LINUX.ORG.RU

В Великобритании Firefox не будет использовать DNS-over-HTTPS из-за претензий в обходе блокировок

 ,


1

1

На опеннете пишут:

http://www.opennet.ru/opennews/art.shtml?num=51046

С позиции UK ISPA протокол DNS-over-HTTPS наоборот угрожает безопасности пользователей и разрушает принятые в Великобритании стандарты интернет-безопасности, так как упрощает обход блокировок и фильтров, устанавливаемых провайдерами в соответствии с требованиями регулирующих органов Великобритании или при организации систем родительского контроля.

Меняем UK ISPA на РКН и думаем о будущем. (Собственно, анонимус уже так и сделал, но слишком прямолинейно, в результате тема попала под 4.2).

★★★★★

РКН перед Британией, мне кажется, немножко щенковат.

Avial ★★★ ()

А что ты хотел от страны, где за телевизоры налог платят? Скоро еще и за интернет будет налог.

java_util_Random ★★ ()
Ответ на: комментарий от java_util_Random

за телевизоры налог платят

За сами телевизоры или за телеканалы? Второе - очень даже неплохо. Как и налог для верующих.

alexferman ()
Ответ на: комментарий от alexferman

Вроде, за сами телевизоры. Но именно поэтому на ВВС нет рекламы.

tiinn ★★ ()
Ответ на: комментарий от alexferman

"Около 13 тысяч британских семей до сих пор используют черно-белые телевизоры. Такие сведения предоставила организация TV Licensing, которая взимает плату за телевизионные лицензии.

В Британии налог на телевидение составляет 154 фунтов в год (195 долларов) для владельцев цветного телевизора и 52 фунтов (65 долларов) для хозяев черно-белого. Штраф за нелегальный просмотр составляет 1 тысячу фунтов. Согласно данным организации, в 2012 году более 400 тысяч британцев смотрели телевидение незаконно."

https://en.wikipedia.org/wiki/Television_licensing_in_the_United_Kingdom

java_util_Random ★★ ()

Ну это разговор об установках по умолчанию. О принудиловке речи нет... Пока нет...

funky ()

Я так понимаю, они просто не будут включать по умолчанию. Но пользователю ничего не мешает самому активировать DNS-over-HTTPS.

th3m3 ★★★★★ ()

Кстати, а можно в двух словах - что там нужно для поддержки DoH ? Нужен какой-нибудь специальный «DNS» сервер ? Об этих «партнёрах» в Европе идёт речь в новости ?

Бриткомпозор не подумал что доступ к этим серверам можно просто блокировать ? Так-же как они, например, блочат казино, порнушку и сайты VPN провайдеров (по слухам) ?

DawnCaster ()
Последнее исправление: DawnCaster (всего исправлений: 1)
Ответ на: комментарий от alexferman

За сами телевизоры или за телеканалы?

Прочитал сначала как «телевизоры или за телекраны». Лол.

DawnCaster ()

лучше наверно dnscrypt-proxy2 использовать. на всю систему и настройки есть.

kickass ()
Ответ на: комментарий от DawnCaster

это инициатива чисто mozilla и google. последний на своих серверах днс поддерживает все возможные извращения включая dns over tls etc

во-вторых, они, может, и не подумали, а я посмотерл rfc и подумал сразу: Главный злодей года по версии британских провайдеров (комментарий)

crypt ★★★★★ ()
Ответ на: комментарий от DawnCaster

по большому счету это просто пиар ход от мозиллы. им нужно за счет каких-то фич, дешевых в разработке, удерживать долю рынка. но им абсолютно не нужно, чтобы их сделали изгоями в британии. поэтому они как бы фичу сделали, но сами же ее и отключили по умолчанию. не о приватности они беспокоятся, а о своем кармане.

crypt ★★★★★ ()
Ответ на: комментарий от alexferman

За сами телевизоры или за телеканалы? Второе - очень даже неплохо. Как и налог для верующих.

Если ты владеешь телевизором, есть шанс, что на тебя стукнут соседи, и тогда тебя заставят ежемесячно оплачивать существование Би-Би-Си. И задним числом этот налог возьмут.

question4 ★★★★★ ()
Ответ на: комментарий от alexferman

Когда я жил в Британии, это ещё было неактуально. Сейчас — думаю, полиция отличит.

question4 ★★★★★ ()
Ответ на: комментарий от question4

Тем более, что не составит труда посмотреть описание модели + у телевизора есть ряд дополнительных разъёмов.

grem ★★★★★ ()

DNS-over-HTTPS

Я может чего-то не знаю про днс, но как он мешает что-либо блокировать?

ya-betmen ★★★★★ ()
Ответ на: комментарий от ya-betmen

Я может чего-то не знаю про днс, но как он мешает что-либо блокировать?

Пользователь может прописать какой-нибудь 8.8.8.8 в качестве DNS-сервера, а говнопровайдер не сможет подменять ответы от него на свои.

Grzegorz ()
Ответ на: комментарий от ya-betmen

И как это мешает блокировать доступ?

Вангую тем что оборудование уже закуплено и настроено под спуфинг DNS, а блокировки IP утянут за собой кучу рядом лежащих невинных ресурсов.

Grzegorz ()
Ответ на: комментарий от Grzegorz

Зойчем блокировать ип, если можно блокировать урлы? Ну и какая-то хреновая блокировка, если её можно обойти хостфайликом.

ya-betmen ★★★★★ ()
Ответ на: комментарий от ya-betmen

можно блокировать урлы

Каким образом?

можно обойти хостфайликом

95% схавают.

Grzegorz ()
Ответ на: комментарий от ya-betmen

Урл светится в запросе же.

В HTTP — да, в HTTPS — если провайдер втюхает пользователю самоподписанный сертификат.

Grzegorz ()
Ответ на: комментарий от ya-betmen
  1. Не урл, а хост.
  2. Вроде в tls 1.3 починили, но тут я утверждать не буду, может пока только в планах.
maloi ★★★★★ ()
Ответ на: комментарий от maloi

Не урл, а хост.

Ну да, хост. Просто в контексте подмены ответа днс тоже про хосты речь.

Вроде в tls 1.3 починили

Вроде его пока мало кто поддерживает, и в конце концов можно такую же методику с претензиями использовать.

ya-betmen ★★★★★ ()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)