Size: a a a

2019 June 04

BL

Boris Lytochkin in ENOG
Roman
Да ну? А как тогда vSRX внутри HTTPS определяет то что юзер открыл сайт твиттера?
по адресам? по паттернам размеров пакетов?
источник

R

Roman in ENOG
Boris Lytochkin
по адресам? по паттернам размеров пакетов?
да, например
источник

AS

Alex Semenyaka in ENOG
Гы. DPI по IP-адресам. Не позорьтесь уже
источник

AS

Alex Semenyaka in ENOG
Тем более что DoH не Твиттер, куда приземляется - неизвестно
источник

R

Roman in ENOG
SNI нет + паттерны поведения известны
источник

R

Roman in ENOG
что еще надо?
источник

AS

Alex Semenyaka in ENOG
SNI может и быть, паттерны поведения - это, повторю, такое. Вещи вероятностная, в качестве доказательства не покатит. И это не сигнатуры, конечно
источник

BL

Boris Lytochkin in ENOG
источник

R

Roman in ENOG
Alex Semenyaka
SNI может и быть, паттерны поведения - это, повторю, такое. Вещи вероятностная, в качестве доказательства не покатит. И это не сигнатуры, конечно
источник

R

Roman in ENOG
Alex Semenyaka
SNI может и быть, паттерны поведения - это, повторю, такое. Вещи вероятностная, в качестве доказательства не покатит. И это не сигнатуры, конечно
сейчас его нет, проверяли уже
источник

AS

Alex Semenyaka in ENOG
Я в восторге. Полагаться на реализацию, особенно в том месте, которое меняется по щелчку пальцев? Прекрасно, прекрасно.
источник

p

pragus in ENOG
Roman
+ там нет SNI
С чего бы там нет sni?
источник

R

Roman in ENOG
Alex Semenyaka
Я в восторге. Полагаться на реализацию, особенно в том месте, которое меняется по щелчку пальцев? Прекрасно, прекрасно.
Ну так вопрос был в возможности идентификации сейчас, это возможно или нет?
источник

R

Roman in ENOG
pragus
С чего бы там нет sni?
проверял товарищ
источник

AS

Alex Semenyaka in ENOG
Roman
Ну так вопрос был в возможности идентификации сейчас, это возможно или нет?
Однозначная идентификация сейчас невозможна. Такой вот ответ.
источник

p

pragus in ENOG
Roman
SNI нет + паттерны поведения известны
Ну вот тот же телеграм делает запрос к dns.google.com, а в sni там просто google.com
источник

R

Roman in ENOG
pragus
Ну вот тот же телеграм делает запрос к dns.google.com, а в sni там просто google.com
скрин скинете?
источник

E

Evgeniy in ENOG
Roman
Да ну? А как тогда vSRX внутри HTTPS определяет то что юзер открыл сайт твиттера?
скорее всего адреса
источник

R

Roman in ENOG
Alex Semenyaka
Однозначная идентификация сейчас невозможна. Такой вот ответ.
ну внутрь не залезешь, да, но определение в теории возможно. Так что ваше изначально заявление про "бред" мягко говоря неверно.
источник

E

Evgeniy in ENOG
у cisco sce тоже часть протоколов была вовсе не на сигнатурах, а на блоках адресов
источник