Size: a a a

2020 November 16

O

Onlinehead in ctodailychat
Nikita
ну меня не радует что этот трафик будут провайдеры российские читать
я что-то пропустил или там http?
источник

N

Nikita in ctodailychat
да местами http
источник

N

Nikita in ctodailychat
OCSP кстати по дизайну http (так как проверяет сертификаты до начала использования)
источник

O

Onlinehead in ctodailychat
Ну это валидная претензия. С другой стороны - оно что, в обход VPN форсом ходит?
источник

N

Nikita in ctodailychat
Судя по всему да.
источник

N

Nikita in ctodailychat
Даже если не так, пока ты к VPN не подключился, часть трафика уйдет.
источник

N

Nikita in ctodailychat
Я достаточно много времени потратил, чтобы настроить профили так, чтобы без VPN сеть работала по минимуму (как раз с помощью little snitch)
источник

O

Onlinehead in ctodailychat
Дэ, странноватый дизайн. Хотя то, что он кладет на таблицу маршрутизации мне несколько удивительно конечно. Там же не отличить, где настоящий интернет. Ну, софтварными средствами.
источник

N

Nikita in ctodailychat
Надо смотреть, может VPN не трогает. Но до включения VPN что делать?
источник

O

Onlinehead in ctodailychat
чет мне подсказывает что мак даже из "спящего" режима весьма активно ходит в сеть.
источник

O

Onlinehead in ctodailychat
Nikita
Надо смотреть, может VPN не трогает. Но до включения VPN что делать?
Ничего. Не пользоваться маком, видимо:)
источник

O

Onlinehead in ctodailychat
С другой стороны - непонятно, на сколько критично то, что oscp светится по http для транзита. Но при этом опять же не очень понятно можно (и есть ли смысл, и будет ли это работать) его допустим подменить.
источник

GL

Gleb Lesnikov in ctodailychat
Nikita
Даже если не так, пока ты к VPN не подключился, часть трафика уйдет.
это в конфигураторе решается же
источник

GL

Gleb Lesnikov in ctodailychat
можно настроить так, чтобы весь трафик шел через VPN всегда
источник

N

Nikita in ctodailychat
Gleb Lesnikov
можно настроить так, чтобы весь трафик шел через VPN всегда
А пока VPN не включен?
источник

GL

Gleb Lesnikov in ctodailychat
не будет связи
источник

O

Onlinehead in ctodailychat
По мне я бы больше за мобильные устройства переживал. Там обычно больше "личного"
источник

GL

Gleb Lesnikov in ctodailychat
это в ios... в макоси наверное так же можно сделтаь
источник

GL

Gleb Lesnikov in ctodailychat
но вообще если такой градус паранои, впнить надо не на девайсе же
источник

N

Nikita in ctodailychat
Onlinehead
С другой стороны - непонятно, на сколько критично то, что oscp светится по http для транзита. Но при этом опять же не очень понятно можно (и есть ли смысл, и будет ли это работать) его допустим подменить.
OCSP передает серийники сертификатов, сертификаты штучные. можно сделать мапинг между сертификатами и приложениями, слушая трафик можно узнать что у меня на компе стоит.
источник