Tags:
Node Thumbnail

มาตรฐาน ESNI เป็นส่วนหนึ่งของ TLS 1.3 มาตั้งแต่ปี 2018 และเริ่มมีการใช้งานมากขึ้นเรื่อยๆ จากฝั่งเซิร์ฟเวอร์และเบราว์เซอร์ ซึ่งจะทำให้ผู้ให้บริการอินเทอร์เน็ตไม่สามารถมองเห็นได้ว่าผู้ใช้กำลังเชื่อมต่อกับเซิร์ฟเวอร์โดเมนอะไร และรายงานล่าสุดก็พบว่าระบบบล็อกเว็บของจีนหรือ The Great Firewall บล็อค ESNI แล้วตั้งแต่ปลายเดือนกรกฎาคมที่ผ่านมา

ESNI เข้ารหัสข้อมูล SNI (server name indication) ที่เปิดเผยว่าการเชื่อมต่อเข้ารหัสต้องการเชื่อมต่อกับโดเมนใด ที่ผ่านมา SNI ไม่เข้ารหัสทำให้ไฟร์วอลล์สามารถอ่านค่าโดเมนจากการเชื่อมต่อได้ ESNI ปิดช่องโหว่นี้ด้วยการเข้ารหัสชื่อโดเมนทำให้ไฟร์วอลล์มองไม่เห็นว่าการเชื่อมต่อเป็นการต่อกับโดเมนใด

รายงานการบล็อค ESNI พบว่าจีนบล็อค ESNI และการเชื่อมต่อที่ไม่ระบุ SNI เลย โดยบล็อคทุกพอร์ตไม่ได้จำกัดเฉพาะ 443 สำหรับ HTTPS เท่านั้น โดยบล็อคแม้แต่การเชื่อมต่อเข้าไปยังจีนจากภายนอก ตอนนี้ David Fifield ได้เขียนสคริปต์ทดสอบยืนยันว่าสามารถเชื่อมต่อเข้าจีนแบบเปิด ESNI แล้วจะถูกบล็อคไปยังไอพีปลายทางระยะเวลาหนึ่ง

ที่มา - ZDNet, IETF

Get latest news from Blognone

Comments

By: A4
iPhoneAndroidRed HatSUSE
on 9 August 2020 - 06:56 #1170673
A4's picture

วันนึง จีนอาจกำหนด โปรโตคอลใหม่ ระบบโดเมนใหม่ ในการเขื่อมต่ออินเทอร์เน็ต

By: xenon217
iPhone
on 9 August 2020 - 07:40 #1170674 Reply to:1170673

มันจะติดปัญหาว่าบังคับคนที่อยู่ในจีนได้อย่างเดียวครับ บังคับนอกจีนไม่ได้ คนอื่นๆไม่เอาด้วยก็เบาใจได้ในระดับนึงครับ

By: langisser
In Love
on 9 August 2020 - 20:46 #1170718 Reply to:1170674

ถ้าในจีนอย่างเดียวนี่ผมว่ามีแน่ และบ.อื่นๆที่จะทำธุกิจกับจีนก็คงต้องเอาด้วยโดยปริยาย

By: Fourpoint
Windows PhoneAndroidSymbian
on 10 August 2020 - 09:33 #1170740 Reply to:1170718

ปกติบ.นอกที่ทำธุรกิจในจีนก็จะได้รับการยกเว้น ใช้ใช้ vpn ได้ครับ

แต่ก็เข้มงวดขึ้นเรื่อยๆนั่นแหละ

By: gosol
AndroidWindows
on 9 August 2020 - 09:26 #1170676
gosol's picture

China VS The World

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 9 August 2020 - 09:46 #1170679
Mars2005's picture

ถ้าเซิพร์เวอร์นอกจีนใช้ ESNI หมดล่ะ จะเกิดอะไรขึ้น

By: lew
FounderJusci's WriterMEconomicsAndroid
on 9 August 2020 - 13:46 #1170699 Reply to:1170679
lew's picture

เซิร์ฟเวอร์น่าจะแค่ "รองรับ" ไม่ได้บังคับกันนะครับ ปิดที่เบราว์เซอร์ก็จบ


lewcpe.com, @wasonliw

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 10 August 2020 - 08:44 #1170734 Reply to:1170699
Mars2005's picture

อ้อ ขอบคุณครับ

By: Whisper
iPhoneWindows PhoneAndroidBlackberry
on 9 August 2020 - 10:14 #1170684

เรื่องปรกติหนิครับ

แต่ผมรู้สึกว่าผู้นำประเทศแถวๆ นี้ น่าจะอยากได้

By: ciscoccna
Windows Phone
on 9 August 2020 - 10:35 #1170686

ใหญ่แค่ไหนแต่ถ้าทุกคนไม่เอาด้วยผลสุดท้ายก็โดดเดี่ยวนะผมว่า....

