Ник | Пост | Дата |
---|---|---|
serj888 | Обход меня не сильно беспокоит, больше беспокоит то, что с помощью dpi могут делать всё что угодно с трафиком, перенаправлять на поддельные сайты, продавать личные данные как рекламщикам, так и кому угодно. Мысль была просто откидывать пакет с заглушки по типу | 2024-05-31T12:53:10.808Z |
ilyaigpetrov(ilyaigpetrov) | От атак MiTM / “человек посередине” спасает шифрование: https, wss, ssh и т.п. | 2024-05-31T13:18:43.980Z |
bolvan | перенаправлять могут только plain http. https не могут без подмены сертификата. http уже почти не применяется. | 2024-05-31T13:47:55.940Z |
LeonMskRu(Leon MskRu) | http пока еще много… | 2024-05-31T15:10:11.828Z |
anon9001(anon) |
А вот это что такое?
И как это убрать из будущих систем с закрытыми бутлодерами и плутонами? | 2024-05-31T17:10:28.170Z |
bolvan | правильный способ - не покупать устройства, где нельзя изменить нежелательное поведение. лучше сразу для перешивки или рута. | 2024-06-01T03:59:24.260Z |
bolvan | в технических запросах с хттп обычно свои методы проверки целостности если цель скрыть факт использования виндовс с целью раздачи телефонного тарифа на комп на мтс - тут только впн. | 2024-06-01T04:01:54.711Z |
artenox |
Но провайдер может блокировать загрузку определенных пакетов. Уже были случаи, когда в корпоративной среде блокировались все пакеты, содержащие torrent и система обновиться не могла (из-за того, что предустановленный libtorrent какой-нибудь фризил остальное). От этого поможет защититься дополнительный https. Но имейте в виду, если система старая - сертификаты могут протухнуть и обновление снова встанет, как было в Void. Нужно обновить пакет ca-certificates, а обновления не работают, замкнутый круг. http лишен этого (как уже сказано, есть своя проверка целостности), но может быть вредительство провайдера и досмотр. Это касательно линукса. | 2024-06-01T06:00:43.705Z |
serj888 | Подскажите, на openwrt пакет ca-certificates у меня не установлен, его нужно ставить или нет ? Установлен только адблок и https-dns-proxy, а так места мало чтоб туда засунуть что не будь большое, но ca-certificates место много не занимает, поставить могу, только не знаю, нужен или нет. | 2024-06-01T10:00:48.007Z |
LeonMskRu(Leon MskRu) | quic раньше в РФ блокировали практически весь p.s. про убунту и http == ну я завернул в ТОР через apt.conf. все таки к ним у меня доверия больше чем к Ростелекому/етк | 2024-06-01T15:46:26.174Z |
artenox | Я думаю, ca-certificates установлен, просто как-то по другому называется. Т.к. это важный пакет. Но ставить что-то со стороны не советую. | 2024-06-02T07:26:45.744Z |
serj888 | Пакет ca-certificates есть такой, я установил его, но разницы не заметил, что с ним что без него, просто не знаю нужен нет, а место он занимает | 2024-06-02T08:58:33.499Z |
serj888 | Я даже ни разу quic не юзал, а вы говорите что его весь блокировали, офигеть, даже не успел попробовать, а уже заблокировали )) | 2024-06-02T09:00:28.957Z |
serj888 | В роуторе заблокировал весь icmp и igmp протокол для безопасности, причём наглухо, на вход и выход, ни один пакет не входит и не выходит и работает вроде всё, mtu и остальное настроил в ручную, очень много минусов по этим протоколам и я прикинул минусы и плюсы и минусы стали приоритетней. Строя цепочки и настраивая, всё равно есть дыры, свои недостатки и решил одним махом просто заблокировать, с пингом и трассировкой только проблема, приходится временно включать, проверил и выключил, но в целом идея я считаю хорошая, хотя не советую это делать если не понимаете что делаете, я много читал про эти протоколы и знаю на что они способны в недобрых руках, я из тех кто всегда ищет минусы а не плюсы, если минусов нет, тогда только смотрю на плюсы и решаю надо оно мне или нет, но если есть какой то подвох, особенно настораживают положительные отзывы, то изучаю начиная от производителя, кто он, кем был раньше, что у него в голове, в общем докапываюсь до истины чтоб понять верить ему или нет. Большинство перестало устанавливать антивирус, но когда он ещё у них стоял, на вопрос какая страна если он иновский, никто ни разу не ответил, за отечественный отвечали что типа надо поддерживать своего производителя и все как под копирку, ничего своего в голове и прикол в том, что ещё доказывают, пытаются спорить и на вопрос откуда инфа, та там блогер сказал, как в фильме тёмный город, кто не видел посмотрите и иной раз кажется что в таком городе живёшь)) | 2024-06-02T09:50:15.384Z |
artenox | ca-certificates нужен для соединений с https сайтами средствами системы. Например, в curl, wget. А впны и прокси утилиты обычно используют свои. Если все работает, то в ca-certificates нет необходимости, особенно если места мало. Хотя, он весит немного, около 240 кбайт у меня. Там ведь только текстовые файлы. quic включен в браузерах. Браузеры его предпочитают, если он доступен. | 2024-06-02T18:14:31.601Z |
LeonMskRu(Leon MskRu) | ну надо заметить что работает он только если нет любых прокси я у себя отключил через chrome://flags/#enable-quic ибо РКН и напрямую … | 2024-06-02T20:27:28.991Z |
serj888 | Протестировал я QUIC, вроде работает, надо было обновить Firefox чтоб он заработал на семёрке выключается новый Firefox ровно через 2 минуты, включаешь работает и опять выключается и так каждых 2 минуты, запустил через VxKex, но ничего положительного я не заметил в работе браузера, только испортился внешний вид, для экспериментов пользуюсь Shadow Defender, чтоб потом не переустанавливать в случаи косяков. Без включения в настройках приватность и защита - DNS через HTTPS то QUIC не работает, надо включать по любому. Сама функция DNS через HTTPS в мозиле постоянно отправляет днс, шлёт пакет за пакетом, что мне не нравится, она не использует кэш днс в винде. На семёрке функция Безопасный SNI работает на версии 116, проверить можно тут Cloudflare Browser Check и я пробовал на 115 версии, показывает что всё в порядке, но не работает, раньше если включить SNI на 116 версии то нормально открывала любой сайт, а с час открывает но не всё, поэтому я перестал ей пользоваться из за того что часто шлёт запрос днс, а толку мало, а на с чёт QUIC я так и не понял в чём прикол, сказать что быстрее открывает, я этого не заметил, на заблокированные сайты он никак не помогает | 2024-06-03T13:48:40.911Z |
LeonMskRu(Leon MskRu) | от блока пока спасает IPv6 у кого есть
хотя с IPv6 в РФ и так все уныло. а тут еще и просадка (на сезонную вроде не похоже) | 2024-06-03T15:59:59.959Z |
serj888 | Случайно нашел, добрый человек делает Firefox для 7, работает шустро, косяков не заметил, кто хочет можете поюзать Release Firefox 121 / R3dfox 122 on Win 7 · adeii/supermium-portable · GitHub а это русификатор Russian (RU) Language Pack – Загрузите этот языковой пакет для 🦊 Firefox (ru) в настройках основные язык меняется. | 2024-06-04T09:33:24.622Z |