<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html</link>
    <description>Китай внедрил блокировку транзитных HTTPS-соединений, в которых используется протокол TLS 1.3 и TLS-расширение ESNI (Encrypted Server Name Indication), обеспечивающее шифрование данных о запрашиваемом хосте. Блокировка осуществляется через отбрасывание пакетов от клиента к серверу, а не через подстановку пакетов с флагом RST, которая ранее выполнялась при выборочной блокировке по содержимому SNI. После срабатывания блокировки пакета с ESNI в течение от 12 до 180 секунд также блокируются все сетевые пакеты, соответствующие всязке  из исходного IP, целевого IP и номера порта назначения. HTTPS-соединения на осенове старых версий TLS и TLS 1.3 без  ESNI  пропускаются как обычно...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53520&lt;br&gt;</description>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#461</link>
    <pubDate>Mon, 24 Aug 2020 14:04:42 GMT</pubDate>
    <description>Ну отлично. Если даже китай с их великолепным golden shit не может залезть в TLS1.3+ESNI, значит самое время это поголовно внеднять на своих ресурсах. В микромасштабе одни плюсы - и меньше китайских ботов на ресурсе, и китайские боты больше недовольны китаем. В макромасштабе одни плюсы - получаем более защищённую сеть которую нельзя контролировать не сломав.&lt;br&gt;&lt;br&gt;FuckCCP&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Сейд)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#460</link>
    <pubDate>Fri, 21 Aug 2020 18:41:05 GMT</pubDate>
    <description>У &amp;#171;Белкарт&amp;#187; с 2020 года все карточки с EMV и с ними можно совершать операции в системе &amp;#171;Мир&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Николай)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#459</link>
    <pubDate>Fri, 21 Aug 2020 02:43:51 GMT</pubDate>
    <description>&amp;gt; Shadowsocks &lt;br&gt;&amp;gt; https://shadowsocks.org/en/index.html &lt;br&gt;&lt;br&gt;Еще дочери на рткрытой конфе в icl https://utalents.ru/news/2020/08/19/studenty-universiteta-talantov-na-praktike-poznakomilis-so-svoey-budushchey-professiey-v-it-kompanii-icl рассказали, что так как хуавеи теперь не будут работать с пей пас, мы свои платилку вот-вот запустим. на основе МИРа видимо&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (h3who)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#458</link>
    <pubDate>Wed, 19 Aug 2020 21:14:28 GMT</pubDate>
    <description>Извините, не понял - как ESNI передаёт американскую телеметрию?&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#457</link>
    <pubDate>Mon, 17 Aug 2020 17:25:22 GMT</pubDate>
    <description>С этим всё проще: когда эта цифирка начнёт приближаться к 1/4, количество обёрнутого в VPN трафика приблизится к 9/10.&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (PahomFedora)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#451</link>
    <pubDate>Sat, 15 Aug 2020 20:13:19 GMT</pubDate>
    <description>&amp;gt; Это ваш HTTPS а-й зонд, предназначенный для полной (до под трусами) деанонимизации &lt;br&gt;&amp;gt; пользователя перед провайдером ресурса.&lt;br&gt;&amp;gt; Почему ресурсы не заводят какой нибудь &quot;субдомен&quot; типа &quot;http.opennet.ru&quot; на котором (без &lt;br&gt;&amp;gt; наездов гугла на ресурс по линии индексации) все смогли бы как &lt;br&gt;&amp;gt; и раньше анонимно пользоваться материалами ресурса?&lt;br&gt;&lt;br&gt;Насколько я в курсе, это из-за банальной экономике и заботы Китайской Компартии о своём народе. Там до сих пор многие сидят под ХР и старыми версиями линукса. Поэтому их политика - &quot;Работает? Если да, то не надо ничего менять! А кто пытается менять, того на *** посылать!&quot; А вот пупкоцелователь в IT-сфере под пендосов прогибается.&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Anonim)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#448</link>
    <pubDate>Fri, 14 Aug 2020 21:08:45 GMT</pubDate>
    <description>Вы там сами были или напел кто ? Я вот был. жил в частном доме в пригороде Стокгольма наездами в сумме месяцев 6-7. т.к. дома зашториваю окна на 12 этаже выходящие на лес (ближайшиие окна напротив, там за лесом, километрах в 6) то и в Швеции тоже зашторивал. ходя мимо домов да, у многих шторы не задергуты. В общем и голых там тоже можно заметить в окне. Но у когото закрыты шторы. омона штурмующего такие дома, както не наблюдалось. И заборы, у когото штакетничек.. ну а у когото как у нас, 2 метра глухой. причем и за тем и за тем они могут из сауны в бассейн бежать абсолютно безничего (я тоже бегал, но там как раз забор был основательный, без забора бы не побежал). Но никто же не заставляет так делать.. И на многих участках поднят вымпел их страны. Но опять же, не на всех. (и судя по тому, что там, где не поднят, люди живут, никто за неподнятие не увозит на Колыму.). Вот пиво с градусами или в ночной клуб без докуменов и соотв. возраста не получится. (причём даже если вам лет за 35 и это хорошо видно. Скорее вс</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Гентушник)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#445</link>
    <pubDate>Fri, 14 Aug 2020 01:30:20 GMT</pubDate>
    <description>Если в ответе сервера не будет OCSP response, то клиент всё равно пойдёт к OCSP-серверу на поклон.&lt;br&gt;</description>
</item>

<item>
    <title>Китай начал блокировать HTTPS-соединения, устанавливаемые с ... (Совершенно другой аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121531.html#442</link>
    <pubDate>Thu, 13 Aug 2020 06:32:22 GMT</pubDate>
    <description>&amp;gt; Вообще-то например немецкий фашизм обычно классифицируется как некая форма ультра-радикального ... социализма. &lt;br&gt;&lt;br&gt;ну да, в названии социализм есть - значит социализм. Собственность стала условной только некоторых категорий граждан, которые по факту после этого стали не совсем гражданами, а иногда и за людей перестали считаться, как-то евреи, цыгане, душевнобольные, гомосексуалисты и прочие коммунисты.&lt;br&gt;&lt;br&gt;Скажем так у Гитлера был свой собственный социализм, как он его понимал. Имхо, скорее у него был какой-то &quot;социально ответственный&quot; капитализм. При этом запрещены все профсоюзы.&lt;br&gt;</description>
</item>

</channel>
</rss>