By: horakung
iPhoneAndroidWindows
on 9 August 2020 - 11:17 #1170689
horakung's picture

ในทางกลับกันคือ เราที่อยู่ภายนอก เข้าเว็บไซต์ที่อยู่ในจีนไม่ได้ด้วยนี่ล่ะ

By: jokerxsi on 9 August 2020 - 11:50 #1170691

ทำให้คนจีนรู้สึกว่าโดนผู้มีอำนาจเอาเปรียบจนมีสิทธิน้อยกว่าคนในชาติที่พัฒนาแล้ว อันนี้ก็น่าสนใจนะ

By: tfctaf
Windows PhoneUbuntuWindows
on 9 August 2020 - 13:13 #1170697 Reply to:1170691

ส่วนใหญ่ไม่ค่อยรู้ตัวหรอกครับ เท่าที่สัมผัสมา เขาปลูกฝังพร็อพพากันดากันตั้งแต่อนุบาล ประถมนู้น ดูเมืองไทยยังหลับหูหลับตาเชื่อสิ่งต่างๆ ที่ปลูกฝังกันมา เทียบกับจีนเรายิงจิ๊บๆ นะเนี่ย

By: mr_tawan
ContributoriPhoneAndroidWindows
on 9 August 2020 - 18:27 #1170713 Reply to:1170697
mr_tawan's picture

อ่านคอมเมนท์นี้แล้วนึกถึงคุณผู้หญิงคนนึงที่นั่งอยู่หน้าสถานฑูตจีนทุกวัน


  • 9tawan.net บล็อกส่วนตัวฮับ
By: hail_to_the_thief
iPhone
on 10 August 2020 - 00:06 #1170726 Reply to:1170697

อย่าพยายามเอาไม้บรรทัดของเราไปวัดคนอื่น หรือ มองผ่านแว่นตาของเราแล้วคิดว่าคนอื่นต้องตาบอดหรือสายตาไม่ดีเหมือนเราเลยครับ มันไม่ได้ทำให้เราดูฉลาดเท่าไหร่

By: IZaCl2eam
iPhone
on 10 August 2020 - 08:12 #1170730 Reply to:1170726

+1 ครับ สิ่งที่เรารู้ อาจจริงแค่ครึ่งเดียวก็ได้ครับ อยู่ที่ใครนำเสนอ

By: z2
Windows PhoneAndroidUbuntuWindows
on 10 August 2020 - 08:47 #1170736 Reply to:1170691

แต่จีนก็พัฒนาแล้วถ้าเทียบกับเราประเทศเทย

By: mr_tawan
ContributoriPhoneAndroidWindows
on 10 August 2020 - 09:25 #1170739 Reply to:1170736
mr_tawan's picture

ผมนี่เปิดซีเปียเลย


  • 9tawan.net บล็อกส่วนตัวฮับ
By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 10 August 2020 - 09:16 #1170738

งั้นถ้าทำการ Fake Domain จะได้ใหม ... ใส่ไว้ให้ตรวจแต่จริงๆไปอีกที่

By: IDCET
Contributor
on 10 August 2020 - 09:58 #1170745

เหลือแค่ Satellite Internet ที่ไม่น่าโดนส่องแน่ๆ เพราะต่อตรงกับดาวเทียมเลย แต่แพง และน่าจะโดนตั้งแต่ตอนนำเข้า


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: lew
FounderJusci's WriterMEconomicsAndroid
on 10 August 2020 - 15:05 #1170835 Reply to:1170745
lew's picture

สถานีฐานอาจจะอยู่ในจีนเองครับ


lewcpe.com, @wasonliw

By: IDCET
Contributor
on 10 August 2020 - 18:05 #1170863 Reply to:1170835

อันนี้หมายถึงตั้งใช้เอง แบบ IPsat คล้ายๆ จานดาวเทียมตามบ้าน นะครับ ไม่ได้ใช้ของจีนโดยตรง


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว