Обсуждение: Блокировка (замедление) ECH Cloudflare

Раз официально сообщили - значит, решили технологию блокировать серьезно и навсегда, ведь она мешает цензуре…
Вчера тут многие писали, что это ошибка и временно, не разобрались. Нет, как оказалось, продуманная блокировка.

Ведь если cloudflare такой весь из себя противодействующий блокировкам, они могут и зарандомизировать этот внешний sni, вот это весело будет. Или позволят вручную выбирать, не уверен, позволяет ли стандарт такое.

Я не думаю что они противодействуют блокировкам, это не их задача. Они внедряют современные технологии которые повышают конфиденциальность и безопасность пользователя в интернете, вот это их задача. Ну а бонусом идёт к этому “ломание” цензуры авторитарных стран/государств.

Да это ясно
Я к заявлению ркн скорее комментирую😂

Warning: Potential Security Risk Ahead
Firefox detected a potential security threat and did not continue to cmu.gov.ru. If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

Иронично

$ curl -v4 --head https://cmu.gov.ru

  • Trying 185.224.228.16:443…
  • Connected to cmu.gov.ru (185.224.228.16) port 443 (#0)
  • ALPN, offering h2
  • ALPN, offering http/1.1
  • successfully set certificate verify locations:
  • CAfile: /etc/ssl/certs/ca-certificates.crt
  • CApath: /etc/ssl/certs
  • TLSv1.3 (OUT), TLS handshake, Client hello (1):
  • TLSv1.3 (IN), TLS handshake, Server hello (2):
  • TLSv1.2 (IN), TLS handshake, Certificate (11):
  • TLSv1.2 (OUT), TLS alert, unknown CA (560):
  • SSL certificate problem: unable to get local issuer certificate
  • Closing connection 0
    curl: (60) SSL certificate problem: unable to get local issuer certificate
    More details here: curl - SSL CA Certificates

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.

Найс левый сайт. Такое еще они хотят чтобы в серьез воспринимали?

Его использование нарушает российское законодательство и ограничивается техническими средствами противодействия угрозам (ТСПУ).

Значит не совершенная у Вас технология. Работайте ребята, щас работы нету ни у кого, а у вас есть поэтому не нойте, силовички.

Понятно, почему регулярно отваливается sponsor block. https://sponsor.ajay.app тоже использует ECH…

Вопрос к админам сервера. Он не отдает промежуточный GlobalSign GCC R3 DV TLS CA 2020. Сам сертификат верный.
Хрому, кстати, плевать - не предупреждает.

ну хз

Summary

У меня тоже все перечисленные сайты в Хроме открываются, поэтому не вижу смысла отключать ЕСН.

Ну ждем кто победит
РКН за отмену ECH
Или сообщество, чьи сайты упали из-за ограничения по ECH

Хабр сильно уронился и до сих пор как-то странно пашет или лежит… полулежападает

Мы же про эти сайты говорим? Если да, то вот скрины.

Спойлер


Значит у части он стал не доступен по какой-то причине

Правда у меня хабростор не отвечает ни на пинги, ни на прокси

У меня в волгоградской области на ростелекоме плеймаркет уже в бане месяца 3-4. Не только сайт, а именно приложение на ведре. Не качается ни одного байта apk. Только UI показывает и поиск.

а hetzner открывается?
блин не того заквотил @zzr

Хабр бесхребетные трусы и реддит ваннабис которые жопу подложили под силовиков и вместо того чтобы дать себя заблокировать как положено с честью, раздвинули ягодицы ркновской дубинке.

Ого впервые слышу, а да забыл же с Web тоже там какие-то пляски типа в полузаблокированном состоянии.

Бывает

Много кто лег под все…

Хаха и при том там столько ярой либерды в комментах, ненавидящих “рашку”, читали, знаем. До войны так точно было, щас плевать.

не беда зеркала есть

(del)