Перейти к содержимому
Zone of Games Forum
SerGEAnt

Роскомнадзор заблокировал сервис ECH от Cloudflare

Рекомендованные сообщения

173337-8fcaf668bf-3_1390x600.jpg

В числе проблемных сайтов оказались и игровые проекты. Например, администратор SteamDB предупредил о проблемах из-за блокировок.


На этой неделе Роскомнадзор анонсировал очередные блокировки, на этот раз они коснулись Encrypted Client Hello (ECH) — сервиса для шифрования компании Cloudflare.

173153-cjymgvb-n5khljirtbacrqiof_s.png

Блокировки уже начались, и они коснулись множества сайтов. Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), на сайте которого появились рекомендации по уходу от использования ECH, утверждает, что сервис активно используется для обхода уже существующих блокировок Роскомнадзора.

Cloudflare — самая популярная компания подобного рода, и ее сервисами пользуется огромное число сайтов. По подсчетам Хабра, из 10 тысяч самых популярных сайтов Cloudflare использует примерно четверть.

173337-8fcaf668bf-3_1390x600.jpg

В числе проблемных сайтов оказались и игровые проекты. Например, администратор SteamDB предупредил о проблемах из-за блокировок.

Поделиться сообщением


Ссылка на сообщение
38 минут назад, Сильвер_79 сказал:

Это тебя после сисек Лары на порнхаб потянуло?:D

Ага, особенно после сегодняшней фотки, которую выложил @Crazy_dormouse К ома танты будувыт выаысланы!

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Сильвер_79 сказал:

Подозреваю, что она при всей гипертрофированности, довольно четко отображает суть проблемы.

Угу. Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

  • -1 1

Поделиться сообщением


Ссылка на сообщение
1 минуту назад, piton4 сказал:

Ага, особенно после сегодняшней фотки, которую выложил @Crazy_dormouse К ома танты будувыт выаысланы!

Я про неё и говорил.:D

Поделиться сообщением


Ссылка на сообщение

Я честно не понимаю эту борьбу с ветряными мельницами. Понятно, интересы безопасности, все такое. Но это как закрывать дверь, стоящую посреди поля на ключ. Неужто те, кто использует интернет в криминальных целях не умеют пользоваться обычным VPN? А обычным людям — просто лишние сложности.

  • Лайк (+1) 1
  • +1 1
  • -1 1

Поделиться сообщением


Ссылка на сообщение
Только что, Ленивый сказал:

Угу. Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

Есть такое. Если в крайности кидаться. то всем вообще нужно по домам сидеть и выходить наружу только по спецразрешениям. :wink:

Поделиться сообщением


Ссылка на сообщение
1 час назад, DarkHunterRu сказал:

стимдб тоже

Уже несколько дней не грузится, по крайней мере на ПК через Хром.

 

56 минут назад, piton4 сказал:

порнхаб работает

Давно уже видео с трудом или вовсе не грузит.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение

@romka cлушай, а и правда.  SteamDB не грузит, а порнхаб медленно прогружается :ohmy:

  • Хаха (+1) 2

Поделиться сообщением


Ссылка на сообщение
3 минуты назад, Ленивый сказал:

Я кстати тож могу в гипертрафию: на самолётах и поездах могут перемещаться террористы поэтому стоит запретить пассажирские авио и жд перевозки.

Неправильная аналогия. Так как ECH — это не просто поезд, а поезд со скрытыми полостями чтобы обходить, например, контроль на границе.

А вообще Encrypted Client Hello скрывает не что передаётся, а откуда передаётся.

Цитата

Encrypted Client Hello (ECH) — это расширение протокола квитирования TLS, которое предотвращает раскрытие конфиденциальных параметров квитирования кому-либо между вами и Cloudflare. Эта защита распространяется на указание имени сервера (SNI), которое в противном случае раскрыло бы имя хоста, к которому вы хотите подключиться, при установке соединения TLS.

 

  • Лайк (+1) 2

Поделиться сообщением


Ссылка на сообщение

От же циничные анусы. Логика такая раз мы не можем сунуть нос в TLS ECH значит это специально для обхода блокировок в РФ, а значит будем бить по площадям и блокировать кучу всего в том числе и сайтов где ни чего противозаконного нет.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, piton4 сказал:

а порнхаб медленно прогружается :ohmy:

Не держишь ты руки на… пульсе :D .

  • Хаха (+1) 3

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Kellen сказал:

Неправильная аналогия. Так как ECH — это не просто поезд, а поезд со скрытыми полостями чтобы обходить, например, контроль на границе.

Хорошо, аналогируй с Ютубом — сколько там в процентах “неправильного” что надо закрыть всё.

  • -1 1

Поделиться сообщением


Ссылка на сообщение
51 минуту назад, piton4 сказал:

cлушай, а и правда.  SteamDB не грузит, а порнхаб медленно прогружается :ohmy:

У меня когда заходишь на steamDB высвечивается что clouflare чекает на робота, и дальше на этом как бы все, дальше не пускает. Через обход пускает. А порнхаб давно заблочили, не смотря на то что они сотрудничают, там вроде даже авторизация через VK есть, все равно блокнули.

