Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Chrom'оподобные браузеры (Часть 2)

Модерирует : gyra, Maz

Maz (10-12-2023 12:01): Chrom'оподобные браузеры (Часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы: Часть 1


 

 
Официальная последняя версия движка, работающая на Windows XP/Vista - 49
исключение SlimJet 10 и 11 (50/51 движок), Citrio 50 (50 движок (реально, фейковый 58)), Yandex 17.4 (57 движок), китайские QQ Browser 9.7 (53 движок), UC Browser 6.2/7 (55 движок), Liebao 6.5 (57 движок), 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок), Mini Chrome (87 движок) ограничения работы с сертификатами под XP еще про поддержку XP
 
Официальная последняя версия движка, работающая на Windows 7/8/8.1 - 109
исключения китайский CatsXP (115 движок), Яндекс Браузер, Supermium (117 движок)
 
 
NPAPI в браузерах на движке 51+ не поддерживается ввиду полного вырезания кода из оригинала
исключение китайские QQ Browser 9.7 (53 движок), UC Browser 6.2/7 (55 движок,только плагины), Liebao 6.5 (57 движок, только расширения), 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)14.0-14.1 (108 движок), 15.0-15.1 beta (114 движок) вернули с версии 14.0.1060.0/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок)/21 (95 движок) вернули с версии 21.0.1070.0
 
Управление плагинами (chrome://plugins) вырезано в движках 57+
исключение китайский 360 Secure Browser 11.1 (69 движок)/12.1-12.2 (78 движок)/13.1 (86 движок)/14.0-14.1 (108 движок), 15.0-15.1 beta (114 движок) вернули с версии 14.0.1060.0/360 Extreme Explorer 11 (69 движок)/12 (78 движок)/13 (86 движок)/21 (95 движок) вернули с версии 21.0.1070.0
 
Официальная последняя версия движка, поддерживающая Adobe Flash Player - 87
исключение китайский 360 Extreme Explorer X 21 x64 (95 движок) поддерживает pepper flash x64 вернули c версии 21.0.1032.0, NP Flash x64 вернули c версии 21.0.1070.0 и их же 360 Secure Browser 14.0-14.1 (108 движок) - NP Flash вернули с версии 14.0.1060.0,  PPFlash якобы c версии 14.0.1110.0 .
 
Официальная последняя версия движка, поддерживающая протокол FTP - 91
исключений среди Chrom'оподобных браузеров не существует
 
Список браузеров, беспроблемно принимающих сторонние расширения не из гугломагазина, а также браузеров с беспроблемным переносом профиля на другую ОС/компьютер
Дополнительно касаемо переносимости новых версий Opera

// текущий бэкап шапки..

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 10:22 18-02-2021 | Исправлено: WatsonRus, 15:06 10-09-2023
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konster

Цитата:
я выше давал ссылку на их тест, там четыре опции, у меня, например, Secure SNI так и не завелась, хотя и флаг нужный включал, и все порты разрешал для браузера, в итоге забил на это.

Аналогично, ECH не работает. Причём, почему в Windows 7 не работает, сразу понятно - там Chrome 109.0.5414.168 и Firefox 115.3.1 ESR, в которых поддержки ECH ещё тупо нет. Но для интереса проверил в Ungoogled Chromium 117.0.5938.150 на Windows 10 1809 x64 с включённым флагом #encrypted-client-hello - тоже не работает. Фигня какая-то. Причём, ESNI у меня до сих пор работает в Firefox 84.0.2 (последняя версия с поддержкой ESNI). Создаётся впечатление, что ECH по сей день какая-то экспериментальная глючная технология, у некоторых работает, у других нет, и реально кроме cloudflare её больше никто не поддерживает.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 14:13 18-10-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco:
Цитата:
А при настройке, как на последнем скрине выше, интернет-провайдер ничего не видит?
Видит идущие пакеты на какой-то xxx.xxx.xxx.xxx адрес, имён сайтов не видит. На одном таком адресе может быть сотня сайтов.

Всего записей: 4323 | Зарегистр. 18-07-2006 | Отправлено: 14:18 18-10-2023
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco
Провайдер увидит только ваше https подключение к серверу 1.1.1.1 но данные там зашифрованы. И подменить ничего не сможет. DoS и DoT обеспечивают шифрованное сединение с DNS сервером.  
Но конечно провайдер видит сами подключения к серверам, по ип-адресу.

Всего записей: 1517 | Зарегистр. 07-08-2007 | Отправлено: 14:26 18-10-2023 | Исправлено: inapht, 14:32 18-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Capushon
И пакеты при этом зашифрованы вроде бы?
 
Добавлено:
inapht
Ясно. Опередил с ответом.

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 14:27 18-10-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco:
Цитата:
пакеты при этом зашифрованы вроде бы?
DNS - это не прокси сервер, и не vpn, он только преобразует имена в цифры, а трафик идёт от пользователя к провайдеру, маршрутизируется согласно адресам.

