LINUX.ORG.RU
ФорумTalks

Нельзя TLS 1.3, ESNI, DoH, DoT

 ,


3

4

Новый пока законопроект появился

https://www.rbc.ru/technology_and_media/21/09/2020/5f68b08e9a79475b652dcf7c

По экспертным оценкам Минцифры, растет количество маскирующих протоколов, позволяющих скрыть фактические сетевые адреса устройств от внешних систем и протоколов шифрования. «Все большее распространение получают протоколы с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS поверх HTTPS), DoT (DNS поверх TLS) (криптографические протоколы, которые обеспечивают защищенную передачу данных в интернете — РБК)», — указано в пояснительной записке.

В случае нарушения запрета предлагается приостанавливать работу интернет-ресурса с запрещенными протоколами шифрования.

★★★★★

Применение этих алгоритмов и методов шифрования может снизить эффективность существующих систем фильтрации трафика, что затруднит блокировку запрещенных в России ресурсов.

Это пояснение чем не понравились протоколы.

Ну что, если примут, будем наблюдать как весь мир потихоньку переходит на новые протоколы и сайты становятся в РФ недоступны. Потому что «если хотите свой контент в Россию, соблюдайте закон»

praseodim ★★★★★
() автор топика

В случае нарушения запрета предлагается приостанавливать работу интернет-ресурса с запрещенными протоколами шифрования

Это как? «Уважаемый имярек, приостановите, пожалуйста, свой сайт, мы его заблокировать не можем, а очень хочется»?

gremlin_the_red ★★★★★
()
Ответ на: комментарий от Valeg

А что такого им не понравилось в TLS 1.3? Не по ГОСТу?

меня скорее удивляет, почему тогда TLS 1.2 тогда можно. они же его не взламывыают.

crypt ★★★★★
()
Ответ на: комментарий от sergej

И как это приостановит работу интернет-ресурса? Особенно ресурса в облаке. Там выросло новое поколение, которое не помнит Первую Телеграммную Войну, где им за щеку насовали?

gremlin_the_red ★★★★★
()
Ответ на: комментарий от praseodim

и сайты становятся в РФ недоступны.

по-моему обойти это, как два пальца. но забавно, что они всеравно что-то пытаются.:) а вот для торрент-протокола пора принудительное шифрование вводить. слишком много долбодятлов, которые его не включают, а провайдеры этим пользуются.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от gremlin_the_red

м, ну да, верно. поэтому я давно уже весь трафик начал шифровать, чтобы не разбираться с этим.

crypt ★★★★★
()
Ответ на: комментарий от crypt

А обойти проблем нет, и никогда не было. Это не для айти-спецов сделано, а для основной массы населения. Что бы школьник не начал колоться солями, читать кавказ-центр и зиговать во имя аллаха, и так далее.

Непонятно почему тут 8 лет жопу рвут.

coronaswine
()
Последнее исправление: coronaswine (всего исправлений: 1)
Ответ на: комментарий от coronaswine

Это не для айти-спецов сделано, а для основной массы населения.

Но это не значит того, что к IT спецам не придут с запретами.

torvn77 ★★★★★
()

Давно пора. Ещё тех, кто по голому http не пущают, курощать надо. Юзеры сами должны решать, надо им секурность или нет. А то со старых систем уже даже педивикию почитать нельзя, только через реальный (а не иллюзорный) MitM типа Opera Mini, или stunnel поднимать на другой машине.

mertvoprog
()
Ответ на: комментарий от coronaswine

ты забыл еще про сайты украинских сми и вообще про сайты где кто-то что-то не так написал. да, я-то понимаю, что для массовки. поэтому и шифрую все, чтобы уж не выяснять каждый раз, что сломали. но моя позиция такая, что у не айти-спецов нужно вообще интернет забрать. а в интернет выпускать только «после сдачи на права».

crypt ★★★★★
()
Ответ на: комментарий от coronaswine

а для основной массы населения

Моя любимая тётушка в этом году отмечает 65 лет жизни, никак не связанной с ИТ. Смотрит советские фильмы с рутрекера. Нет, я не настраивал.

