Arama butonu
Bu konudaki kullanıcılar: 1 misafir
105
Cevap
10170
Tıklama
31
Öne Çıkarma
Cevap: Firefox v118 + DoH + ECH ile artık sansür yok (5. sayfa)
F
2 yıl
Yarbay

Microsoft Edge 117.0.2045.60 (Resmi derleme) (64 bit) kendi kullandığım ana tarayıcımda denedim ECH çalışıyor, testten geçiyor. VPN kullanmaya artık son. Anlatımınla bizi bu konudan haberdar ettiğin için teşekkür ediyorum.@Alphonsus

Technopat'da arkadaş görselli bir şekilde güzelce anlatmış, kendisine teşekkür ediyorum; Rehber: Microsoft Edge Tarayıcısında ECH (Encrypted Client Hello) Nasıl Açılır? | Technopat Sosyal





< Bu mesaj bu kişi tarafından değiştirildi Frobisher -- 11 Ekim 2023; 1:34:58 >


Bu mesajda bahsedilenler: @Alphonsus
C
2 yıl
Yarbay

kasperskyde şifreli bağlantıları tarama seçeneğini ayarlamaya kalktığımızda şöyle bir uyarı veriyor.bu uyarı karşısında alınan risklere değermi . reddit yada githubta bununla ilgili bir açıklama , uygulama bulamadım.

Başka yerden engellemeyi iptal etmek mümkün mü , ağ bağlantılarında doh ayarları var.burada web sitesini ekledim , kaydettim ancak işe yaramadı

< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi cce -- 11 Ekim 2023; 7:36:51 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Frobisher
A
2 yıl
Yüzbaşı
Konu Sahibi

Bana sorarsanız Kaspersky uygulamasını tümü ile silin. Windows kullanıyorsanız Windows Defender yeterli artık. Attığınız fotoda zaten tik'li ayarlara bakarsanız, Kaspersky Antivirus size MITM attack yapıyor, kısaca HTTPS sitelere girseniz bile yaptığınız her şeyi biliyor. Banka siteleri, oyun siteleri, YouTube vb her şey. Bütün internet gezinme bilginizi rızanızla Kasperky'e veriyorsunuz onlarda üçüncü partilere satıyor. Niye, ortada olmayan virüsten korunmak için. Web güvenliği için uBlock Origin yükleyin geçin. Genel işletim sistemi için Windows Defender yeterli. macOS kullanıyorsanız zaten yapmanız gereken hiçbir şey yok.

ECH'de o yüzden çalışmıyor muhtemelen. Çünkü Kaspersky sizin bütün HTTPS bağlantılarınızı havada yakalayıp kontrol edip öyle çıkışına izin veriyor. Foto'da yazıyor, şifrelenmiş bağlantıları izleme, klasik MITM.

Böyle bir gizlilik ihlali yapan uygulamayı ben 5 saniyeden fazla bilgisayarımda tutmazdım.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @cce
C
2 yıl
Yarbay

dediğinizi araştırdım ve kaspersky i para çöpe gitsede kaldırdım.hem chrome hem de firefoxa ublock orijin ve adquard eklentilerini ekledim.brave kullandığım için adquard yüklemiyordum.

friefox ve chrome 118.0.5993.71 de artık sorunsuz çalışıyor, teşekkürler




Bu mesajda bahsedilenler: @Alphonsus
T
2 yıl
Yüzbaşı

Wireguard'da bir hız kısıtı yok (en azından 1 yıldır)




Bu mesajda bahsedilenler: @DraGonS
P
2 yıl
Yarbay

Birebir aynı ifadeyi üstte yazdım hocam. Değinmek istediğim buydu.

Not: Türk Telekom kullanıcısıyım.



