<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS-over-HTTPS включён по умолчанию в Firefox для пользовате...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html</link>
    <description>Разработчики Firefox объявили о включении по умолчанию режима DNS поверх HTTPS (DoH, DNS over HTTPS)  для пользователей из США. Шифрование DNS-трафика рассматривается как принципиально важный фактор защиты пользователей.  Включение производилось поступательно, начиная с нескольких процентов пользователей с постепенным охватом до 100&#037; аудитории из США. В Евросоюзе и других странах активировать DoH по умолчанию пока не планируют...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52427&lt;br&gt;</description>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#197</link>
    <pubDate>Sat, 29 Feb 2020 17:49:54 GMT</pubDate>
    <description>&amp;gt; Ложь. Я требовал обоснований почему введение DoH помешает тебе или кому-то фильтровать &lt;br&gt;&amp;gt; домены, постоянно напоминал про возможность отключения DoH и что она не &lt;br&gt;&amp;gt; исчезнет. &lt;br&gt;&lt;br&gt;А теперь одень очки и прочитай название темы. Там о работе браузер с DoH речь идет. Требовал он... у мамки будешь требовать.&lt;br&gt;</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#196</link>
    <pubDate>Sat, 29 Feb 2020 17:46:17 GMT</pubDate>
    <description>&amp;gt; Не особо и пытался, обоснований так и не привел, потому что их &lt;br&gt;&amp;gt; у тебя нет.&lt;br&gt;&lt;br&gt;Каких обоснования я тебе должен был привести? Обосновать что браузер не может фильтровать DNS-запросы? Ты не дурак часом?&lt;br&gt;Несешь какой-то бред. Поэтому ничего больше объяснять я тебе и не буду.&lt;br&gt;</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#195</link>
    <pubDate>Sat, 29 Feb 2020 16:48:09 GMT</pubDate>
    <description>&amp;gt; Но вот когда возможность DNS-over-HTTPS сделают в браузере неотключаемой, то реализовать фильтрацию DNS-запросов с помощью внешней программы станет сложней. Я это выше и пытался объяснить. &lt;br&gt;&lt;br&gt;Не особо и пытался, обоснований так и не привел, потому что их у тебя нет.&lt;br&gt;&lt;br&gt;&amp;gt; А ее сделают неотключаемой. В ней иначе смысла нет. &lt;br&gt;&lt;br&gt;Иначе смысл в ней есть, выше аргументы были.&lt;br&gt;&lt;br&gt;&amp;gt; Разрешением DNS-имен браузер вообще заниматься не должен.&lt;br&gt;&lt;br&gt;Операционные системы не спешат добавлять шифрование днс. И даже люди, создававшие днс, не спешили исправлять проблему приватности днс, т.к. защищали интересы собирателей данных и устоявшиеся привычки по контролю в своих рабочих и домашних сетях. Поэтому браузерам пришлось делать это самим, защищая юзеров, ведь днс запросы, которым нужна приватность, в основном идут из браузера, по крайней мере на ПК.&lt;br&gt;</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#194</link>
    <pubDate>Sat, 29 Feb 2020 16:41:38 GMT</pubDate>
    <description>&amp;gt; Хотя перед этим требовал от меня обоснований, почему DoH не может фильтровать DNS-имена. Учитывая, что речь изначально шла о возможностях работы с DoH, которые в браузере, то ты как бы немного был не в теме. О чем я и написал раньше.&lt;br&gt;&lt;br&gt;Ложь. Я требовал обоснований почему введение DoH помешает тебе или кому-то фильтровать домены, постоянно напоминал про возможность отключения DoH и что она не исчезнет. В начале не шло речи о фильтрации с DoH, но когда появилась, я указал на возможность и с DoH это делать с помощью своего локального/удаленного сервера, так же как у тебя сейчас локальный днс сервер для фильтрации.&lt;br&gt;&lt;br&gt;&amp;gt; Что не гарантировано? За нарушение законов не сажают?&lt;br&gt;&lt;br&gt;Посадка. Нигде не судят за все нарушения законов. Всегда есть доля нарушений без наказаний. Пенитенциарная система не может охватывать 100&#037;. Ты в сказке живешь? Что за инфантилизм?&lt;br&gt;&lt;br&gt;&amp;gt; Угадай, что сделает Роскомнадзор, если ему регулярно не будет предоставлять запрашиваемые данные.&lt;br&gt;&lt;br&gt;Если ему гугл не будет? Подотрется и стерпит. Так же как</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#193</link>
    <pubDate>Sat, 29 Feb 2020 16:26:50 GMT</pubDate>
    <description>Каким митмом? Технология ESNI включается когда в днс домена указана поддержка. Не указана - работаем как раньше. ESNI в лисе завязано на DoH, без него не работает. Митмить и откатывать придется днс.&lt;br&gt;</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Vanych)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#192</link>
