Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
DNS QNAME Minimization на резолверах Cloudflare
Открытый сервис DNS-резолвинга 1.1.1.1 от Cloudflare, оказывается, реализует QNAME Minimization – это метод, снижающий утечку через DNS информации о посещаемых узлах, я описывал его несколько лет назад.
Интересно, что у 1.1.1.1 сейчас реализованы все инструменты защиты DNS: DNS-over-TLS, валидация DNSSEC (более строгая, чем у Google Public DNS), QNAME Minimization. В случае с последней технологией, использование TLS, само по себе, не закрывает утечку, так как без “минимизации” – информация о полном имени уходит на все авторитативные серверы, присутствующие в цепочке.
Адрес записки: https://dxdt.ru/2019/03/04/8735/
Похожие записки:
- Утечки данных YubiKey/Infineon
- Ретроспектива заметок: ключ по фотографии
- TLS для DevOps
- Техническое: Google Public DNS и DNSSEC
- Быстрые, но "нечестные" подписи в DNSSEC
- Статья о Certificate Transparency
- Описание TLS в поисковых машинах
- TOR и анализ трафика в новостях
- Журнал "Интернет изнутри"
- Внешние библиотеки на сайтах и замена кода
- Централизация обновлений и CrowdStrike
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий