Перейти к содержимому
Zone of Games Forum
SerGEAnt

Роскомнадзор заблокировал сервис ECH от Cloudflare

Рекомендованные сообщения

173337-8fcaf668bf-3_1390x600.jpg

В числе проблемных сайтов оказались и игровые проекты. Например, администратор SteamDB предупредил о проблемах из-за блокировок.


На этой неделе Роскомнадзор анонсировал очередные блокировки, на этот раз они коснулись Encrypted Client Hello (ECH) — сервиса для шифрования компании Cloudflare.

173153-cjymgvb-n5khljirtbacrqiof_s.png

Блокировки уже начались, и они коснулись множества сайтов. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), на сайте которого появились рекомендации по уходу от использования ECH, утверждает, что сервис активно используется для обхода уже существующих блокировок Роскомнадзора.

Cloudflare — самая популярная компания подобного рода, и ее сервисами пользуется огромное число сайтов. По подсчетам Хабра, из 10 тысяч самых популярных сайтов Cloudflare использует примерно четверть.

173337-8fcaf668bf-3_1390x600.jpg

В числе проблемных сайтов оказались и игровые проекты. Например, администратор SteamDB предупредил о проблемах из-за блокировок.

Поделиться сообщением


Ссылка на сообщение
38 минут назад, Сильвер_79 сказал:

Это тебя после сисек Лары на порнхаб потянуло?:D

Ага, особенно после сегодняшней фотки, которую выложил @Crazy_dormouse К ома танты будувыт выаысланы!

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Сильвер_79 сказал:

Подозреваю, что она при всей гипертрофированности, довольно четко отображает суть проблемы.

Угу. Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

  • -1 1

Поделиться сообщением


Ссылка на сообщение
1 минуту назад, piton4 сказал:

Ага, особенно после сегодняшней фотки, которую выложил @Crazy_dormouse К ома танты будувыт выаысланы!

Я про неё и говорил.:D

Поделиться сообщением


Ссылка на сообщение

Я честно не понимаю эту борьбу с ветряными мельницами. Понятно, интересы безопасности, все такое. Но это как закрывать дверь, стоящую посреди поля на ключ. Неужто те, кто использует интернет в криминальных целях не умеют пользоваться обычным VPN? А обычным людям — просто лишние сложности.

  • Лайк (+1) 1
  • +1 1
  • -1 1

Поделиться сообщением


Ссылка на сообщение
Только что, Ленивый сказал:

Угу. Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

Есть такое. Если в крайности кидаться. то всем вообще нужно по домам сидеть и выходить наружу только по спецразрешениям. :wink:

Поделиться сообщением


Ссылка на сообщение
1 час назад, DarkHunterRu сказал:

стимдб тоже

Уже несколько дней не грузится, по крайней мере на ПК через Хром.

 

56 минут назад, piton4 сказал:

порнхаб работает

Давно уже видео с трудом или вовсе не грузит.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение

@romka cлушай, а и правда.  SteamDB не грузит, а порнхаб медленно прогружается :ohmy:

  • Хаха (+1) 2

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Ленивый сказал:

Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

Неправильная аналогия. Так как ECH — это не просто поезд, а поезд со скрытыми полостями чтобы обходить, например, контроль на границе.

А вообще Encrypted Client Hello скрывает не что передаётся, а откуда передаётся.

Цитата

Encrypted Client Hello (ECH) — это расширение протокола квитирования TLS, которое предотвращает раскрытие конфиденциальных параметров квитирования кому-либо между вами и Cloudflare. Эта защита распространяется на указание имени сервера (SNI), которое в противном случае раскрыло бы имя хоста, к которому вы хотите подключиться, при установке соединения TLS.

 

  • Лайк (+1) 2

Поделиться сообщением


Ссылка на сообщение

От же циничные анусы. Логика такая раз мы не можем сунуть нос в TLS ECH значит это специально для обхода блокировок в РФ, а значит будем бить по площадям и блокировать кучу всего в том числе и сайтов где ни чего противозаконного нет.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, piton4 сказал:

а порнхаб медленно прогружается :ohmy:

Не держишь ты руки на… пульсе :D .

  • Хаха (+1) 3

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Kellen сказал:

Неправильная аналогия. Так как ECH — это не просто поезд, а поезд со скрытыми полостями чтобы обходить, например, контроль на границе.

