สมาคมผู้ประกอบการ ISP ในสหราชอาณาจักรประกาศเสนอรายชื่อฮีโร่และวายร้าย (Hero and Villain) แห่งอินเทอร์เน็ต เรื่องน่าประหลาดใจคือทางสมาคมระบุว่า Mozilla ผู้พัฒนาเบราว์เซอร์ไฟร์ฟอกซ์นั้นเป็นหนึ่งในวายร้ายอินเทอร์เน็ต
การเสนอชื่อครั้งนี้พิจารณาฝั่งฮีโร่จากการช่วยให้อินเทอร์เน็ตเป็นพื้นที่ที่น่าเชื่อถือ, พัมนาวงการบรอดแบนด์ในสหราชอาณาจักร, และทำงานเพื่อแก้ไขประเด็นการกำกับอินเทอร์เน็ตระดับโลก ขณะที่ฝั่งวายร้ายนั้นเป็นผู้สร้างผลกระทบกับการป้องผู้ใช้, สมดุลระหว่างเสรีภาพการแสดงออกและการปกป้องลิขสิทธิ์, และสร้างผลกระทบต่อห่วงโซ่อุปทานอุปกรณ์สื่อสาร
ทางสมาคมระบุว่า Mozilla กลายเป็นผู้ร้ายอินเทอร์เน็ตเพราะใช้ DNS-over-HTTPS (DoH) จนกระทบต่อการบล็อคเว็บ, ระบบควบคุมอายุผู้ใช้งาน, และมาตรฐานความปลอดภัยอินเทอร์เน็ตในสหราชอาณาจักร
Mozilla ถูกเสนอชื่อร่วมกับ มาตรา 13 แห่งกฎหมายลิขสิทธิ์ที่สั่งให้ทุกแพลตฟอร์มต้องมีระบบตรวจจับเนื้อหาผิดลิขสิทธิ์ และ Donald Trump ที่สร้างความปั่นป่วนในห่วงโซ่อุปทานการสื่อสาร
DNS-over-HTTPS ทำให้ผู้ให้บริการอินเทอร์เน็ตไม่สามารถบล็อคเว็บผ่านทางการเซ็นเซอร์ DNS ที่จะคืนค่าไอพีปลอม
ผู้ชนะจะได้รับประกาศชื่อในงานประกาศของทางสมาคมวันที่ 11 กรกฏาคมนี้
ที่มา - ISPA
ภาพจาก @ISPAUK
Comments
เยี่ยมเลยครับ Firefox สนับสนุนครับ
วิธีการตั้งค่า DoH บน Firefox
แบบนั้นจะใช้ได้เฉพาะบน Firefox นะครับ ผมเลือกเหนื่อยเพิ่มขึ้นอีกนิดแต่ไปทั้งเครื่องแทน
https://developers.cloudflare.com/1.1.1.1/dns-over-https/cloudflared-proxy/
ผมเซ็ตแต่ละเครื่องไม่ค่อยเหมือนกัน แต่แนะนำเป็น DNSCrypt หรือ Simple DNSCrypt ครับ
สำหรับ android pie ตั่งในตั่งค่า dns ส่วนบุคคลใช้ url ที่เป็นแบบ DNSOverTLS
ถ้าคุณไม่ได้ใช้ Firefox รุ่นเก่า รุ่นปัจจุบันสามารถตั้งค่าใช้งาน DNS-over-HTTPS โดยไม่ต้องเข้าไปใน about:config ได้ที่ ตัวเลือก > การตั้งค่าเครือข่าย > เปิดใช้งาน DNS ผ่าน HTTPS ครับ
DNS-over-HTTPS ทำมาป้องกันไม่ให้โดนแฮ็คลิงก์ไปยังเว็บปลอมแต่กลายเป็นผู้ร้ายซะงั้น
+555
ถ้าเข้าเว็บด้วยวิธีนี้แล้วจะโดนแฮคผ่านเว็บง่ายขึ้นหรือป้องกันยากหรือเปล่าครับ
DNS Over Dotcom ฝากถอน โอนไว
เห็นหลายเว็บบอกว่าถ้า config แบบ esni แล้ว isp จะไม่เจอว่าเรา query เว็บอะไร
เอาเข้าจริงๆก็ยังบล๊อกได้เหมือนเดิม.... ผมเข้าใจอะไรผิดไปรึเปล่า?
จะคุยต่อได้ต้องบอกได้สิครับว่าบล็อคยังไง ตรวจจับจากอะไร ถึงจะบอกได้ว่าเข้าใจผิดไหม
ตัวอย่างเช่นถ้าเป็นเซิร์ฟเวอร์ตรง ไม่ได้ผ่าน CDN อันนี้บล็อคได้แน่ๆ อันนี้เข้าใจไม่ผิด
lewcpe.com, @wasonliw
config มาจนถึง network.trr.mode แล้วลองเข้าเว็บดูก็ยังโดน ict บล๊อกครับ
ก็เลยงงว่าผมทำพลาดหรือเข้าใจ procedure ของ e-sni ผิดไป
อันนี้แน่ใจได้ยังไงว่าเชื่อมต่อด้วย eSNI อ่ะครับ ตอนนี้แทบไม่มีเว็บใดเลยที่ "บังคับ" eSNI (เพราะ client ยังรองรับไม่มาก) รายใหญ่ๆ อย่าง Cloudflare ก็แค่ "รองรับ" เท่านั้น
แนะนำให้ลอง tcpdump มาดูการเชื่อมต่อครับ ว่าตอนต้นไม่มี domain หลุดออกไปด้วย ตอน negotiate จริงๆ
lewcpe.com, @wasonliw
อืมมม ผมไม่แน่ใจว่าจะผิดมั้ยแต่ขอ URL มาลองได้มั้ยครับ
ส่วนตัวผมไม่เจอ ICT บล็อคมานานมากแล้ว แต่ไม่แน่ใจว่าผมแค่ไม่ได้เข้าเว็บที่โดนบล็อคเองรึเปล่า
พัมนาวงการ -> พัฒนาวงการ
มองในมุมของรัฐ ก็เหมือนการเปิดช่องให้ผู้ไม่หวังดีลอดช่องไปด้วยกัน ย่อมเป็นสเหมือนผู้วายร้ายในสายตารัฐ
มองในมุมของผู้ใช้ ก็เหมือนฮีโร่ ที่ช่วยปกป้องพวกเขาจากภัยอันตรายรูปแบบอื่นๆ ที่แฝงมาในคราบรัฐ
โห ถ้ามาแนวนี้ งั้นผมว่า mozilla คงยืดอกยอมเป็นวายร้ายเลยมั้ง ส่วนผมก็สนับสนุน mozilla เต็มที่ครับกรณีนี้