Читал на днях новую
статью в блоге cloudflare. Я подключен к их подписке и регулярно смотрю то, что они присылают. Информации не много и чаще всего она интересная и реально полезная.
Материал большой, не буду его подробно пересказывать. Расскажу самую суть, к чему мы движемся в web. Там называют проблему - во время подключения браузера к сайту, он первый раз обращается к нему по http, потом идет редирект на https, если сайт поддерживает его (а кто его не поддерживает в 2020?). На все это тратится слишком много времени - куча соединений во время рукопожатий. Плюс это не очень безопасно ⚡️ - коннекты по http могут быть перехвачены, прочитаны, заменены и т.д.
Предлагается следующее решение проблемы. Добавляются новые DNS записи, примерно такие:
example.com 3600 IN HTTPS 1 . alpn="h3,h2" ipv4hint="192.0.2.1" ipv6hint="2001:db8::1"Здесь сразу явно указывается, что обращаться надо по https, с использованием протоколов http/2 или http/3, и тут же оба ipv4 и ipv6 адреса. Добавляем к этому шифрованные DNS соединения - DNS over HTTPS или DNS over TLS и DNSSEC. И пользователь полностью защищен 🛡
Все эти механизмы cloudflare начинает запускать в работу внутри своей сети. Потихоньку они будут просачиваться и в большой интернет. Уверен, их поддержат остальные IT гиганты. Нужно понимать, что в данном случае они заботятся не о нашей с вами безопасности. Ну зачем нужен https на информационном сайте? Столько лет интернет жил без этого и никто не беспокоился.
Шифрование всего и вся лоббируют крупные ИТ компании, так как сами они снимают всю информацию о пользователях со своих продуктов (операционки смартфонов, компьютеров, телевизоров, распределенные сети доставки контента и т.д.). А с помощью шифрования они отсекают всех остальных от big data о пользователях. В 21-м веке информация - самый ценный ресурс. И им начинают дорожить, оберегать и скрывать от посторонних.
Этого не понимают многие энтузиасты и просто не дальновидные люди. Они считают, что шифрование защищает их от поползновений государства и надзорных органов. Но на замену государствам приходит диктат безликих и бездушных корпораций. И мне кажется, что это будет похуже 💀 Поживем, увидим.