Хорошо, аналогируй с Ютубом — сколько там в процентах “неправильного” что надо закрыть всё.

  • -1 1

Поделиться сообщением


Ссылка на сообщение
51 минуту назад, piton4 сказал:

cлушай, а и правда.  SteamDB не грузит, а порнхаб медленно прогружается :ohmy:

У меня когда заходишь на steamDB высвечивается что clouflare чекает на робота, и дальше на этом как бы все, дальше не пускает. Через обход пускает. А порнхаб давно заблочили, не смотря на то что они сотрудничают, там вроде даже авторизация через VK есть, все равно блокнули.

 

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Dusker сказал:

У меня когда заходишь на steamDB высвечивается что clouflare чекает на робота, и дальше на этом как бы все, дальше не пускает. Через обход пускает. А порнхаб давно заблочили, не смотря на то что они сотрудничают, там вроде даже авторизация через VK есть, все равно блокнули.

 

Cейчас ещё раз попробовал, удалось на стимдб зайти, и понрхаб нормально прогружается.

Поделиться сообщением


Ссылка на сообщение
1 час назад, Сильвер_79 сказал:

Вот @0wn3df1x привел аналогию

Подозреваю, что она при всей гипертрофированности, довольно четко отображает суть проблемы. Он, наверняка, сможет лучше меня пояснить в чем тут дело. Как я понял, вопрос встает не о частной жизни, а о безопасности государства и его жителей. А вы прекрасно знаете, что государственные интересы перевешивают частные.

Начну с более бытового примера:
Допустим, компания продавала смартфоны на глобальном рынке. Стандартная крышка смартфона делалась из стекла. Но также была возможность заказать другую крышку из свиной кожи. Кто-то её заказывал, а кто-то нет. Затем пришёл новый менеджмент и сделал крышку из свиной кожи стандартом по всему миру. В результате этого необдуманного шага смартфон перестал продаваться в мусульманском мире, где использование свиной кожи неприемлемо. Итог — компания потеряла огромный рынок.

Подобным образом поступила и Сlоudflarе, включив по умолчанию на своих CDN-серверах расширение TLS ECH (Encrypted Client Hello), несмотря на то, что это нарушает российское законодательство в области обеспечения информационной безопасности и противодействия терроризму, т.к. создает затруднения для осуществления централизованного управления трафиком на магистральных каналах связи.

Раньше менеджмент явно осознавал проблему и поэтому данное расширение было опциональным.
Сейчас, вероятно, произошли какие-то перестановки и новые лица, не проведя должного анализа, сделали эту спорную опцию стандартной для всех. Теперь придется разбираться с последствиями.

Изменено пользователем 0wn3df1x
  • Лайк (+1) 1
  • +1 3

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, piton4 сказал:

Cейчас ещё раз попробовал, удалось на стимдб зайти, и понрхаб нормально прогружается.

Стимдб буду еще чекать. А порнхаб заблочен по схожей методике с  ютубом. То есть то грузит, то не грузит, по большей части не грузит.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      «К сожалению, эти действия соответствуют давним усилиям России изолировать Интернет в пределах своих границ».
      Компания Cloudflare подтвердила, что со стороны российских провайдеров началось замедление сервисов, использующих Cloudflare.
      «Троллинг» трафика начался 9 июня, он выражается в прекращении доступа к случайным ассетам после загрузки первых 16 килобайт информации. Среди провайдеров, со стороны которых началось замедление, упоминаются «Ростелеком», «Мегафон», «Билайн», МТС и МГТС.

       
    • Автор: SerGEAnt

      Официальной информации от Роскомнадзора, как обычно, не поступало, но косвенные признаки указывают на веерную блокировку облачных сервисов Cloudflare и Amazon. Из-за этого пострадали самые разные сервисы.
      В течение последних двух недель в рунете массово появлялись жалобы на проблемы с интернетом.
      Официальной информации от Роскомнадзора, как обычно, не поступало, но косвенные признаки указывают на веерную блокировку облачных сервисов Cloudflare и Amazon. Из-за этого пострадали самые разные сервисы.

