Size: a a a

Independent mail community

2019 October 07

F

Fljúgandi Kettlingur in Independent mail community
Telegram
ЗаТелеком
Прислали еще вот такую ссылу:

https://blog.powerdns.com/2019/09/25/centralised-doh-is-bad-for-privacy-in-2019-and-beyond/amp/

Это блог Брета Хуберта (разработчика PowerDNS). Он там тоже размышляет над всей этой тележкой с DoH. Кто бы перевел бы для ширнармасс еще (Хабр! Ау!).

В общем и целом, сообщество пока не определилось в отношениях, но то, что дискуссия идет — хорошо, ящщитаю.

Из высказываний Берт хочу выделить:

Сейчас за вашими перемещениями в Сети следят:

1. Ваш собственный сетевой провайдер
2. Ваше собственное правительство, полиция, спецслужбы (по решению суда или без него)
3. Любой, кто способен отследить вашу локальную сеть
4. Поставщики центров выдачи сертификатов SSL (через OCSP)
5. Крупные трекинговые и рекламные компании (Google, Facebook, Яндекс, МРГ — тысячи их)

DNS over HTTPS в браузерах в настоящее время предлагается исключительно американскими компаниями. Поэтому после перехода на DoH мы должны добавить в  список:

6. Cloudflare / ваш провайдер DoH
7. Правительство США, АНБ, ФБР и т.п.…
источник

F

Fljúgandi Kettlingur in Independent mail community
Оставим короткие ссылки, чтобы не рвать чат простынями форвардов
источник

VS

Vsevolod Stakhov in Independent mail community
да это и детям ясно, для чего это все делается
источник

VS

Vsevolod Stakhov in Independent mail community
как и глобальный https only
источник

D

Denis in Independent mail community
Vsevolod Stakhov
типа, злые фсбшники спят и видят, как бы перехватить ваши DNS запросы
Теперь малварщики все юзают DoH
источник

y

yopp in Independent mail community
> MTA-STS policy indicator valid
> MTA-STS policy is valid
> Policy host certificate is valid
источник

y

yopp in Independent mail community
ну посмотрим
источник

y

yopp in Independent mail community
DANE ещё добавил
источник

y

yopp in Independent mail community
надо уже какой-то чеклист составить, какое говно надо деплоить чтоб удовлетворить наших corporate overlords
источник

y

yopp in Independent mail community
интересн сколько времени у гугла займёт одуплить что mta-sts появился?
источник

F

Fljúgandi Kettlingur in Independent mail community
yopp
интересн сколько времени у гугла займёт одуплить что mta-sts появился?
отправляй понемножку с этого айпи письма на свой ящик на гугле
источник

F

Fljúgandi Kettlingur in Independent mail community
И маркай как "не спам", если попадет в спам
источник

F

Fljúgandi Kettlingur in Independent mail community
это не панацея, но немножко поможет
источник

D

Denis in Independent mail community
yopp
DANE ещё добавил
А оно вроде и не актуально нигде, поправьте если не прав.
источник

y

yopp in Independent mail community
Denis
А оно вроде и не актуально нигде, поправьте если не прав.
меня TLSA для smtp заставили добавить чтоб пройти mta-sts валидацию
источник

D

Denis in Independent mail community
Fljúgandi Kettlingur
И маркай как "не спам", если попадет в спам
Лучше валидная URL кнопка в хидере на отписку от рассылки, иначе кнопка не спам дейсвует сразу на рейтинг.
источник

D

Denis in Independent mail community
List-Unsubscribe
источник

D

Denis in Independent mail community
Кнопка внизу письма отписки не поможет, если жмут что ты спаммер.
источник

y

yopp in Independent mail community
Denis
Лучше валидная URL кнопка в хидере на отписку от рассылки, иначе кнопка не спам дейсвует сразу на рейтинг.
в обычные письма которые люди друг другу шлют тоже чтоль добавлять LU? :)
источник

D

Denis in Independent mail community
yopp
в обычные письма которые люди друг другу шлют тоже чтоль добавлять LU? :)
Откуда я знаю кто на той стороне? А оутлубы на блэклист получать фидбэком?
источник