-
@pascalpetit En HTTPs on n’a plus de SNI en clair depuis TLS1.3. Et le traffic DNS on s’en fout un peu par rapport au risque de filer sa connexion à un tiers.
-
@pascalpetit Et HTTPS faisant au moins 90% du trafic, encore une fois le risque est plus grand de passer par un VPN pas à soi. Surtout dorénavant encore en plus avec DOH/DOT natif dans les navigateurs.
-
@pascalpetit Parce que le risque d’avoir un VPN complètement pété, avec de toute façon des fuites DNS de partout quand même (coucou iOS) et de quand même passer par le DNS de son FAI est grand (généralement le DNS n’est pas VPN-isé par défaut pour des raisons d’œuf et de poule)
aeris22’s Twitter Archive—№ 104,628