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @achfighter
H
2 yıl
Yarbay

Turknet kullanıyorum. Lakin ben doh kullanmaya gerek duymuyorum. Çünkü doh sadece şifreleme yapan bir adım. Önce isp dns'ine bağlanıp sonra https şifrelemesi yapıyor bu yüzden doh işe yaramıyor. Bire bir sadece doh kullanarak bunu yapmaya çalıştım kesinlikle çalışmıyordu. Peki ne yaptım? Dot kullanıyorum. Bu yöntemi yaklaşık 2 senedir kullanıyorum üstelik. Resim ile göstereceksem şöyle...
< Resime gitmek için tıklayın >
Bahsettiğim şey elbette her isp'de işe yaramayabilir. Dikkat ederseniz direkt turknet dns'iye bağlanmadan doğrudan tls sunucularına bağlantı sağlayarak bu sansür mekanizmasına takılmıyorum. Yoksa var olan turknet dns'ide sansürlüdür. Yoksa hem turknet dns'i aktif edip hem tls sunucularına bağlansam sansür mekanizması aşılamıyor. Hiç mi dezavantajı yok bu yöntemin evet var. Modemi resetlediğinizde bağlantı sağlama aşamasında modemin ip alması yaklaşık 2 dk sürüyor. Aksine dot kullanmasam modem hemen ip'yi alıp bağlantıyı sağlıyordu.

Bu sadece keenetic modemlerde var olan bir özellik diğer marka modemlerde böyle bir özellik olduğunu bilemem.

@unununium

@programmer_onur Doh dediğim gibi sadece şifreleme yapar. Ip'ye doğrudan etkisi yok.. Dot ise Doh yönteminin gelişmiş versiyonudur. Dot kullanırsanız doh kullanmaya gerek kalmaz.Ama tabi konuda ki diğer arkadaşların dediği gibi Isp'lerde buna önlem alabilirler. İşe yaramayacağını garanti edemem ama denemeye değer. Tek dikkat edilmesi gereken şey hiçbir şekilde isp dns'sine bağlanmamak gerek. Elinize keenetic modem yoksa yada dot şifreleme yöntemini destekleyen herhangi marka modem yoksa ortamlarda buna özel yazılımlar varmıdır yada yöntemleri varmıdır bilemiyorum.





< Bu mesaj bu kişi tarafından değiştirildi Heliosaga -- 11 Ekim 2023; 15:47:56 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @programmer_onur , @unununium , @achfighter
G
2 yıl
Yüzbaşı

Bende 3 aya yakındır kullanıyorum warp ile sadece yüzde 10luk kayıp var o da her vpn için geçerli gibi. İndirme yaparkan kullanıyorum, malum Superonline büyük boyutlu dosya çekildiği anladığı anda indirme hızını yavaşlatıyor.



L
2 yıl
Yarbay

Keşke mobilde(iOS) böyle bir çözüm olsa.



A
2 yıl
Yarbay

Adguard'ın Türkiye'de sunucusu yok sanırım. En az 40ms ping çıkıyor. O yüzden Cloudflare'den devam ediyorum.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @unununium
U
2 yıl
Binbaşı

ayrıca bende adguardın pingi cloudflareye göre daha az
< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >



< Bu ileti mini sürüm kullanılarak atıldı >

A
2 yıl
Yarbay

Resimden bir şey anlamadım. Resme göre Quic'te istek gidiyor ama gelen bir şey yok. Demek ki en kötüsü Quic.

Bende Cloudflare 2ms, Adguard 40ms çıkıyor. PC'den kablolu olarak test ediyorum.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @unununium
U
2 yıl
Binbaşı

hocam resimde 0rttyi anlatıyor. bu şifreleme verilerinin gidip gelmesi bir zaman kaybı yaratıyor. veri gönderirken şifreleme bilgileri de aynı pakette gönderiyor ve böylece ilk bağlantı daha hızlı gerçekleşiyor tabi bu daha önce bağlantı bilgilerini de kullanan bi yöntem. daha önce bağlanılmamışsa dahi handshake zaten çok daha hızlı gerçekleşiyor.





< Bu mesaj bu kişi tarafından değiştirildi unununium -- 13 Ekim 2023; 11:48:7 >

< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @achfighter
A
2 yıl
Yüzbaşı
Konu Sahibi

Ben 0-RTT tavsiye etmiyorum. Kendim de zaten disable ettim. Neden derseniz bunları okuyabilirsiniz.

quote:

security.tls.enable_0rtt_data = false


This data is not forward secret, as it is encrypted solely under keys derived using the offered PSK. There are no guarantees of non-replay between connections.


https://github.com/tlswg/tls13-spec/issues/1001
https://www.rfc-editor.org/rfc/rfc9001.html#name-replay-attacks-with-0-rtt
https://blog.cloudflare.com/tls-1-3-overview-and-q-and-a/

Bağlantının Forward Secret olması zaman kazancından daha önemli. Waterfox (gizliliğe önem veren Firefox alternatifi) 0-RTT kapalı olarak geliyor.





