Προς το περιεχόμενο

Cloudflare & Apple σχεδιάζουν νέο πρωτόκολλο Internet με έμφαση στην ιδιωτικότητα των χρηστών


trib

Προτεινόμενες αναρτήσεις

26 λεπτά πριν, htaccess είπε

Έχεις δίκιο :)

1453126838_Screenshotfrom2020-12-1316-48-17.png.8ad2aff3db4aced8b5d12b433dee529c.png

Ωραίος !!!

Για τα υπόλοιπα παιδιά, έτσι για την ιστορία το συγκεκριμένο screenshot είναι απο το wireshark και είναι σε δεκαεξαδική μορφή αριστερά 😆😅🤣😂

και δεξιά σε ascii μορφή.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

38 λεπτά πριν, htaccess είπε

Έχεις δίκιο :)

1453126838_Screenshotfrom2020-12-1316-48-17.png.8ad2aff3db4aced8b5d12b433dee529c.png

https://blog.cloudflare.com/encrypted-sni/

1366599727_Screenshot2020-12-13at5_37_30PM.png.7efb81cd59e61e48c972d449b9582c28.png

Με άλλα λόγια, είσαι τόσο παρανοϊκός που "Δεν λειτουργείς με dns, όλα όσα σε ενδιαφέρουν, είναι περασμένα στο etc hosts." αλλά ταυτόχρονα δεν χρησιμοποιείς ESNI

Χμμμμ....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 ώρες πριν, EuphangeL είπε

Δεν υπερβάλω. Για τα sites που δεν είναι "cloud" hosted πάλι, το μόνο που ξέρει ο ISP είναι οτι μπήκες και πόσο έκατσες. Τίποτα παραπάνω. Για να στο δώσω αναλογικά, ο ISP ξέρει για την digital παρουσία σου, όσο ξέρει για την φυσική παρουσία σου η κυρία που δουλεύει στο μαγαζί δίπλα από την πολυκατοικία σου. Ξέρει που μπήκες και πόσο έκατσες.

Αυτές, είναι οι καυτές πιπεριές που λέω. Δηλώσεις στον αέρα με 0 τεκμηρίωση και γνώση. Δηλώσεις καφενειακής συζήτησης. Θα είχες τα κότσια να το δηλώσεις αυτό face-to-face μπροστά στα άτομα που έχουν φτύσει αίμα για να δουλεύει η κρυπτογράφηση που αναφέρεις και τόσο απλά δικάζεις;

Να ρωτήσω κάτι. Έχω ανεβάσει μια εικόνα. Είναι το παρόν νήμα του ινσόμνια. Αυτό που βλέπεις στην εικόνα, είναι *πειραγμένο* το αποτέλεσμα του φόρουμ. Πώς το έκανα; Έχω ένα λινουξ που τρέχει ένα squid. Αυτός κάθεται μεταξύ του υπολογιστή με windows 10, και του ίντερνετ. Λαμβάνει τι αίτημα για το ινσόμνια, το αποκρυπτογραφεί, κάνει το αίτημα ο squid στο ινσόμνια, παίρνει την απάντηση, την αλλάζει, και την στέλνει πίσω στον browser.

Και βλέπεις ο φάιρφοξ μου λέει ότι η σελίδα είναι ασφαλής, και το πιστοποιητικό είναι του cloudflare. Η ερώτηση οπότε είναι, αυτό το να βάλω κάτι στην μέση, δεν μπορεί να το κάνει ο ISP;

Δεν λέω ότι το κάνει, αλλά είναι τεχνικά ανέφικτο;

firefox_Js4asns1e7.png

4 ώρες πριν, htaccess είπε

Έχεις δίκιο :)

1453126838_Screenshotfrom2020-12-1316-48-17.png.8ad2aff3db4aced8b5d12b433dee529c.png

Τέλειο... Εγώ δεν ξέρω να το κάνω αυτό πάντως 😋

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και για να πω και την γνώμη μου, δεν είμαι αντίθετος να βελτιωθεί το dns, αλλά όχι να μας παραμυθιάζουν ότι δεν θα ξέρει ο πάροχος τι κάνουμε. Πάντα θα ξέρει. Και όχι μόνο ο πάροχος.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

52 λεπτά πριν, petasis είπε

Να ρωτήσω κάτι. Έχω ανεβάσει μια εικόνα. Είναι το παρόν νήμα του ινσόμνια. Αυτό που βλέπεις στην εικόνα, είναι *πειραγμένο* το αποτέλεσμα του φόρουμ. Πώς το έκανα; Έχω ένα λινουξ που τρέχει ένα squid. Αυτός κάθεται μεταξύ του υπολογιστή με windows 10, και του ίντερνετ. Λαμβάνει τι αίτημα για το ινσόμνια, το αποκρυπτογραφεί, κάνει το αίτημα ο squid στο ινσόμνια, παίρνει την απάντηση, την αλλάζει, και την στέλνει πίσω στον browser.

