17:16:42

きらファンの召喚にリゼ追加されたっぽい?(まだ見てない

19:31:56

Encrypted SNI、導入めんどくさそうな感じだったけど某国のおかげで早く普及するかも?

19:38:11

CloudflareとかNetlifyみたいなCDNとネームサーバー両方提供してる所がEncrypted SNIに対応してくれれば良さげ

19:39:12

って昨日も同じ事書いてた

19:46:59
2019-02-13 19:46:48 Posting Masanori Ogino 𓀁 omasanori@mstdn.maud.io
2019-02-13 13:40:14

TLS 1.3とEncrypted SNI for TLS 1.3は別です

2019-02-13 13:44:06

Encrypted SNI for TLS 1.3はまだRFCになっていないInternet-Draftで、なおかつIntended statusはExperimental

2019-02-13 12:19:06

Encrypted SNI for TLS 1.3、大きなCDNがSNIを隠すと盗聴者はIPアドレスからCDNに接続していることまではわかってもそのCDNにホストされているどのWebサイトに接続しているのかがわからないというもので、少数のCDNがほとんどのWebサイトをホストしている(Webのデータ配信事情が中央集権的になっている)状況で効果がある

2019-02-13 12:26:18

みんなCloudflareでWebサイトを配信していたら(これはあくまでも話を単純にするための例です)「このコンピューターはCloudflareに接続している」という情報に大した意味はない(し、Cloudflareへの接続を遮断するとWebが壊れるので、Webそのものを人質に取れる)ということを利用しているので、大企業の方針変更で右往左往したくないインディーズ気質なWebサイトはESNI for TLS 1.3の恩恵も特にない(SNIを見るまでもなくIPアドレスでわかるし……)と認識している

2019-02-13 12:31:17

そして盗聴者が「むこう側」ではなく「こちら側」に近いところで盗聴している場合はSNIが見えなくてもDNSの問い合わせからどこに接続しようとしているのかわかるので、そこを塞ごうというのがDNS over HTTPSなど

19:54:30

通信の秘密が憲法で保障されていない米国とかではなく韓国で行われたのが今回のおもしろポイントではある

20:05:44

「通信の秘密が憲法で保障されていない米国とか」ではオンラインストレージの事業者自身による検閲が行われている

20:41:33
2019-02-13 20:36:15 Posting 千矢 karno@mstdn.maud.io
This account is not set to public on notestock.
20:41:37

なんでカフェオレ横に置いてあるの?とサムネ見て思ってしまった