Size: a a a

Чат «Сайберсекьюрити и Ко.»

2019 September 10

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Илья А.
А вы что думаете?
Можно использовать не только CF
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
А что?
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Любая коммерческая фирма имеет корыстный интерес продавать бесплатно полученные пользователские данные на сторону, а некоммерческих глобальных DNS-сервисов вроде (пока) нет
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Илья А.
А что?
www.opennet.ru
Включение ESNI и DNS over HTTPS в Firefox
Включения network.security.esni.enabled=true в about:config недостаточно для активации в Firefox TLS-расширения ESNI (Encrypted Server Name Indication), обеспечивающего шифрование данных о хосте, запрашиваемом в рамках HTTPS-соединения. На данным момент ESNI не работает без использования встроенного в Firefox резолвера "DNS over HTTPS" (network.trr.mode = 2). Использовать ESNI пока можно только при активации "DNS over HTTPS". Для включения "DNS over HTTPS" в about:config следует изменить значение переменной network.trr.mode. Значение 0 полностью отключает DoH; 1 - используется DNS или DoH, в зависимости от того, что быстрее; 2 - используется DoH по умолчанию, а DNS как запасной вариант; 3 - используется только DoH; 4 - режим зеркалирования при котором DoH и DNS задействованы параллельно. По умолчанию используется DNS-сервер CloudFlare, но его можно изменить через параметр network.trr.uri, например, можно установить: * https://dns.google.com/experimental * https://cloudflare-dns.com/dns-query * https://dns.quad9.net/dns…
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Спасибо!
источник

A

Andrey in Чат «Сайберсекьюрити и Ко.»
Vadim Fedosov
Вы не путаете электронное голосование и коибы? На участках, где коибы — более реалистичные результаты бывают. Провластные кандидаты и едро получают меньше процентов, чем на участках с обычными урнами
С помощью "электронного голосования" мэрия Москвы украла два мандата победителей выборов.
1. Юнеман (не кандидат УМГ)
2. Ульянченко (кандидат УМГ)
Оба выигрывают, если исключить результаты электронных участков.
Везде результаты голосования на электронных участках кардинальным образом отличаются от результатов на обычных. Это невозможно. Это вброс.
У этого электронного голосования есть отец, его зовут Алексей Алексеевич Венедиктов.
Он нам всем полгода мозги компостировал этим электронным голосованием. Круглые столы проводил. Гарантировал честность подсчёта и тд.

Алексей Алексеевич, вы его породили, вы его и убивайте. Результаты голосования по электронным участкам должны быть отменены. И формальный повод есть: три сбоя за день.
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Andrey
С помощью "электронного голосования" мэрия Москвы украла два мандата победителей выборов.
1. Юнеман (не кандидат УМГ)
2. Ульянченко (кандидат УМГ)
Оба выигрывают, если исключить результаты электронных участков.
Везде результаты голосования на электронных участках кардинальным образом отличаются от результатов на обычных. Это невозможно. Это вброс.
У этого электронного голосования есть отец, его зовут Алексей Алексеевич Венедиктов.
Он нам всем полгода мозги компостировал этим электронным голосованием. Круглые столы проводил. Гарантировал честность подсчёта и тд.

Алексей Алексеевич, вы его породили, вы его и убивайте. Результаты голосования по электронным участкам должны быть отменены. И формальный повод есть: три сбоя за день.
Я не Алексей Алексеевич. И даже не Мартин Алексеевич. А что ваше сообщение значит?
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
Vadim Fedosov
www.opennet.ru
Включение ESNI и DNS over HTTPS в Firefox
Включения network.security.esni.enabled=true в about:config недостаточно для активации в Firefox TLS-расширения ESNI (Encrypted Server Name Indication), обеспечивающего шифрование данных о хосте, запрашиваемом в рамках HTTPS-соединения. На данным момент ESNI не работает без использования встроенного в Firefox резолвера "DNS over HTTPS" (network.trr.mode = 2). Использовать ESNI пока можно только при активации "DNS over HTTPS". Для включения "DNS over HTTPS" в about:config следует изменить значение переменной network.trr.mode. Значение 0 полностью отключает DoH; 1 - используется DNS или DoH, в зависимости от того, что быстрее; 2 - используется DoH по умолчанию, а DNS как запасной вариант; 3 - используется только DoH; 4 - режим зеркалирования при котором DoH и DNS задействованы параллельно. По умолчанию используется DNS-сервер CloudFlare, но его можно изменить через параметр network.trr.uri, например, можно установить: * https://dns.google.com/experimental * https://cloudflare-dns.com/dns-query * https://dns.quad9.net/dns…
Есть ли среди них хостящиеся не в Америке? Потому что хостящиеся в Америке будут вынуждены выдавать данные местным спецслужбам (для меня это не очень актуально, но для активистов в твиттере весьма)
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Илья А.
А вы что думаете?
Ну а как проходит tls handshake 🤝 там же все равно видно что за сертификат напрашивается
источник

