитель домашнего провайдера рассказывал в интервью, что гугл занимал 50% трафика, из них 49% ютуб. То-то все всполошились.
Hanabishi писал(а):
86945731в принципе можно отключить DoH
Поможет ли это на большинстве устройств и включен ли у большинства DoH, вот вопрос.
На линуксе по крайней мере, ECH работает без DoH. Но это <5% десктопа, а десктоп значительно сливает мобильным устройствам.
Статистика от сайтовладельца:
Цитата:
У меня сайт на бесплатном тарифе CF, посещаемость вроде не просела или совсем чуть-чуть, процентов на 10. С ECH не открывается, да. Но видимо достаточно мало народу его использует, у меня 2/3 аудитории - Россия.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error