Και βλέπεις ο φάιρφοξ μου λέει ότι η σελίδα είναι ασφαλής, και το πιστοποιητικό είναι του cloudflare. Η ερώτηση οπότε είναι, αυτό το να βάλω κάτι στην μέση, δεν μπορεί να το κάνει ο ISP;

Δεν λέω ότι το κάνει, αλλά είναι τεχνικά ανέφικτο;

firefox_Js4asns1e7.png

Δεν αποκρυπτογραφεί και δεν αλλάζει τίποτα. Αν θες να δηλώσεις οτι αποκρυπτογραφεί και αλλάζει κιόλας, χωρίς να λες τις σημαντικές λεπτομέρειες (ssl_bump, mimicked server certificate) είσαι πολύ πονηρός και ελπίζω να μην πουλάς τα φύκια αυτά και παραέξω. Στην περίπτωση αυτή ο δικός σου Firefox λέει οτι η ιστοσελίδα είναι ασφαλής επειδή έχεις εγκαταστήσει root certificate το οποίο κάνει verify το fake certificate authority που έχει κάνει issue το fake certificate σου που λέει οτι η απάντηση είναι από το Insomnia.gr

Ο δικός μου και οποιοσδήποτε άλλος firefox σε μηχάνημα που δεν έχεις εγκαταστήσει το δικό σου root certificate, θα βγάλει μια τεράστια κόκκινη οθόνη με warning που θα πρέπει να πατήσω σε 2-3 μεριές για αποδεχτώ το ρίσκο και να μπω.

Οπότε ναι, είναι τεχνικά ανέφικτο.

(Τι άλλο θα ακούσουμε, έχω περιέργεια)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

μην αυταπατάστε, έτσι λέγανε και για το bitcoin πριν 5 χρόνια για "anonymous" transactions.

το ερώτημα είναι. ΓΙΑΤΙ να μην γνωρίζουν οι υπεύθυνοι -το κρατος- που μπαίνεις? αυτό θα ήταν ενάντια στους νόμους και θα το απαγορεύανε. Άρα όπως και να λειτουργεί αυτό το πράγμα το σίγουρο είναι ότι το "κράτος" θα ξέρει που μπαίνεις. Για λόγους ασφάλειας. Άρα το θέμα σας ποιο είναι? μην ξέρει και η ιδιωτική εταιρία -παροχος- ? και τι μας νοιαζει ρε μπρο αν ξέρουν που μπαίνουμε 'η οχι?

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 λεπτά πριν, NotAliki177 είπε

μην αυταπατάστε, έτσι λέγανε και για το bitcoin πριν 5 χρόνια για "anonymous" transactions.

το ερώτημα είναι. ΓΙΑΤΙ να μην γνωρίζουν οι υπεύθυνοι -το κρατος- που μπαίνεις? αυτό θα ήταν ενάντια στους νόμους και θα το απαγορεύανε. Άρα όπως και να λειτουργεί αυτό το πράγμα το σίγουρο είναι ότι το "κράτος" θα ξέρει που μπαίνεις. Για λόγους ασφάλειας. Άρα το θέμα σας ποιο είναι? μην ξέρει και η ιδιωτική εταιρία -παροχος- ? και τι μας νοιαζει ρε μπρο αν ξέρουν που μπαίνουμε 'η οχι?

 

Φιλε μου το θεμα δεν είναι το κράτος, αλλά οι εταιρίες που θησαυρίζουν πουλώντας προσωπικά στοιχεία και προτιμήσεις μας...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 minutes ago, AtiX said:

Φιλε μου το θεμα δεν είναι το κράτος, αλλά οι εταιρίες που θησαυρίζουν πουλώντας προσωπικά στοιχεία και προτιμήσεις μας...

ε οκ τοτε. απλά μικραίνουμε την πίτα. θα ξέρει μόνο η google που μπαίνουμε. problem not solved.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μόλις τώρα, NotAliki177 είπε

ε οκ τοτε. απλά μικραίνουμε την πίτα. θα ξέρει μόνο η google που μπαίνουμε. problem not solved.

