InscriptionConnexion
Ayaaaaa !!

Enfin, l'ECH (encrypted client hello) commence à être disponible !
Tout ces censeurs de merde seront bientôt en PLS !!
:robot3:


Pour rappel, l'ECH permet de chiffrer complétement l'établissement d'une connexion https (c'est la suite du ESNI qui avait quelques failles), actuellement, lorsque vous allez en https sur un site internet, on peut voir le site en question en étant "au milieu", par exemple, l'opérateur telecom, ou n'importe qui.
:mr_robot_tehon:


Par exemple, si vous allez sur "https:// bdsm-gay /truc_degueulasse", n'importe qui peut savoir que vous êtes allez sur un site adulte bdsm-gay (ce qui en dit déjà beaucoup !), mais pas les détails de la page "truc_degueulasse", (ce qui est déjà pas mal).
:mr_robot:


Mais maintenant, il sera impossible de savoir grâce à l'ECH car le tout sera chiffré ! Finito la possibilité de voir les sites que vous consultez, j'ajoute même qu'il sera facilement possible de cacher un autre site, dérriere un site "bidon" bien plus facilement !
:complo:


Et en plus avec les VPN déjà existant, on aura enfin le droit à une vie privé décente !
:robot1:


torrentfreak.com https://torrentfreak.com/[...]ate-site-blocking-231006/
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Alors peut-être un nouvel age d'or d'internet
:chat_lunettes:
il y a 2 ans
Intéressant
il y a 2 ans
Cool
il y a 2 ans
Tu peux prendre n'importe qui d'autres hein, n'importe quel DoH respectant la RFC fonctionne. Pense bien à mettre sécurité maximal pour éviter le fallback
:cafe:

Mais certes, ça avait fait scandale à l'époque ...


Pour l'ECH, j'attends des implementations sur Nginx ou Apache (et évidement, dans OpenSSL)
:complo:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Après, Mozilla est trop "business" maintenant, mais je comprends les raison peu de fournisseur sont capable de supporter la charge DoH (avec le https). Mais bon, le plus grave me parait être la télémétrie de firefox.
:robot1:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Bon topax, ravi de l'apprendre
:risibo:
il y a 2 ans
Si y'a effectivement que nous, cloudflare et le site en question qui savent où on va, c'est une excellente nouvelle
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 2 ans
Par défaut c'est pas actif il me semble + quand tu l'actives tu sais ce que tu choisis
:Ahi10:
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 2 ans
Les FAI galèraient déjà quand les DNS n'étaient plus "en clair sur UDP" et avec le simple HTTPS classique alors là ...
:complo:

Et sinon, je parle même pas de la possibilité direct d'avoir n'importe quel DNS DoH, avec ECH, puis DNSSEC pour s'assurer de la réponse !
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Le dns over https ne réglait pas deja une partie du problème ?
:kiwi-jmp:
:OrangeRikaContent:
il y a 2 ans
De ce que je crois avoir compris ce sera une feature exclusive aux sites hebergés sur CloudFlare, qui auront donc l'opportunité d'activer cette fameuse option, et ensuite côté client ce sera disponible sur les navigateurs courants (Firefox, Chrome, Opéra [Liste exhaustive atm]) ou il faudra cocher l'option qui est (ou sera ?) a titre expérimental uniquement pour l'instant.
il y a 2 ans
Porn
Porn
2 ans
Par défaut c'est pas actif il me semble + quand tu l'actives tu sais ce que tu choisis
:Ahi10:
A terme ils le mettront par défaut dans les navigateurs.

Pour l'activer, avec Firefox (sur les anciennes version) :
about:config
=> cherchez echconfig
Sur les versions récente, activer le DOH (attention, une option qui fait deux choses, ça rend confus la compréhension) :
=> support.mozilla.org https://support.mozilla.o[...]ent-hello-chiffre-ech-faq

Pour info, vous pouvez le tester ici (sachant que c'est pas dispo sur tout les sites, seulement ceux qui prennent en charge l'ECH):
defo.ie https://defo.ie/ech-check.php

Description technique de l'ECH :
blog.cloudflare.com https://blog.cloudflare.c[...]g-encrypted-client-hello/
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
Le dns over https ne réglait pas deja une partie du problème ?
En France, oui, car le blocage est DNS.
Mais dans d'autres pays style Corée du Sud, ils bloquent avec le SNI du "client hello" (donc DOH ou pas, ça bloquait, seule solution, le VPN).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
En France, oui, car le blocage est DNS.
Mais dans d'autres pays style Corée du Sud, ils bloquent avec le SNI du "client hello" (donc DOH ou pas, ça bloquait, seule solution, le VPN).
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 2 ans
Porn
Porn
2 ans
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
Tiens attrape, tu peux avoir le fichier .DNS ici :

tls-ech.dev https://tls-ech.dev/
il y a 2 ans
GTGaby
GTGaby
2 ans
Tiens attrape, tu peux avoir le fichier .DNS ici :

tls-ech.dev https://tls-ech.dev/
Pas compris mais j'ai cliqué sur ton lien et maintenant ça marche
:Mouais_Jesus:

(j'ai changé ça entretemps
:d)
www.reddit.com https://www.reddit.com/r/[...]_enable_ech_and_http3_in/ )
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 2 ans
Porn
Porn
2 ans
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
1) L'ECH ne marche pas sur tout les sites, il faut que les serveurs le prennent en chagre (comme celui que je donne en exemple).

2) Après, tu peux faire protection maximale puis tester, également, va dans les options about:config et regarde si ech est activé.

3) Enfin, certains antivirus déchiffre ton traffic, genre Avast, dans ce cas :
Menu > Protection > Agent de sécurité > Agent Web > Décoche "Autoriser l'analyse HTTPS" et idem pour "QUIC HTTP3"
:mr_robot:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 2 ans
1) L'ECH ne marche pas sur tout les sites, il faut que les serveurs le prennent en chagre (comme celui que je donne en exemple).

2) Après, tu peux faire protection maximale puis tester, également, va dans les options about:config et regarde si ech est activé.

3) Enfin, certains antivirus déchiffre ton traffic, genre Avast, dans ce cas :
Menu > Protection > Agent de sécurité > Agent Web > Décoche "Autoriser l'analyse HTTPS" et idem pour "QUIC HTTP3"
:mr_robot:
J'ai l'ECH d'activé maintenant
:hype:

Je regarde pour le HTTP3, ça marche tjrs po

Edit : tout est bon let's goo
:Ahi9:
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 2 ans
Porn
Porn
2 ans
Pas compris mais j'ai cliqué sur ton lien et maintenant ça marche
:Mouais_Jesus:

(j'ai changé ça entretemps
:d)
www.reddit.com https://www.reddit.com/r/[...]_enable_ech_and_http3_in/ )
Si ca fonctionne tout va bien dans ce cas
:risibo:


C'est le site experimental qu'ils ont mis en place pour tester, dessus tu peux aussi avoir un fichier .DNS quand tu "active ECH config" que tu peux ouvrir avec les bons logiciels, c'est à dire avec OpenDNS ou d'autres logiciels du même genre. C'est un peu la version "Hors Navigateur" si j'ai bien compris.
il y a 2 ans