VF

Vadim Fedosov in Чат «Сайберсекьюрити и Ко.»
Илья А.
Есть ли среди них хостящиеся не в Америке? Потому что хостящиеся в Америке будут вынуждены выдавать данные местным спецслужбам (для меня это не очень актуально, но для активистов в твиттере весьма)
Не знаю, не задавался этим вопросом
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Может быть я что то не понимаю, но даже в таком случае будет видно куда заходит браузер по паблик ключу который запрашивается у сервера
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
К примеру если я иду на фасебук и не запросил днс и не послал esni то я все равно сначала получаю публичный ключ от фасебука (сертификат) и там все равно понятно что я иду на фейсбуку
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Надо будет посидеть с шарком и фаерфоксом но пока ещё это для мне не очень понятно, я про esni
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Как настроить DNS over HTTPS в Firefox
https://www.comss.ru/page.php?id=4950
источник

E

Eugene in Чат «Сайберсекьюрити и Ко.»
Настроил я себе в файрыоксе dns over https - но на блокировку доступа на  запрещенные роскомнадзором сайты это не отразилось
источник

m

maoneur in Чат «Сайберсекьюрити и Ко.»
Eugene
Настроил я себе в файрыоксе dns over https - но на блокировку доступа на  запрещенные роскомнадзором сайты это не отразилось
Да вот да, я не понял как оно связано. Но я и не шарю.
Уже несколько месяцев(?) сижу на этой балалайке с doh cloudflare, и блокировки ркн как были так и остаются, рутрекер, порнолаб, и т.д.

Ну поставил, пускай будет. Зачем не особо понял. Палевно правда что у меня для всех сайтов в браузере используется клаудфлара, это тоже не айс, скорее бы уважаемые товарищи запилили свободные doh-dns, ну вот ccc.de какие-нибудь.

(about:config doh trr что-то там = 3 | esni = strict,  или как-то так)
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
источник

KG

Konstantin Gimpel in Чат «Сайберсекьюрити и Ко.»
Интересно если кто то будет атакавать таким образом криптовалюты
источник

J

J. in Чат «Сайберсекьюрити и Ко.»
Konstantin Gimpel
Интересно если кто то будет атакавать таким образом криптовалюты
А что тут атаковать , ну много транзакций в сек добились за счет того, что одна транзакция подтверждается 2мя нодами
источник

ИА

Илья А. in Чат «Сайберсекьюрити и Ко.»
В случае с обходом блокировок сайтов в России (именно со стороны самих сайтов), гораздо важнее поддержка eSNI в браузерах, чем DoH.
Потому что через провайдеров, которые фильтруют по SNI, проходит примерно 80% трафика, а через провайдеров, которые блокируют по DNS, максимум 15%.
И если обе эти технологии будут поддерживаться всеми браузерами, то обходить блокировки можно будет очень эффективно, увеличивая доступность сайта до 95%. Но, по-прежнему, достаточно дорого.

https://t.me/zatelecom/11451
Telegram
ЗаТелеком
ПРОЩАЙ ДИ-ПИ-АЙ

Мозилла испытали DNS-over-HTTPS и решили, что все ок.

https://blog.mozilla.org/futurereleases/2019/09/06/whats-next-in-making-dns-over-https-the-default/

Вот что пишут:

Мы планируем постепенно разворачивать DoH в США, начиная с конца сентября. Наш план состоит в том, чтобы начать медленное включение DoH для небольшого процента пользователей, одновременно отслеживая любые проблемы, прежде чем подключать более широкую аудиторию. Если все пойдет хорошо, мы сообщим вам, когда будем готовы к 100% развертыванию.

Что это значит:

Ничего особенного. Просто все блокировки РКН превратятся в тыкву. Для обходов блокировок не понадобится ничего, кроме браузера Firefox. Блокировки по DNS не будут работать от слова совсем, ибо все запросы там будут зашифрованы. А блокировки по IP перестанут рабатать, ибо теперь можно будет тупо изменить IP заблокированного адреса и РКН об этом не узнает...

Великий и ужасный DPI здесь тоже не поможет. Ибо ну вот идет https трафик до рандомных хостов... и чо вы с ним сделаете?…
источник