Τα μεγάλα προβλήματα σιγά σιγά λύνονται... ας/να φύγουν οι εταιρίες πρώτα και μετά έρχονται και οι κρατικοί υπάλληλοι...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
51 λεπτά πριν, AtiX είπε

Φιλε μου το θεμα δεν είναι το κράτος, αλλά οι εταιρίες που θησαυρίζουν πουλώντας προσωπικά στοιχεία και προτιμήσεις μας...

Ειλικρινής ερώτηση, θα πλήρωνες συνδρομή για το insomnia;

Και το ρωτάω γιατί έχεις και 5 χιλιάδες posts.....

Γιατί και το site αυτό μέρος του όλου κύκλου είναι.

Αν αφαιρούσε λοιπόν τις διαφημίσεις που έχει το site οι οποίες με τη σειρά τους στηρίζονται στην εξατομίκευση των προτιμήσεων μας, θα πλήρωνες συνδρομή;

Επεξ/σία από aypnia
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 ώρα πριν, EuphangeL είπε

Δεν αποκρυπτογραφεί και δεν αλλάζει τίποτα. Αν θες να δηλώσεις οτι αποκρυπτογραφεί και αλλάζει κιόλας, χωρίς να λες τις σημαντικές λεπτομέρειες (ssl_bump, mimicked server certificate) είσαι πολύ πονηρός και ελπίζω να μην πουλάς τα φύκια αυτά και παραέξω. Στην περίπτωση αυτή ο δικός σου Firefox λέει οτι η ιστοσελίδα είναι ασφαλής επειδή έχεις εγκαταστήσει root certificate το οποίο κάνει verify το fake certificate authority που έχει κάνει issue το fake certificate σου που λέει οτι η απάντηση είναι από το Insomnia.gr

Ο δικός μου και οποιοσδήποτε άλλος firefox σε μηχάνημα που δεν έχεις εγκαταστήσει το δικό σου root certificate, θα βγάλει μια τεράστια κόκκινη οθόνη με warning που θα πρέπει να πατήσω σε 2-3 μεριές για αποδεχτώ το ρίσκο και να μπω.

Οπότε ναι, είναι τεχνικά ανέφικτο.

(Τι άλλο θα ακούσουμε, έχω περιέργεια)

Μένεις σε λεπτομέρειες που δεν έχουν σημασία. Είναι δεκάδες οι εταιρίες που έχουν πιστοποιητικά στον browser σου, οπότε σε πρώτη φάση αρκεί να συνεργαστεί κανείς με μια από αυτές. Οπότε τα τεχνικά ανέφικτα πάνε περίπατο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

10 λεπτά πριν, aypnia είπε

Ειλικρινής ερώτηση, θα πλήρωνες συνδρομή για το insomnia;

Και το ρωτάω γιατί έχεις και 13 χιλιάδες posts.....

Γιατί και το site αυτό μέρος του όλου κύκλου είναι.

Αν αφαιρούσε λοιπόν τις διαφημίσεις που έχει το site οι οποίες με τη σειρά τους στηρίζονται στην εξατομίκευση των προτιμήσεων μας, θα πλήρωνες συνδρομή;

Ειλικρινής απάντηση, συνδρομή δεν θα πλήρωνα.

Δεν με ενοχλούν οι διαφημίσεις, με ενοχλεί τα να κάνει profiling (κάτι που από πίσω μπορεί να κρύβεται ακόμα και η ταυτότητα μου) για τη δημιουργία στοχευμένων διαφημιστικών... από πότε για να παίξει μια διαφήμιση θα πρέπει να υπάρχει και εξατομίκευση των προτιμήσεων? τόσα χρόνια γιατί λειτουργούσε το σύστημα και τώρα όχι? εσένα αν αύριο μάθαινες ότι το insomnia πουλάει τις προτιμήσεις σου, με δικαιολογία του ότι παρέχεται δωρεάν, δεν θα σε ενοχλούσε? 

ΥΓ: και για να μην γίνει παρεξήγηση, δεν με ενοχλεί να γίνω μέρος ενός στατιστικού στοιχείου... με ενοχλεί η ταυτότητα μου να είναι γνωστή μόνο και μόνο για να έχουν αυξημένη τιμή τα δεδομένα τους!