      В частности, наблюдаются проблемы с доступом к Minecraft, программам Faceit и Battleye, сервисам Twitch, Google и GeForce Now.
      Эксперты считают, что провайдеры могли частично перейти на так называемые «белые списки». Лишь самые крупные сайты, до сих пор использующие Cloudflare и Amazon, работают без проблем, чтобы не вызывать гнев у общественности. Но подтверждений этому нет.
      Также сегодня пользователи операторов МТС, «Билайн», «Мегафон», Tele2, Yota и «Тинькофф Мобайл» начали массово жаловаться на блокировку VPN-сервисов.

  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • самый верняк — тюрьма за использование и распространение, вот тогда работать будет 
    • в первую очередь тут говорим про игры, и на любой “лом” найдется другой “лом”, это вечная война
    • В соц. сети человек поднял тему про Ring 0. Мол нужно обладать особым складом ума, чтобы предоставить читу такие полномочия. Это напомнило мне две забавные истории из золотого века коммерческого читостроения.  Первая история - про одного известного зарубежного маэстро, который безусловно был гением кода, но в то же время был помешан на чистоплотности платежей. Это были времена, когда для многих тот же PayPal был экзотикой, и для оплаты подписки люди крутились как могли, например просили друзей за границей создам им левые аккаунты. И вот гений читостроения придумал гениальную, как ему казалось, систему DRM. Его загрузчик, вежливо получив права администратора и прописав свой драйвер в ядро системы, делал простую вещь: он сверял IP-адрес, с которого запускалась игра, со страной, из которой пришел платеж. И если условный Иван из Воронежа заплатил с литовского аккаунта, созданного корефаном, то драйвер в Ring 0 расценивал это не как бытовую хитрость, а как международное мошенничество и акт кибертерроризма, способный скомпрометировать платежные аккаунты читостроителя. Дальнейшие события развивались стремительно. Никаких предупреждений. Чит, обладая абсолютной властью над системой, просто инициировал тотальное удаление. Пользователь, перезагрузив компьютер после очередной сессии в каком-нибудь батлофилде, обнаруживал, что системы просто нет. Заплатил 20 евро за чит - получил форматирование системного диска в подарок. Такая вот борьба с отмыванием денег на уровне ядра. Вторая история еще поучительнее, она про нашего, отечественного коммерсанта от читостроения. Тот действовал тоньше и с огоньком истинного стартапера. Его продукт, разумеется, тоже требовал полного доступа к системе, и драйвер с аппетитом прописывался в Ring 0. Но триггером для воспитательных мер была не география платежей, а попытка нарушить лицензионное соглашение. Например, если пользователь пытался "дать погонять" свой аккаунт от чита другу (система палила смену HWID) или, не дай бог, запускал отладчик, чтобы посмотреть, как эта магия устроена изнутри, в этот момент модуль защиты, дремавший в недрах ядра, переходил в активную фазу. Но он не сразу все сносил, нет. Сначала он тихо и незаметно проходился по диску в поисках кукисов браузеров, сохраненных паролей и прочих ценных цифровых активов, после чего аккуратно отправлял их на сервер создателю. Это была, так сказать, неустойка. И только после того, как все ценное было экспроприировано, в качестве финального аккорда, драйвер затирал главную загрузочную запись (MBR) или удалял пару-тройку критически важных системных файлов. В итоге незадачливый хакер или просто щедрый друг не только терял доступ к читу, но и лишался счетов, аккаунтов от соцсетей и, собственно, операционной системы.
    • Я больше удивлен что после 2042 народ все ещё хочет играть в сабжа. Я наверное страпер просто уже,но мне последние батлы показались  “фанфиком” по колде. Очень быстрые  с ТТК минимальным. И почти без тимплея. Но видимо такие сейчас запросы. Уже  вроде обошли.   
    • Сейчас на раннюю бету батлы 6 — 200к человек в очереди (!) стоит. Им secure boot ну вообще не помешал.
    • Очень удобная штука уже года 3 пользуюсь. Но в облаке игры с защитой на уровне ядра не доступны.  Поэтому например отуда выпилили 2042 и от Риотов игры   з.ы По  сабжу ,я буду просто игнорировать игры с этой фишкой какс денувой. Если не будет” из коробки” работать.
    • Скажите у вас русификатор пошел ?  Я его ставлю в папку игры и ничего.