 

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, Dusker сказал:

У меня когда заходишь на steamDB высвечивается что clouflare чекает на робота, и дальше на этом как бы все, дальше не пускает. Через обход пускает. А порнхаб давно заблочили, не смотря на то что они сотрудничают, там вроде даже авторизация через VK есть, все равно блокнули.

 

Cейчас ещё раз попробовал, удалось на стимдб зайти, и понрхаб нормально прогружается.

Поделиться сообщением


Ссылка на сообщение
1 час назад, Сильвер_79 сказал:

Вот @0wn3df1x привел аналогию

Подозреваю, что она при всей гипертрофированности, довольно четко отображает суть проблемы. Он, наверняка, сможет лучше меня пояснить в чем тут дело. Как я понял, вопрос встает не о частной жизни, а о безопасности государства и его жителей. А вы прекрасно знаете, что государственные интересы перевешивают частные.

Начну с более бытового примера:
Допустим, компания продавала смартфоны на глобальном рынке. Стандартная крышка смартфона делалась из стекла. Но также была возможность заказать другую крышку из свиной кожи. Кто-то её заказывал, а кто-то нет. Затем пришёл новый менеджмент и сделал крышку из свиной кожи стандартом по всему миру. В результате этого необдуманного шага смартфон перестал продаваться в мусульманском мире, где использование свиной кожи неприемлемо. Итог — компания потеряла огромный рынок.

Подобным образом поступила и Сlоudflarе, включив по умолчанию на своих CDN-серверах расширение TLS ECH (Encrypted Client Hello), несмотря на то, что это нарушает российское законодательство в области обеспечения информационной безопасности и противодействия терроризму, т.к. создает затруднения для осуществления централизованного управления трафиком на магистральных каналах связи.

Раньше менеджмент явно осознавал проблему и поэтому данное расширение было опциональным.
Сейчас, вероятно, произошли какие-то перестановки и новые лица, не проведя должного анализа, сделали эту спорную опцию стандартной для всех. Теперь придется разбираться с последствиями.

Изменено пользователем 0wn3df1x
  • Лайк (+1) 1
  • +1 3

Поделиться сообщением


Ссылка на сообщение
2 минуты назад, piton4 сказал:

Cейчас ещё раз попробовал, удалось на стимдб зайти, и понрхаб нормально прогружается.

Стимдб буду еще чекать. А порнхаб заблочен по схожей методике с  ютубом. То есть то грузит, то не грузит, по большей части не грузит.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      Массовость претензий и штрафы, которые никто не собирается оплачивать, может свидетельствовать о том, что регулятор готовится к блокировке игровых сервисов вышеперечисленных компаний.
      «Коммерсант» обратил внимание сразу на несколько исков, поданных «Роскомнадзором» в отношении игровых издателей.
      Речь об Electronic Arts, Take-Two, Epic Games, Embracer Group, Digital Extremes и других компаниях — каждая из них обвиняется в нарушении законодательства РФ в области персональных данных (ч. 8 ст. 13.11 КоАП).
      Заседания по Electronic Arts и Take-Two уже состоялись — каждому издателю назначен штраф в размере 2 млн рублей с предписанием устранить нарушения. Также штрафы выписаны Battlestate Games и NetEase.

      Ранее «Роскомнадзор» уже подавал «игровые» иски, в частности в 2023 году по той же штраф был выписан Blizzard. Массовость претензий и штрафы, которые никто не собирается оплачивать, может свидетельствовать о том, что регулятор готовится к блокировке игровых сервисов вышеперечисленных компаний, однако сам «Роскомнадзор» эту информацию опровергает.
      Впрочем, многие издатели защищаются от российского трафика превентивно. Например, это касается всех игр от Warner Bros, которые недоступны для пользователей с российскими IP.
    • Автор: SerGEAnt

      Оказалось, что всему виной техническая неграмотность «жительницы Щелковского района Подмосковья Алены» и журналистов СМИ. Речь идет о провайдере «Всем Wi-Fi», который предоставляет только мобильный трафик.
      В сети опровергли информацию о том, что в России частично отключат домашний интернет в преддверии 9 мая, о чем написало множество новостных пабликов.
      Так называемые «белые списки» с недавних пор являются проблемой мобильного интернета в России, а вчера Газета.ру написала, что ограничение распространилось и на одного из подмосковных провайдеров.

      Оказалось, что всему виной техническая неграмотность «жительницы Щелковского района Подмосковья Алены» и журналистов СМИ. Речь идет о провайдере «Всем Wi-Fi», который предоставляет только мобильный трафик.
      Тем не менее, власти не скрывают, что в преддверии 9 мая «в некоторых районах» Москвы будет полностью отключен мобильный интернет. Скорее всего, ограничения будут введены с 5 мая.


×