    <pubDate>Thu, 27 Feb 2020 18:24:31 GMT</pubDate>
    <description>&amp;gt; мне пофиг, чьи роутеры вокруг меня. Мне важно, к каким роутерам я подключаюсь.&lt;br&gt;&lt;br&gt;- Пусть будет так, в чистоте своих связей Вы уверены&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; - У Вас есть опыт работы в &quot;нормальной инфраструктуре провайдера&quot;? Не поделитесь, это кого Вы имеете ввиду? Мне даже интересно, где это я, или мои друзья не работали. Причем можете предлагать в пример и иностранные компании.&lt;br&gt;&amp;gt; Эмоциональный спич &amp;#8212; отличный (нет) способ скрыть отсутствие технических аргументов. &lt;br&gt;&lt;br&gt;- Ну, что-ж очередное разочарование, и Вы не можете назвать провайдера с &quot;нормальной инфраструктурой в Ваших интересах&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; - И так же наивно полагаете, что от провайдера до корневых серверов эти запросы нигде не светятся.&lt;br&gt;&amp;gt; Пусть светятся где хотят, персонально со мной их ассоциировать уже невозможно.&lt;br&gt;&lt;br&gt;- Ну, может быть, Вы и Ваше окружение не представляет никакого интереса ни в личных вопросах, ни по роду своей профдеятельности, ни инициируете банковские транзакции, не оставляете квартиру без Бабушки надолго и тп.&lt;br&gt;Но такой наглядный пример 5-ти мет</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#191</link>
    <pubDate>Thu, 27 Feb 2020 09:09:44 GMT</pubDate>
    <description>&amp;gt; А вот если эта firefox-ина начнет лезть в Интернет к серверам с DoH не по адресам указанным в настройках (пусть даже и захардкорженным), то за это необходимо по сусалам надавать (пакетным фильтром порезать).&lt;br&gt;&lt;br&gt;CloudFlare имеет техническую возможность сделать DoH endpoints на всех своих HTTPS endpoints, через которые работает ДОХРЕНИЩИ сайтов.&lt;br&gt;В этом случае, во-первых, обнаружить &quot;левый&quot; трафик практически нереально, во-вторых, при попытке блокировки, у вас отвалится пол-интернета.&lt;br&gt;&lt;br&gt;&amp;gt; Иначе какой ты хозяин своей железки и программного обеспечения работающего на ней?!?!?!!!&lt;br&gt;&lt;br&gt;Вы не хозяин, вы арендатор. За &quot;бесплатный&quot; Chrome/Firefox вы платите тем, что они позволяют своим хозяевам и их партнёрам следить за вами и показывать вам рекламу.&lt;br&gt;А чем занимается Intel ME/AMD PSP на &quot;вашей&quot; железке, я вам не скажу. Потому что не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#190</link>
    <pubDate>Thu, 27 Feb 2020 09:03:17 GMT</pubDate>
    <description>&amp;gt; - Правда?! Wi-Fi роутеры (включая и чужие смартфоны) вокруг Вас только провайдеровские? Да я вижу, Вы Блаженный!&lt;br&gt;&lt;br&gt;Не знаю насчёт блаженности, но мне пофиг, чьи роутеры вокруг меня. Мне важно, к каким роутерам я подключаюсь.&lt;br&gt;&lt;br&gt;&amp;gt; - У Вас есть опыт работы в &quot;нормальной инфраструктуре провайдера&quot;? Не поделитесь, это кого Вы имеете ввиду? Мне даже интересно, где это я, или мои друзья не работали. Причем можете предлагать в пример и иностранные компании. Или Вы просто не работали ни в одном провайдере? А может просто квалификации не хватает понять, что там твориться? Вы когда-нибудь пробовали навести чистоту у себя в квартире? Хотя бы класса &quot;В&quot;? Так вот, для примера, каждая пылинка в Вашей квартире - это и есть открытая дверца, просто Вы её не видите, но это не значит, что её нет.&lt;br&gt;&lt;br&gt;Эмоциональный спич &amp;#8212; отличный (нет) способ скрыть отсутствие технических аргументов.&lt;br&gt;&lt;br&gt;&amp;gt; - И так же наивно полагаете, что от провайдера до корневых серверов эти запросы нигде не светятся.&lt;br&gt;&lt;br&gt;Пусть светятся где хотят, персонал</description>
</item>

<item>
    <title>DNS-over-HTTPS включён по умолчанию в Firefox для пользовате... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/119867.html#189</link>
    <pubDate>Thu, 27 Feb 2020 08:59:10 GMT</pubDate>
    <description>&amp;gt; Но для этого еще надо eSNI,  иначе домен легко вытаскивается из пакета.&lt;br&gt;&lt;br&gt;При блокировке eSNI каким-нибудь MitM-ом (что весьма несложно), браузеры откатываются на обычный SNI.&lt;br&gt;И ничего с этим не поделать &amp;#8212; надо же как-то обеспечивать совместимость с теми серверами, которые eSNI не поддерживают.&lt;br&gt;</description>
</item>

</channel>
</rss>