    • Это жесть ,я как фанат  колды(но это не точно) очень расстроился. И теперь  не куплю ее,а так бы купил( это то-же не точно). з.ы А если серьёзно то это как подорожник на ранку,вроде и немного поможет ,но читаки все равно будут. Плюс отмазка разрабам,ну вы что читеров очень мало(или вообще нет) мы же сукрбот включили.. Как картоха в свое время  года  4 усиралась  что у них читеров не бывает. У них же вычисления на сервере(все тупые-же)    
    • Я предполагаю, что предпоследним шагом в борьбе за “честную игру” станет не контроль над ПК пользователя, а полный отказ от доверия к пользователю с полным переносом игр на сторону сервера. Эта не гипотетическое будущее. Подобная модель уже реализуется в сервисах типа NVIDIA GeForce NOW. Их пользователи больше не скачивают игровой клиент на 100 ГБ. Они просто запускают приложение, которое, по сути, является продвинутым видеоплеером. Сама игра - со всей ее логикой, графикой и данными - исполняется на мощном сервере в дата-центре. На этот сервер пользователь отправляет только команды ввода (нажатия клавиш, движения мыши), а в ответ получает сжатый видеопоток и звук. Компьютер превращается в “тонкий клиент”, терминал. В такой модели все предыдущие главы войны теряют смысл: Ring 3? На ПК нет процесса игры, память которого можно было бы сканировать. Ring 0? На ПК нет драйверов игры, которые можно было бы подменить или обойти руткитом. DMA и гипервизоры? Атаковать нечего. Вся ценная информация - координаты игроков, состояние мира - находится за сотни километров, за стеной корпоративной безопасности. В этой парадигме серверу абсолютно безразлично, что происходит на компьютере пользователя. Человек может запустить игру хоть на взломанном Windows XP с сотней троянцев - это не будет иметь никакого значения, ведь единственное, что он можете скомпрометировать, - это видеопоток, который и так предназначен для его глаз. Казалось бы, вот финальное решение. Но нет. Гонка вооружений просто переходит на последний, метафизический уровень. Если нельзя взломать игру, можно взломать самого игрока. Точнее, его восприятие и реакцию. Новый и финальный вектор атаки - это чит на основе компьютерного зрения. Механизм выглядит так: Игрок получает видеопоток с игрового сервера. Этот видеопоток перехватывается (например, с помощью виртуального “второго монитора” или внешней карты видеозахвата). Он подается на вход нейронной сети, работающей на том же или на втором компьютере. ИИ в реальном времени анализирует картинку: распознает модели противников, подсвечивает их даже в дыму или тени, вычисляет упреждение для стрельбы, реагирует на вспышку выстрела за долю секунды. Проанализировав ситуацию, ИИ отдает команды на специальное USB-устройство, которое система видит как обычную мышь или клавиатуру, и производит выстрел с нечеловеческой точностью. С точки зрения сервера, все выглядит легитимно. Он получил команду “двинуть мышь сюда” и “нажать левую кнопку”. Он не знает, что эту команду отдал не человек, а цифровой “допинг” человека. Как c этим бороться? Запретить перехват видеопотока? Это технически невозможно и бессмысленно. Любой запрет на уровне ПО обходится аппаратной картой захвата. Запретить ее? Игрок может просто навести камеру на монитор. Кроме того, это убьет всю экосистему стриминга на Twitch и YouTube. Выход остается только один: если клиентскому ПК доверять нельзя, а видеопоток защитить невозможно, то единственным источником правды остается анализ поведения самого игрока на стороне сервера. На сервере запускается другой ИИ - античитерский. Он не ищет файлы или процессы. Он, как психолог-профайлер, анализирует стиль игры пользователя: Насколько плавно движется прицел? Нет ли в его движении микроскопических, но неестественных доводчиков? Каково среднее время реакции пользователя? Не слишком ли оно стабильно и близко к границам человеческих возможностей? Как пользователь отслеживаете цели за препятствиями? Не прилипает ли его прицел к силуэту? В таком будущее битва за честную игру окончательно покинет компьютеры пользователей и превратится в дуэль двух нейронных сетей. Одна будет пытается имитировать человека, а вторая - обнаружить первую.
    • Неожиданно, спасибо! Теперь есть мотивация допройти игру
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×