Всего записей: 4323 | Зарегистр. 18-07-2006 | Отправлено: 14:37 18-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Протокол DNS по HTTPS (DoH), шифрует DNS-трафик и помогает усилить конфиденциальность пользователя в сети" (с)
Я про это говорю. Это собственно и есть суть DOH. Разве нет?
 
Добавлено:
Про остальные фильтры речи нет.

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 17:06 18-10-2023
Capushon

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco:
Цитата:
Разве нет?
Нет. Лучше видео посмотреть.
 
DNS сервер - что это и как работает?
HTTP или HTTPS – как работает и в чем разница?

Всего записей: 4323 | Зарегистр. 18-07-2006 | Отправлено: 19:14 18-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Везде написана одна и та же суть (о чем я постоянно и говорю):
 
"По умолчанию DNS-запросы передаются в незашифрованном виде, что открывает посторонним лицам возможности для отслеживания сетевых предпочтений и манипулирования DNS-трафиком, например при организации фишинг-атак.
 
Технология DNS over HTTPS позволяет решить данную проблему за счет шифрования DNS-запросов. Для повышения безопасности и приватности используется защищенный протокол HTTPS. Когда вы используете DoH, ваши DNS-запросы уже не могут отслеживаться третьими лицами, и не могут быть модифицированы злоумышленниками."

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 22:18 18-10-2023
konster



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys

Цитата:
.....из прочитанных выще постов  я понял  что  DoH нужен  для    отправки  ссылки на секретный   сервер для  шифрования,  а для  чего нужен DoT?
 

Для того же. Разница в том, что DoT гонит зашифрованное по отдельному трафику через 853 порт, а  
DoH по всё тому же 443 порту.  
Т.о. DoH более скрытный, и, как пишут, он для домашнего пользователя предпочтительнее DoТ.
 
Добавлено:
Bersaglio

Цитата:
Создаётся впечатление, что ECH по сей день какая-то экспериментальная глючная технология, у некоторых работает, у других нет, и реально кроме cloudflare её больше никто не поддерживает.

Cloudflare хочет быть впереди всех, поэтому единственный, кто дал возможность сделать такой тест.
Но, как мы уже знаем, если пройти этот же тест, вбив днс не Cloudflare, а от кого-то другого, первой галки не будет, будет или крестик или вопрос.  
Так что ж получается, только Cloudflare  делает DoH? Нет, конечно, он просто тестит только себя любимого. Поэтому не только крестик на Secure SNI нельзя воспринимать всерьёз, но и сильно полагаться на остальные галки тоже. Был бы независимый тест, который показывал реальные результаты независимо от того, чей днс используется, тогда другое дело.

Всего записей: 3303 | Зарегистр. 06-12-2006 | Отправлено: 22:30 18-10-2023
FiLinX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ещё пару тестилок
https://1.1.1.1/help
https://dnscheck.tools/
https://www.grc.com/dns/customtest.htm  -  внизу там кнопка Initiate...  (очень долгий тест, у меня в 23 шага)
https://www.grc.com/dns/crashtest.htm  - кнопка аналогично (быстрый)
 
и ребят, если честно, я вообще вас не понимаю  -  как вы можете то эту браузерную хрень DOH и DOT юзать?
нафига?  ведь это ж вы сами себя только ограничиваете в доступе куда либо!
непонимаю.. зачем вам эта "фильтрация от корпораций добра" ?  ну, должны ж уже знать, что наоборот все ресурсы с правдивой и неудобной тем корпорациям информацией - именно и помечаются как малвар-фишинг-порн-семейные и пр в эти фильтры ещё прям в днс.. вам и так чтоль мало заблокированного??
блин, я даже в юзаемом антивире NOD уж с десяток лет как - отрубил нафиг любую HTTP защиту, и не жужжу) и всё ровно! хотя по 15 часов и сотни сайтов в инете каждый день
 
юзайте прозрачные днс без фильтраций!!!  они у каждого днс-провайдера есть
 
единственное что надо  -  это шифрование запросов к этим днс  -  DNSCrypt  - и чуток на Хабре про это
 
немножко днскриптовых можно взять там - https://adguard-dns.io/kb/ru/general/dns-providers/
и тут несколько - https://servers.opennic.org/
 
dnscrypt также может выступать в качестве сервера DoH
при установке  не забывайте делать очистку кеша dns в системе - ipconfig /flushdns
ipconfig /displaydns   - просмотреть содержимое кэша dns
узнать, работает ли dnscrypt - https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Checking
или:
Если вы используете OpenDNS в качестве DNS-сервера поддерживающего dnscrypt, можно проверить работает ли он, используя одну из этих команд:
 
drill txt debug.opendns.com
 
dig txt debug.opendns.com
 
Текст ответа должен содержать строку с надписью "dnscrypt enabled (...)"
 
(для drill требуется пакет ldnsutils, хотя dig работает, и nslookup -type=txt debug.opendns.com тоже работает)

Всего записей: 1773 | Зарегистр. 05-05-2010 | Отправлено: 22:57 18-10-2023 | Исправлено: FiLinX, 00:19 19-10-2023
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FiLinX
Цитата:
единственное что надо  -  это шифрование запросов к этим днс  -  DNSCrypt  - и чуток на Хабре про это  
ты нас заинтересовал/заинтриговал этим  DNSCrypt, теперь   только нам осталось  узнать у какого  сервера  DNSCrypt  самый  быстрый  отклик?  можешь подсказать  ответ на этот  вопрос??
 
