CloudFlare и Роскомнадзор: начало большой волны блокировок?4

Пишут, что Роскомнадзор сегодня ночью мог начать блокировку CloudFlare. Потенциально это может обернуться проблемами с доступом к огромному количеству сайтов из России.

Предыстория:

пару недель назад почти незамеченной для непрофессионалов прошла новость о том, что американский сервис CloudFlare запустил инструмент шифрования потоков данных TLS ECH для всех сайтов на своих серверах.

Зато инновацию сразу заметили в Роскомнадзоре.

Encrypted Client Hello (ECH) шифрует первый запрос, скрывая домен запрашиваемого сайта. Из-за этого Роскомнадзор перестал видеть, на какой ресурс заходит пользователь, что сильно снизило эффективность блокировок. Если YouTube внезапно начал работать у вас с нормальной скоростью с конца октября, то это именно благодаря поддержке шифрования ECH в вашем браузере.

И вот теперь Роскомнадзор решил веерно блокировать все сайты, использующие ECH. А это тысячи ресурсов самой разной направленности.

Подобный эксперимент в прошлом «положил» очень многие ресурсы. Посмотрим, что будет теперь.

Вы смотрите срез комментариев. Показать все
455
Автор поста оценил этот комментарий

А мне вот интересно, если весь интернет перейдёт на TLS 1.3 - то они забанят весь интернет, или как это им видится? Типо не можем определить куда вы заходите - то откисаете? ))00)0

Может быть стоило остаться в каменном веке ребятам? К чему вообще все эти удобства в виде электричества, интернетов, канализации и других благ.

Интернет и технологии не стоят на месте. Всегда будут новые протоколы и существующие протоколы будут улучшаться. Может ещё заставите всех на http сидеть?

раскрыть ветку (50)
206
Автор поста оценил этот комментарий

хочешь в интернет - берешь талон, ставишь в доверенные серты минцифры и ходишь через их прокси включенной расшифровкой трафика.

раскрыть ветку (20)
147
Автор поста оценил этот комментарий

А там только реклама и Псалтирь.

раскрыть ветку (12)
54
Автор поста оценил этот комментарий

А там только VK, и больше ничего

раскрыть ветку (9)
63
Автор поста оценил этот комментарий

А в нём - "только реклама и псалтырь"

#comment_328116248

раскрыть ветку (8)
7
Автор поста оценил этот комментарий

с Азаматом Мусагалиевым....

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Псалтырь с Азаматом... Надо глянуть
раскрыть ветку (1)
Автор поста оценил этот комментарий

не, мне больше по нраву Псалтырочка и Азаматочка - гачимучи мне не надо

1
Автор поста оценил этот комментарий

Там же куча порнушки, во всяком случае было раньше.

раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Да и сейчас всё на месте, только поиск сломали, но в группах можно смотреть
раскрыть ветку (3)
6
Автор поста оценил этот комментарий

А можно все же по старинке поодиночке?

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Нет, товарищ майор должен видеть правильно ли руку держите

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Правильно ли поставлена рука, плавно ли ходит кисть, прямая ли осанка.

А то надрочишься без присмотра, а потом травмы.

2
Автор поста оценил этот комментарий
Там будет играй гармонь и слово пастыря
2
Автор поста оценил этот комментарий

Бери выше! Слово пастыря, на всех сайтах всплывающим видеоокном, которое не закрыть. По выходным - Играй Гармонь.

4
Автор поста оценил этот комментарий
А в конце месяца подавать браузерную декларацию со списком посещенных сайтов
3
Автор поста оценил этот комментарий

Хочешь интернет, покупаешь за 300к православный vipnet coordinator, а также лицензию к нему, плюс на каждого члена семьи, коннектишься непосредственно через координатор роскомнадзора к ресурсам из white-list'а.

раскрыть ветку (4)
Автор поста оценил этот комментарий
Vipnet не православный, более православный S-terra.
Автор поста оценил этот комментарий

Эххх... 300к...
HW1000 Q7 за 543 399.67р. (((

А что за лицензия?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Сотка подешевле. Зачем тебе тысячник на семью из 3-4 человек? А там не нужна лицензия на координатор? Чет не помню. Ну тогда, как минимум на випнет клиента под каждого пользака.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я про тысячники, что у нас стоят.

А... Ну на випнет-клиента да, лицуха. Я чот про клиентов не подумал. У нас между сегментами сети немножко координаторов, посему в эту сторону мозги работают.

1
Автор поста оценил этот комментарий

Самое смешное, но всё кроме талона, это то как интернет работает в школах)))

34
Автор поста оценил этот комментарий
У меня в голове просто не укладывается, что люди, которые могут понять принципы работы и назначение современных протоколов шифрования, в то же время не понимают последствий нарушения работы этих протоколов.
Это ведь как физики ядерщики, которые кочергой лезут в реактор стержни поправить.
раскрыть ветку (3)
3
Автор поста оценил этот комментарий
«Это ведь как физики ядерщики, которые кочергой лезут в реактор стержни поправить.»
Даже ИИ не смог этого изобразить)))
Иллюстрация к комментарию
4
Автор поста оценил этот комментарий

Это ведь как физики ядерщики, которые кочергой лезут в реактор стержни поправить.