Что бы школьник не начал колоться солями, читать кавказ-центр и зиговать во имя аллаха, и так далее

Чтобы школьник не начал нюхать соли, абсолютно бессмысленно блокировать сайты, первый раз всегда даст кореш попробовать, а дальше уже научат, как и где брать. Надо перекрывать каналы распространения, но это ведь работать надо. Читать кавказ-центр школьник и за деньги не будет. А вот зиговать во имя аллаха он гораздо быстрее начнёт, когда на его абсолютно нейтральные поисковые запросы будет попадать на «запрещено». Запретный плод сладок. Блокировки не работали, не работают, и никогда не будут, потому что не могут работать по определению.

gremlin_the_red ★★★★★
()
Ответ на: комментарий от WitcherGeralt

Куски говна. Как их земля носит?

они еще и нехилые деньги с наших налогов получают)))

crypt ★★★★★
()
Ответ на: комментарий от coronaswine

Если идея зигования во имя аллаха не будет в гойлове каждого васи - она будет только развиваться. И крутиться в головах посерьёзнее

TooPar
()
Ответ на: комментарий от coronaswine

Ходят зиговать не потому что прочитали Майнкампф, а потому что имеют внутреннюю потребность, для которой и простого призыва зиговать достаточно.

А Майнкампф книга в чтении трудная, не каждый более 30 страниц читать станет, а прочтя даже и не поймёт что прочёл.

torvn77 ★★★★★
()
Ответ на: комментарий от gremlin_the_red

о, кстати, я так люблю эту цитату в терминатор 2=)

crypt ★★★★★
()
Ответ на: комментарий от Harald

Привет, гоги, я аж соскучился) Жаль не было возможности поздравить на круглую дату

coronaswine
()
Последнее исправление: coronaswine (всего исправлений: 1)
Ответ на: комментарий от coronaswine

И?

Может когда не по какой либо экономической или бизнес причине не хочется принимать заказ от государственных предприятий писать им отказ с политической мотивировкой?

Ну и объединиться и всей отраслью давить на правительство в правовом/юридическом поле?

torvn77 ★★★★★
()
Ответ на: комментарий от gremlin_the_red

Кто насовали?

В РКН просто руководство сменилось.

Примерно как на ЛОРе: пока @Dimez были в модераторах — Нас на ЛОР не пускали; @Dimez ушли — хрюкаем здесь из-под одного аккаунта уже который месяц, да и прочая нечисть на свет выползать начинает.

mertvoprog
()

Место официальной публикации закона проекта:
https://regulation.gov.ru/p/108513

Граждански активные ЛОРовцы могут повести себя как не баран сходить туда и поставить минус и разгромный и что важно СОСТОЯТЕЛЬНЫЙ комментарий.

torvn77 ★★★★★
()
Ответ на: комментарий от crypt

Ещё DHT запретить скажите, ага. Чтобы от трекеров всяких зависеть, зато IP светить не будет.

mertvoprog
()
Ответ на: комментарий от coronaswine

Это не для айти-спецов сделано

Кто не верит, могут поинтересоваться августовскими блокировками в Беларуси ;) Там шла реальная борьба меча и щита, и очень быстрая, способы обхода резали за считанные часы. При отсутствии опыта блокировок как такового.

mertvoprog
()
Ответ на: комментарий от crypt

у не айти-спецов нужно вообще интернет забрать. а в интернет выпускать только «после сдачи на права»

Но сделают наоборот.

mertvoprog
()
Ответ на: комментарий от Harald

Гавгав-центр та еще помойка, на самом деле.

Meyer ★★★★★
()
Ответ на: комментарий от crypt

Ну продолжайте сидеть на жопе ровно. А меж тем неск законопроектов шумом и дизлайками завернули, например один из вариантов коапа не так давно.

sergej ★★★★★
()
Ответ на: комментарий от crypt

а вот для торрент-протокола пора принудительное шифрование вводить. слишком много долбодятлов, которые его не включают, а провайдеры этим пользуются.

В настройках клиента можно указать соединяться только с шифрованными.

praseodim ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.