 
Добавлено:

Цитата:
анимательно, что ChamelDoH использует протокол DNS-over-HTTPS (DoH) для обеспечения зашифрованной связи между зараженным устройством и C2-сервером злоумышленников, делая вредоносные запросы неотличимыми от обычного HTTPS-трафика.
 
Кроме того, поскольку DNS-запросы используют законные DoH-серверы Google и Cloudflare, заблокировать их практически невозможно без ущерба для легитимного трафика.
 
Подробнее: https://www.securitylab.ru/news/539004.php?ysclid=lnwf82r5au875378371

Всего записей: 6446 | Зарегистр. 05-06-2012 | Отправлено: 01:11 19-10-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FiLinX
Используйте сервера без фильтрации , к DoH/DoT это не имеет отношения .
DNSCrypt делает то же что и сами браузеры , просто внешняя прога .
konster
Первый крестик показывает только - сервер от клауда или нет . Остальные от клауда не зависимы - не фантазируйте . Тест есть потому , что просто переделали уже имеющийся для esni , в тестировании которого клауд участвовал .
 

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 12:44 19-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konster
Примечательно, что используя безопасный DNS-сервер Cloudflare (1.1.1.1), их собственный тест, тем не менее, проваливается - https://www.cloudflare.com/ru-ru/ssl/encrypted-sni/

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 13:29 19-10-2023 | Исправлено: Naytaco, 13:30 19-10-2023
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naytaco
konster
У меня сегодня так:

И ECH с перепугу заработал, даже не понял, что бы это значило? Вчера ECH не работал, а сегодня... полтергейтс. Возможно, был конфликт с антивирусом, у меня Касперский. Недостаточно сайт в исключения добавить, надо полностью выключать проверку защищённых соединений и внедрение трафика в скрипт взаимодействия с веб-страницами. Это плохо, конечно, для ESNI достаточно было сайт в исключения добавить. Ungoogled Chromium 117.0.5938.150 64-бит (macchrome), Windows 10 1809 x64 с установленными последними обновлениями, включая KB5031361 и KB5031010.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 15:17 19-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
А у меня первая позиция (Secure DNS) - вопрос (?), (ведь это их DNS, Карл!), последняя позиция (Secure SNI) - нет (х).
 
И в чём тут подвох?

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 15:20 19-10-2023 | Исправлено: Naytaco, 15:25 19-10-2023
Bersaglio



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FiLinX
Вы же сами даёте ссылку на их тестилку:

Цитата:
ещё пару тестилок
https://1.1.1.1/help

А потом пишете про "корпорацию добра" - она-то здесь причём? Мы же cloudflare тестируем, он и включён во всех ипостасях. Лично меня cloudflare устраивает - гораздо быстрее того же Гугла (пинги в 4 раза меньше), и безопаснее. В любом случае, для прохождения их тестов придётся им пользоваться, иначе как минимум один из них не пройдёт.
 
Добавлено:
Naytaco

Цитата:
И в чём тут подвох?

А у Вас точно клауд включён в опциях? Первая опция - он тестирует исключительно DoH на себе, клауд не выбран - и будет вопрос либо крест.

Всего записей: 4031 | Зарегистр. 21-08-2006 | Отправлено: 15:23 19-10-2023
Naytaco

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bersaglio
Точно. Включен. Причем на других тестах проходит.

Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 16:13 19-10-2023
konster



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis

Цитата:
Первый крестик показывает только - сервер от клауда или нет . Остальные от клауда не зависимы - не фантазируйте . Тест есть потому , что просто переделали уже имеющийся для esni , в тестировании которого клауд участвовал .

Не зависимы это понятно. Но для полноты картины нужен тогда тест на Secure SNI не от клауда, а от кого-то другого. Потому что, если как тут выше написали, АВ не нравится сайт клауда, то как понять, АВ мешает только тесту или Secure SNI в принципе?
 
 
Добавлено:
Naytaco

Цитата:
А у меня первая позиция (Secure DNS) - вопрос

Вы будете смеяться, но у меня сегодня там тоже вопрос. Ай да клауд... ай да пиарщик... )))

Всего записей: 3303 | Зарегистр. 06-12-2006 | Отправлено: 23:44 19-10-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konster
Если какая то программа лезет в траффик и подменяет сертификаты - все фичи вокруг этого перестают работать . И никакие тесты не нужны .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 23:58 19-10-2023
konster



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
Не понял. Вы хотите сказать, что у меня вирус или типа того мешает пройти этот тест? Что значит  
"какая то программа лезет в траффик и подменяет сертификаты"?

Всего записей: 3303 | Зарегистр. 06-12-2006 | Отправлено: 00:06 20-10-2023
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » Chrom'оподобные браузеры (Часть 2)
Maz (10-12-2023 12:01): Chrom'оподобные браузеры (Часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru