<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запущен новый этап тестирования DNS поверх HTTPS в Firefox</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html</link>
    <description>Разработчики Mozilla анонсировали (https://blog.mozilla.org/futurereleases/2018/11/27/next-steps-in-dns-over-https-testing/)  третий этап тестирования функции обращения к DNS поверх HTTPS (DoH, DNS over HTTPS), на котором небольшой части пользователей Firefox из США будет предложено активировать DoH и принять участие в тестировании  (при нежелании пользователь сможет отказаться). Если первые два этапа тестирования проводились на пользователях ночных сборок и бета-выпусков, то на третьем этапа DoH будет предложен пользователям релизов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Отмечается, что первые два этапа тестирования продемонстрировали неплохие показатели ускорения при работе через медленные каналы связи.  У пользователей с высокоскоростным доступом к сети  отмечалось замедление на уровне 6 миллисекунд, которое признано несущественным и  незаметным в процессе работы. Если первые два этапа измеряли производительность непосредственно операций с DNS, то на третьем этапе планируется оценить общую картину, учитывающую и время загрузки тестовой стр</description>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#123</link>
    <pubDate>Fri, 30 Nov 2018 19:19:56 GMT</pubDate>
    <description>&amp;gt; Я имел ввиду нормальные сертификаты, а не all-in-one, wildcard не работает на &lt;br&gt;&lt;br&gt;что неправильного в сертификате *.mycompany.com и тем более www.mycompany.com /alt:mycompany.com server.mycompany.com etc (а для very-secure-server.mycompany.com - отдельный на отдельном ip)? &lt;br&gt;&lt;br&gt;&amp;gt; всех клиентах, и каждому сервису не shared сертификат, очень однако большая &lt;br&gt;&lt;br&gt;лолшта? widcard и alt работает в этой вот мазиле 3.6 - которая понятия не имеет ни о каком sni. Ну, правда, да, а где теперь взять wildcard, если ты не очень большой банк? Да и altnames недешевы и продаются поштучно. Постарался гугель, на славу, все кто мешал тырить траффик, уничтожены.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; у меня &amp;lt;$1, &lt;br&gt;&amp;gt; Завидую белой завистью...&lt;br&gt;&lt;br&gt;aruba за 2евро/мес тебе с адресом еще и vm завернет. Только thinprint читай внимательно, а то будут сюрпризы. ssd штука такая...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И знаешь, доложу тебе - непростая это затея, залезть внутрь виртуалки не под распрекрасным&lt;br&gt;&amp;gt;&amp;gt; лин-oops. То есть она вообще общего решения не имеет, а уж беспалевного - так и вовсе не.&lt;br&gt;&amp;gt; Я и</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (OldFart)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#122</link>
    <pubDate>Fri, 30 Nov 2018 17:41:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если учесть что уже сейчас многие конторы (включая банки) работают только под хромом, в котором много особо не наменяешь то напрашивается не приятный вывод &lt;br&gt;&amp;gt; а зачем вы собрались что-то менять в ПО и на машине которые &lt;br&gt;&amp;gt; вам не принадлежат?&lt;br&gt;&lt;br&gt;С чего вы это взяли, что я что то собираюсь менять не на моих машинах?&lt;br&gt;Я говорю о повальном использовании шпионищим Хромом DevOp-ами, привязки к нему&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; вы в инстаграмчик ходите с рабочей машинки?&lt;br&gt;&lt;br&gt;Я на истаграмчик вооообще не хожу....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (OldFart)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#121</link>
    <pubDate>Fri, 30 Nov 2018 17:27:48 GMT</pubDate>
    <description>&amp;gt;банально - раз на одном ip живет куча сайтов с разными сертификатами вместо&lt;br&gt;&amp;gt; wildcard/altnames - либо оно там где-то дешифруется на прокси, либо... правильно,&lt;br&gt;&amp;gt; shared hosting, и число могущих стырить твои данные уже после дешифровки становится неограничено.&lt;br&gt;&lt;br&gt;Я имел ввиду нормальные сертификаты, а не all-in-one, wildcard не работает на всех клиентах, и каждому сервису не shared сертификат, очень однако большая разница....&lt;br&gt;&lt;br&gt;&amp;gt; у меня &amp;lt;$1,&lt;br&gt;&lt;br&gt;Завидую белой завистью...&lt;br&gt;&lt;br&gt;&amp;gt; И знаешь, доложу тебе - непростая это затея, залезть внутрь виртуалки не под распрекрасным лин-oops. То есть она вообще общего решения не имеет, а уж беспалевного - так и вовсе не. &lt;br&gt;&lt;br&gt;Я имел ввиду имено хостера у которого есть официальное право шманать виртуалки, легально а не хаки со стороны работников и пршмонать конкретную виртуалку не такая уж и проблема, тем более что не надо никуда и нечего перекачивать, а локальненько...&lt;br&gt;&lt;br&gt;&amp;gt; ообще-то для этого достаточно одного, а email-серваку вообще не нужен SSL&lt;br&gt;&lt;br&gt;Класс, т.е. боремся за приватн</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#120</link>