ну да, у нас же таких раньше не было, эти из под земли выползли)))

ещё комментарий
80
Автор поста оценил этот комментарий

хм, а http же решает сразу все проблемы:

- все видно, никаких тебе неправославных шифрований.

- если кто-то утащит данные, доступы и т.д - иди ногами в полицию, пиши заяву. под это дело вообще можно штат раздувать.

- товарищ майор не будет напрягаться, будет в хорошем настроении, может даже бутылку не будет использовать при встрече.

- раскрываемость будет близка к 100%

раскрыть ветку (6)
28
Автор поста оценил этот комментарий

Ну и рекламу можно вставлять, денежку зарабатывать.

раскрыть ветку (5)
14
Автор поста оценил этот комментарий
Или пропаганду гнать.
(по https на этом сайте нет этих вставок)
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (3)
14
Автор поста оценил этот комментарий

На mail.ru этим говном все засрано. Причём, судя по информации из того же mail, подаётся оно из некого "благотворительность фонда" в мск.

4
Автор поста оценил этот комментарий

кмк, в это верят только маразматичные пенсионеры, которым и не требуется что-то пропагандировать
честно, не понимаю на кого это рассчитано, уверен, что все остальные люди видят это как "помог обычный советский читать продолжение в источнике..."

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Ооо, вы поди в своё время не понимали зачем так много рекламы кока колы))

Автор поста оценил этот комментарий
Вместо бутылки
62
Автор поста оценил этот комментарий

- то они забанят весь интернет

Скорее всего да. До блокировки ютуба и дискорда я ещё верил в светлое будущее интернета, а теперь, когда пришли зп мной я понял, что надежды нет.

28
Автор поста оценил этот комментарий

ребята просито пилят бюджет.
-сморите как классно мы придумали! долой западных прошмандовок!
-ну, вроде прощшмандовки - зло.
-дайте денег!
-ну, берите.

тааак, что ещё придумать, чтоб снова денег дали???

и так по кругу. Это работа не про пользу. это работа ради работы.

раскрыть ветку (2)
57
Автор поста оценил этот комментарий

Вредительство скорее, иначе, увы, это никак не назвать. Ещё и абсолютно в обход всего, раньше хоть реестры какие-то вели, "прозрачность" была хоть какая-то, а теперь блочат просто что захотят. "Ну, мы не знаем куда заходит юзер - по этому блокнем ему вообще всё, НУ НА ВСЯКИЙ СЛУЧАЙ, МАЛО ЛИ. А то зайдёт ведь, куда хотел!". Почему пилят что-то они, а работать и возвращать доступ своим юзерам в итоге должен я?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Конечно, вредительство. Царь-то и не знает.

5
Автор поста оценил этот комментарий

>>они забанят весь интернет

Обяжут всех ставить сертификат минцифры.

4
Автор поста оценил этот комментарий

Вот перестанут в Россию поставлять оборудование, с помощью которого РКН блокирует ресурсы, тогда все и заработает нормально.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Друзья китайцы за тройную цену поставят.
3
Автор поста оценил этот комментарий
Какой еще весь интернет? У роскомнадзора есть только российский интернет.
3
Автор поста оценил этот комментарий
Интернет От Илона маска
18
Автор поста оценил этот комментарий
Как челобитную царю подаёшь, холоп?
5
Автор поста оценил этот комментарий

Сидя на унитазе люди не смогут массово обсуждать плохое про лидера с поддержкой населения 100%

раскрыть ветку (2)
7
Автор поста оценил этот комментарий
Следующий шаг - заблокировать унитазы, как агентов западной пропаганды.
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Унитаз от слова «Unitas», переводится как "союз", "единство". Вы что, хотите как на западе в профсоюзы объединяться и забастовки устраивать?!

5
Автор поста оценил этот комментарий

Не путайте, у них то технологии остаются, это они их у вас отбирают

1
Автор поста оценил этот комментарий

Кто сказал что они хотят, чтобы мы сидели в интернете?

1
Автор поста оценил этот комментарий
все гораздо проще. они потребуют установки российского сертификата на компы пользовотелей (в Казахстане так) в доверенные и начнут терминировать tls на ТСПУ с его помощью, раскрывать что там внутри. mitm
2
Автор поста оценил этот комментарий

Зачем http? Сертификаты от минцифры поставили - и вперед в открытый интернет через ssl-прокси powerder by товарищь майор. Вам же нечего скрывать, товарищь?

2
Автор поста оценил этот комментарий

Ech в tls 1.3 опционален и использовать его, или нет выбирает клиент.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку