InscriptionConnexion
Ayaaaaa !!

Enfin, l'ECH (encrypted client hello) commence à être disponible !
Tout ces censeurs de merde seront bientôt en PLS !!
:robot3:


Pour rappel, l'ECH permet de chiffrer complétement l'établissement d'une connexion https (c'est la suite du ESNI qui avait quelques failles), actuellement, lorsque vous allez en https sur un site internet, on peut voir le site en question en étant "au milieu", par exemple, l'opérateur telecom, ou n'importe qui.
:mr_robot_tehon:


Par exemple, si vous allez sur "https:// bdsm-gay /truc_degueulasse", n'importe qui peut savoir que vous êtes allez sur un site adulte bdsm-gay (ce qui en dit déjà beaucoup !), mais pas les détails de la page "truc_degueulasse", (ce qui est déjà pas mal).
:mr_robot:


Mais maintenant, il sera impossible de savoir grâce à l'ECH car le tout sera chiffré ! Finito la possibilité de voir les sites que vous consultez, j'ajoute même qu'il sera facilement possible de cacher un autre site, dérriere un site "bidon" bien plus facilement !
:complo:


Et en plus avec les VPN déjà existant, on aura enfin le droit à une vie privé décente !
:robot1:


https://torrentfreak.com/[...]ate-site-blocking-231006/
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
Alors peut-être un nouvel age d'or d'internet
:chat_lunettes:
il y a 7 mois
Intéressant
il y a 7 mois
D'article en article j'apprends que le fournisseur de DoH par défaut sur Firefox c'est Cloudflare, BMG ?
:Risitas_wtf:
il y a 7 mois
Cool
il y a 7 mois
Cendres
Cendres
7 mois
D'article en article j'apprends que le fournisseur de DoH par défaut sur Firefox c'est Cloudflare, BMG ?
:Risitas_wtf:
Tu peux prendre n'importe qui d'autres hein, n'importe quel DoH respectant la RFC fonctionne. Pense bien à mettre sécurité maximal pour éviter le fallback
:cafe:

Mais certes, ça avait fait scandale à l'époque ...


Pour l'ECH, j'attends des implementations sur Nginx ou Apache (et évidement, dans OpenSSL)
:complo:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
Tu peux prendre n'importe qui d'autres hein, n'importe quel DoH respectant la RFC fonctionne. Pense bien à mettre sécurité maximal pour éviter le fallback
:cafe:

Mais certes, ça avait fait scandale à l'époque ...


Pour l'ECH, j'attends des implementations sur Nginx ou Apache (et évidement, dans OpenSSL)
:complo:
Evidemment qu'on peut changer, mais 99% des utilisateurs ne vont pas le faire, et c'est moralement douteux pour un groupe comme la Fondation Mozilla de promouvoir des services privés
:deg:
il y a 7 mois
Après, Mozilla est trop "business" maintenant, mais je comprends les raison peu de fournisseur sont capable de supporter la charge DoH (avec le https). Mais bon, le plus grave me parait être la télémétrie de firefox.
:robot1:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
Bon topax, ravi de l'apprendre
:risibo:
il y a 7 mois
Si y'a effectivement que nous, cloudflare et le site en question qui savent où on va, c'est une excellente nouvelle
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 7 mois
Cendres
Cendres
7 mois
D'article en article j'apprends que le fournisseur de DoH par défaut sur Firefox c'est Cloudflare, BMG ?
:Risitas_wtf:
Par défaut c'est pas actif il me semble + quand tu l'actives tu sais ce que tu choisis
:Ahi10:
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 7 mois
Les FAI galèraient déjà quand les DNS n'étaient plus "en clair sur UDP" et avec le simple HTTPS classique alors là ...
:complo:

Et sinon, je parle même pas de la possibilité direct d'avoir n'importe quel DNS DoH, avec ECH, puis DNSSEC pour s'assurer de la réponse !
:robot3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
Le dns over https ne réglait pas deja une partie du problème ?
:kiwi-jmp:
:Badge-Fruit:
il y a 7 mois
De ce que je crois avoir compris ce sera une feature exclusive aux sites hebergés sur CloudFlare, qui auront donc l'opportunité d'activer cette fameuse option, et ensuite côté client ce sera disponible sur les navigateurs courants (Firefox, Chrome, Opéra [Liste exhaustive atm]) ou il faudra cocher l'option qui est (ou sera ?) a titre expérimental uniquement pour l'instant.
il y a 7 mois
Porn
Porn
7 mois
Par défaut c'est pas actif il me semble + quand tu l'actives tu sais ce que tu choisis
:Ahi10:
A terme ils le mettront par défaut dans les navigateurs.

Pour l'activer, avec Firefox (sur les anciennes version) :
about:config
=> cherchez echconfig
Sur les versions récente, activer le DOH (attention, une option qui fait deux choses, ça rend confus la compréhension) :
=> https://support.mozilla.o[...]ent-hello-chiffre-ech-faq

Pour info, vous pouvez le tester ici (sachant que c'est pas dispo sur tout les sites, seulement ceux qui prennent en charge l'ECH):
https://defo.ie/ech-check.php

Description technique de l'ECH :
https://blog.cloudflare.c[...]g-encrypted-client-hello/
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
Le dns over https ne réglait pas deja une partie du problème ?
En France, oui, car le blocage est DNS.
Mais dans d'autres pays style Corée du Sud, ils bloquent avec le SNI du "client hello" (donc DOH ou pas, ça bloquait, seule solution, le VPN).
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois
En France, oui, car le blocage est DNS.
Mais dans d'autres pays style Corée du Sud, ils bloquent avec le SNI du "client hello" (donc DOH ou pas, ça bloquait, seule solution, le VPN).
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 7 mois
Porn
Porn
7 mois
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
Tiens attrape, tu peux avoir le fichier .DNS ici :

https://tls-ech.dev/
il y a 7 mois
GTGaby
GTGaby
7 mois
Tiens attrape, tu peux avoir le fichier .DNS ici :

https://tls-ech.dev/
Pas compris mais j'ai cliqué sur ton lien et maintenant ça marche
:Mouais_Jesus:

(j'ai changé ça entretemps
:d)
https://www.reddit.com/r/[...]_enable_ech_and_http3_in/ )
A quand le serveur MC des clés ? Je veux jouer putain
:Ahi6:
il y a 7 mois
Porn
Porn
7 mois
Ca marche pas ou alors je comprends pas, j'ai déjà le DoH depuis qqmois mais l'ECH est pas activé là
:risi_celestin:

Alors que j'ai bien la version 118 de Firefox qui est censé inclure ça
1) L'ECH ne marche pas sur tout les sites, il faut que les serveurs le prennent en chagre (comme celui que je donne en exemple).

2) Après, tu peux faire protection maximale puis tester, également, va dans les options about:config et regarde si ech est activé.

3) Enfin, certains antivirus déchiffre ton traffic, genre Avast, dans ce cas :
Menu > Protection > Agent de sécurité > Agent Web > Décoche "Autoriser l'analyse HTTPS" et idem pour "QUIC HTTP3"
:mr_robot:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 mois