< Bu mesaj bu kişi tarafından değiştirildi Alphonsus -- 13 Ekim 2023; 12:32:44 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @unununium
U
2 yıl
Binbaşı

anlatmak istediğim o değil gelecekte quic standart olacak nasıl eskiden ssl vardı şuan tls heryerde kullanılıyor aynı şekilde quic ile overhead de azalacak



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Alphonsus
U
2 yıl
Binbaşı

cf tabanlı site açılmıyor bir türlü düşündüğüm gibiymiş sni şifrelenmemiş olarak gidiyor ancak kullandığım bütün tarayıcılar testten geçiyor.
Tabi peşini bırakmadım ve durum bu şekilde

< Resime gitmek için tıklayın >


cloudflare kendi sitesinde bile şifreli sni kullanmıyor ki diğer sitelerde şifrelenmiş halde olmasını bekleyelim


Bu mesaja 1 cevap geldi.
A
2 yıl
Yüzbaşı
Konu Sahibi

Ana mesajı güncelledim ama gene de yazayım. Bunların da bu şekilde olduğundan emin olun yoksa ECH'siz bağlantıya fallback yapabiliyor.

network.dns.echconfig.fallback_to_origin_when_all_failed = false
network.dns.http3_echconfig.enabled = true
network.dns.use_https_rr_as_altsvc = true

visit_scheme=https
uag=Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/118.0
colo=BUD
sliver=none
http=http/2
loc=TR
tls=TLSv1.3
sni=plaintext
warp=off
gateway=off
rbi=off
kex=X25519

Bende de plaintext çıkıyor ama muhtemelen bu trace test güncellenmemiştir. Cloudflare tabanlı siteler halen açılıyor benim için. https://dnsdumpster.com Bu siteden bakabilirsiniz CF mi değil mi diye.

Şunu da belirteyim. Cloudflare ECH açıklamasında şöyle bir şey belirtti.
quote:

We've enabled ECH for all free zones already. If you're an existing paying customer, just head on over to the Cloudflare dashboard and apply for the feature. We’ll be enabling this for everyone that signs up over the coming few weeks.
CF olup ama paralı alanda olan siteler ECH'yi galiba manuel olarak aktifleştirmesi lazım. Yani az bir miktar CF sitelerinde ECH aktif değil. O yüzden CF olup girilemeyen bir kaç site var halen. Yakın zamanda hepsi için ECH mevcut olur. Bu arada bazı siteler CF tabanlı olmasına rağmen site içindeki elementleri (video gibi) başka serverda host edebiliyorlar. O host CF olmayınca siteye giriliyor ama mesela videolar oynamıyor. DNSdumpster ile baktığımda teyit ettim ve video domain'i başka hosting kullanıyordu.


Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @unununium
U
2 yıl
Binbaşı

pastebin açılmıyor hocam o kadarını söyleyebilirim



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Alphonsus
C
2 yıl
Yüzbaşı

Ben de "her şey doğru gözükmesine rağmen bir iki site hariç diğerlerine giremiyorum" diye yazmaya gelmiştim. Sonrasında dnsdumpster.com'da girebildiğim ve giremediğim siteleri kontrol edince, sadece girebildiğim sitelerin CloudFlare'den IP'lerinin olduklarını gördüm.

Sanırım CF'den hizmet almayan sitelere bu yöntemle bile giremeyeceğiz. Mesela Pastebin giremiyor ancak başka bir yasaklı site giriyor. (Kablonet)





< Bu mesaj bu kişi tarafından değiştirildi cevaps -- 14 Ekim 2023; 20:38:36 >


Bu mesajda bahsedilenler: @Alphonsus
C
2 yıl
Yarbay

firefox a eklenen yeni başlangıç ayarlarının benzerleri chrome da yapılmalı , evet ise nasıl , bilgisi olan varmı