ΥΓ2: που τα είδες βρε τα 13.000 ποστ? Μετά βίας τα 6.000 έχω σε δεκατρία χρόνια... :D

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 hours ago, EuphangeL said:

https://blog.cloudflare.com/encrypted-sni/

1366599727_Screenshot2020-12-13at5_37_30PM.png.7efb81cd59e61e48c972d449b9582c28.png

Με άλλα λόγια, είσαι τόσο παρανοϊκός που "Δεν λειτουργείς με dns, όλα όσα σε ενδιαφέρουν, είναι περασμένα στο etc hosts." αλλά ταυτόχρονα δεν χρησιμοποιείς ESNI

Χμμμμ....

Θα αστειεύεσαι...  ποιος ο λόγος να κάνω bypass τα filtering policies ? :unsure:

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
59 λεπτά πριν, AtiX είπε

Ειλικρινής απάντηση, συνδρομή δεν θα πλήρωνα.

Δεν με ενοχλούν οι διαφημίσεις, με ενοχλεί τα να κάνει profiling (κάτι που από πίσω μπορεί να κρύβεται ακόμα και η ταυτότητα μου) για τη δημιουργία στοχευμένων διαφημιστικών... από πότε για να παίξει μια διαφήμιση θα πρέπει να υπάρχει και εξατομίκευση των προτιμήσεων? τόσα χρόνια γιατί λειτουργούσε το σύστημα και τώρα όχι?

Γιατί δεν το επέτρεπε η τεχνολογία. Τόσο απλά.
Πχ στη τηλεόραση δεν είναι δυνατόν να κάνουν 100.000 διαφορετικές ροές για 100.000 τηλεθεατές.

59 λεπτά πριν, AtiX είπε

εσένα αν αύριο μάθαινες ότι το insomnia πουλάει τις προτιμήσεις σου, με δικαιολογία του ότι παρέχεται δωρεάν, δεν θα σε ενοχλούσε? 

Αν σε ενοχλεί ρωτάς το insomnia από που τις ψωνίζει.
Αν το μαγαζί που τις πουλάει στο insnomnia δεν έχει επιλογή απενεργοποίησής τους τότε ζητάς από το insomnia να βάλει κι άλλους τρόπους πρόσβασης στο site.
Οι δυο μεγαλύτεροι διαφημιστές στο internet (Google Ads και Microsoft Advertising) πάντως έχουν την επιλογή.
Πρέπει να κάνεις όμως λογαριασμό. Δυστυχώς η Amazon δεν έχει την επιλογή αυτή.
Φυσικά και κάνουν profiling, το ότι είναι συνδεδεμένο με προσωπικά σου στοιχεία προκύπτει από κάπου;

59 λεπτά πριν, AtiX είπε

ΥΓ: και για να μην γίνει παρεξήγηση, δεν με ενοχλεί να γίνω μέρος ενός στατιστικού στοιχείου... με ενοχλεί η ταυτότητα μου να είναι γνωστή μόνο και μόνο για να έχουν αυξημένη τιμή τα δεδομένα τους!

Για να σε πειράξω λίγο και μένα με ενοχλεί η τιμή του iphone και απαιτώ να το πουλάνε φθηνότερα, η Apple αισχροκερδεί εις βάρος μου.
Τι θα μου απαντούσες; Και πολύ καλά θα έκανες.. Δεν με υποχρεώνει κανείς να το πάρω.
Να σου πω κι εγώ τώρα, το αντίστοιχο.
Αν σε ενοχλεί το ότι οι διαφημιστικές βγάζουν πολλά και θα έπρεπε να βγάζουν λιγότερα με γενικές, μη μπαίνεις στο insomnia γιατί από αυτές βγάζει τα λεφτά του. Χωρίς αυτές θα έβγαζε το 1/3 αυτών που βγάζει τώρα.
Δεν σε υποχρεώνει κανείς να μπεις στο insomnia.

59 λεπτά πριν, AtiX είπε

ΥΓ2: που τα είδες βρε τα 13.000 ποστ? Μετά βίας τα 6.000 έχω σε δεκατρία χρόνια... :D

Το διόρθωσα, κοντά στα 6 χιλιάδες είσαι 😃
Προτείνω στο insomnia αντί για διαφημίσεις να αρχίσει να τα χρεώνει 😃

1 ευρώ το post και να δεις πόσο θα ανέβαινε το επίπεδο των posts 😁

Επεξ/σία από aypnia
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...