
Roman
22.10.2018
15:46:17

Vadim
22.10.2018
15:46:39

Roman
22.10.2018
15:46:57
в случае с DoH такое не прокатит: не получится заставить пользователя отказаться от https

MK
22.10.2018
15:47:06
а DNSSEC не шифрован.

Google

MK
22.10.2018
15:47:22
@pragus +1

Roman
22.10.2018
15:47:23

Vadim
22.10.2018
15:47:27

Roman
22.10.2018
15:47:41

MK
22.10.2018
15:47:51
APNIС есть статистика

Vadim
22.10.2018
15:47:59

Roman
22.10.2018
15:48:33

Eli
22.10.2018
15:48:56

Vadim
22.10.2018
15:49:08
например?
попробуй в метро к их вайфаю цепляться - увидишь ругань на сертификат
и еще не так давно этот хост был 1.1.1.1 кстати ;)

Andrey
22.10.2018
15:49:55

Roman
22.10.2018
15:50:01

Google

Vadim
22.10.2018
15:50:14
ты, наверное, дальше не додумался.

Andrey
22.10.2018
15:51:02

Roman
22.10.2018
15:51:16

Vadim
22.10.2018
15:51:25
что происходит при этом?

Roman
22.10.2018
15:53:01

Andrey
22.10.2018
15:53:54

Roman
22.10.2018
15:54:11
если ты про разного рода captive portals - ну да, там интересно.

Vadim
22.10.2018
15:55:00

Roman
22.10.2018
15:55:35

Vadim
22.10.2018
15:56:08
узок их круг, страшно далеки они от народа...

N
22.10.2018
15:56:12

Vadim
22.10.2018
15:56:25
короче говоря, весь твой трафик принудительно заворачивается на хост провайдера

Andrey
22.10.2018
15:56:35
а уж пользоваться говносервисом, при наличии 3G и всего этого, будет только самоубийца

Vadim
22.10.2018
15:56:51
и соответственно сертификат хоста-резольвера будет подменен

Roman
22.10.2018
15:57:00

Vadim
22.10.2018
15:57:09
и дальше у тебя тот же выбор - либо ничего не работает, либо совместимость

Andrey
22.10.2018
15:57:10
почему мертв?
ну... может он просто так пахнет, как там NFS4 уже почти почти кое где осилили

Google

Vadim
22.10.2018
15:58:14
ну ёпта, пойди вниз в метро да попробуй

Roman
22.10.2018
15:58:19

Vadim
22.10.2018
15:58:25
на 3G они раскатали губу, как же

Roman
22.10.2018
15:58:43

Vadim
22.10.2018
15:58:52
ну лол
ты или тролль, или тупой

Roman
22.10.2018
15:59:23

Andrey
22.10.2018
15:59:27
так я предлагаю закруглится по ентой теме

Vadim
22.10.2018
15:59:52
троллей надо опиздюливать

N
22.10.2018
16:00:10

Vadim
22.10.2018
16:00:16
ну а если подумать дальше, то есть еще юристы
и тебя могут просто по договору заставить "или пользуйся нашим резольвером, или ничего не работает"
это уже после авторизации, да.

Andrey
22.10.2018
16:01:11

Roman
22.10.2018
16:01:35

N
22.10.2018
16:01:53
вот кстати заодно вопрос - под виндами чем лучше к nfs цепляться?

Andrey
22.10.2018
16:02:11
о... а это вроде особо смешной вопрос

Google

Vadim
22.10.2018
16:02:18

MK
22.10.2018
16:02:21

Andrey
22.10.2018
16:02:48

N
22.10.2018
16:02:48
конечно есть

Vadim
22.10.2018
16:03:18

Roman
22.10.2018
16:03:25

N
22.10.2018
16:03:27
начиная использования встроенного клиента и заканчивая кучкой (пусть и не большой) софта

Vadim
22.10.2018
16:03:47

MK
22.10.2018
16:03:50

Admin
ERROR: S client not available

Roman
22.10.2018
16:04:02

N
22.10.2018
16:04:26
ну как бы вот например коннект по вебдаву у винды встроеный отстой, может и по нфс коннект отстой

Vadim
22.10.2018
16:04:27
вон, у нас уже публичные вайфаи запрещены

N
22.10.2018
16:04:40
если уже народ пробовал, то можно попробовать не наступать на грабли ;)

Roman
22.10.2018
16:05:01

Vadim
22.10.2018
16:05:34
т.е. про обязательную идентификацию по SMS ты не слышал? ты вообще в этой стране живешь? =)
цимес в том, что наши законодатели просто отстают, а значит - DoH решение временное
а вот дыры в имплементации я вполне могу себе представить
надеюсь, фряшечка не будет его поддерживать :D

Google

MK
22.10.2018
16:07:44
Кого его? DoH? Оно для клиентского софта.

Vadim
22.10.2018
16:08:09
а чо, системный резольвер отменили?

MK
22.10.2018
16:08:39
а оно DoH не умеет. там HTTP нету. ?

Roman
22.10.2018
16:08:57

Vadim
22.10.2018
16:09:19

Roman
22.10.2018
16:09:30

MK
22.10.2018
16:09:38
и надеюсь не будет уметь, потому что при наличии DNS-over-TLS ничего и не надо

Vadim
22.10.2018
16:10:06

MK
22.10.2018
16:10:37
нету его там. и не надо в принципе. вообще.
я даже чисто по приколу хотел написать DoH реализацию на Ruby внутри H2O (веб сервера) но потом понял что оно никому не надо. даже мне.
?

Roman
22.10.2018
16:14:44

Vadim
22.10.2018
16:16:10

Roman
22.10.2018
16:19:00

Vadim
22.10.2018
16:19:19
Разумеется.
Натягиванием совы на глобус является как раз обратное.

Roman
22.10.2018
16:24:49

Dmitry
22.10.2018
18:13:52

Vadim
22.10.2018
18:14:44
неприемлемо - это когда админ тролль, и тратит чужое время не по существу.

Andrey
22.10.2018
18:16:58
Ну... аргументация, сам дурак, она какая то не взрослая