    <pubDate>Fri, 30 Nov 2018 16:32:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; С SNI на одном ипишнике можно навешать кучу веб сайтов и у каждого будет свой собственный SSL &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сертификат &lt;br&gt;&amp;gt;&amp;gt; только смысла в этом не будет никакого.&lt;br&gt;&amp;gt; Как это не будет ? Выделенный ИПшник стоит не так уж и &lt;br&gt;&lt;br&gt;банально - раз на одном ip живет куча сайтов с разными сертификатами вместо wildcard/altnames - либо оно там где-то дешифруется на прокси, либо... правильно, shared hosting, и число могущих стырить твои данные уже после дешифровки становится неограничено.&lt;br&gt;&lt;br&gt;&amp;gt; дешево, от $3-15/month (если конечно не брать обезличиные /32 на дедиках &lt;br&gt;&lt;br&gt;у меня &amp;lt;$1, что я делаю не так? Необезличенный с отметкой в райпе еще дешевле, но там, понятно, от /28, не надо мне столько на один ящик, дохлые они у меня, а распределять их нельзя.&lt;br&gt;&lt;br&gt;&amp;gt; и ВПС-ах где можно за 3 бакса отмазаться разово, но при &lt;br&gt;&amp;gt; этом свято доверять что в клаудном серваке никто не лазит со &lt;br&gt;&amp;gt; стороны хостера), а для любого нормального домена надо как миниум 3 &lt;br&gt;&lt;br&gt;я вот побыл тут надысь тем хостером - понадобилось при смене работы забрать все на</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#119</link>
    <pubDate>Fri, 30 Nov 2018 16:14:01 GMT</pubDate>
    <description>&amp;gt; В итоге без SNI адрес сайта к которому твой браузер обращается определяется &lt;br&gt;&amp;gt; тривиально - нужно просто установить соединение и посмотреть какой сертификат отправил &lt;br&gt;&amp;gt; сервер.&lt;br&gt;&lt;br&gt;так cloudflare же ж! ;-)&lt;br&gt;&lt;br&gt;сессия останется зашифрованной. просто пользователь будет в курсе, что его не видит товарищ майор, зато видят те, кто вполне могут продать товарищ-майору. &lt;br&gt;&lt;br&gt;что ж в этом неправильного-то?&lt;br&gt;&lt;br&gt;А там где security is the issue - так там в любом случае не может быть никакого sni. sni не средство обхода блокировок, это средство улпрощения слежки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#118</link>
    <pubDate>Fri, 30 Nov 2018 14:46:50 GMT</pubDate>
    <description>&amp;gt; если учесть что уже сейчас многие конторы (включая банки) работают только под хромом, в котором много особо не наменяешь то напрашивается не приятный вывод&lt;br&gt;&lt;br&gt;а зачем вы собрались что-то менять в ПО и на машине которые вам не принадлежат?&lt;br&gt;вы в инстаграмчик ходите с рабочей машинки?&lt;br&gt;</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#117</link>
    <pubDate>Fri, 30 Nov 2018 09:21:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Мир отрыт для новых технологий. Предлагайте.&lt;br&gt;&lt;br&gt;Если мир погряз в прошлом, будущее на этом не построишь. Обращаюсь к &quot;старикам&quot;, направляйте &quot;новичков&quot; (привет Иванову :)) (будущее поколение), чтобы они создавали кардинально новые технологии, а не &quot;скрещивали старье&quot;. Мир меняется, меняются требования, изучайте минусы/плюсы &quot;прошлых&quot; технологий, создавайте кардинально &quot;новое&quot; (новые идеи). При всем этом &quot;скрещивании&quot; вы думаете человек развивается? На сей день стандартный &quot;новичек&quot; даже не способен придумать банальный текстовый протокол.&lt;br&gt;&lt;br&gt;пс: Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>Новый этап тестирования DNS поверх HTTPS в Firefox (ДДДДД)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#116</link>
    <pubDate>Fri, 30 Nov 2018 04:44:59 GMT</pubDate>
    <description>А какая технология нормальная? Децентрализованная? Технология ручной правки hosts? &lt;br&gt;Мир отрыт для новых технологий. Предлагайте. &lt;br&gt;</description>
</item>

<item>
    <title>Запущен новый этап тестирования DNS поверх HTTPS в Firefox (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115910.html#115</link>
    <pubDate>Thu, 29 Nov 2018 18:25:58 GMT</pubDate>
    <description>Да, никто не отрицает, что это не совсем правильно и в идеале надо это делать в ОС. Но это ведь не самоцель. Просто ОСи будут долго внедрять, скорее всего. И даже внедрив, пользователи будут долго обновляться на новые версии ОСей (привет win7-8, старым андроидам). А у браузера есть возможность внедрить это прямо сейчас и пользователи обновятся сразу. Плюс, цитируя https://dnscrypt.info/faq/ по поводу DNS over TLS:&lt;br&gt;&amp;gt; Difficult to implement securely. Validating TLS certificates in non-browser software is the most dangerous code in the world https://crypto.stanford.edu/~dabo/pubs/abstracts/ssl-client-bugs.html&lt;br&gt;&lt;br&gt;А в браузерах эта часть годами отполирована и нигде не сделано лучше среди клиентской части.&lt;br&gt;И те домены, которые желательно скрыть, чаще резолвятся именно для браузера, а не другого софта.&lt;br&gt;По этим причинам мы и видим это в браузере. Когда-нибудь это станет не нужно, но сейчас полезно и не мешает внедрению шифрования в ОСи.&lt;br&gt;</description>
</item>

</channel>
</rss>
