The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Политики для включения Manifest V2 и форсирования DNS через HTTPS в Chrome для Linux
Для включения второй версии манифеста и форсирования DNS через HTTPS с помощью CloudFlare в Chrome

Для установки следует скопировать json-файлы из архива
https://www.opennet.ru/soft/policies.tar.gz в каталог /etc/opt/chrome/policies/managed

Содержимое:

DoH-server.json

   { "DnsOverHttpsTemplates": "https://one.one.one.one/dns-query" }

DoH.json

   { "DnsOverHttpsMode": "secure" }

ExtensionManifestV2Availability.json

   { "ExtensionManifestV2Availability": 2 }

Поддержку Manifest V2 удалят из кодовой базы Chrome 139 - после чего эти
политики перестанут действовать.
 
11.03.2025 , Автор: birdie , Источник: https://gist.github.com/birdie-gith...
Ключи: chrome, manifest, doh
Раздел:    Корень / Пользователю / Работа с Web и Ftp

Обсуждение [ Линейный режим | Показать все | RSS ]
  • 1.1, Аноним (1), 12:06, 12/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Уточню: файлы для DoH необходимы, потому что Chrome автоматически выключает поддержку DoH, если существует хотя бы один enterprise policy file.

    Сервера можно использовать другие, список здесь:

    https://dnsprivacy.org/public_resolvers/#dns-over-https-doh

    Тут ещё список, но я не понял как им пользоваться:

    https://dnscrypt.info/public-servers/


     
  • 1.2, Аноним (2), 12:12, 12/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    DnsOverHttpsMode secure плохое решение, все запросы идут на один DoH, который может внезапно стать недоступным или отвечать ошибками, допустимо если только если использовать локальный DoH c балансировкой-резервированием через несколько DNS рекурсоров.
     
     
  • 2.3, Аноним (1), 12:45, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы не сказал "плохое", но не самое оптимальное.

    В Линукс *по умолчанию* не включен ни DoT, ни DNSSEC - так что этот вариант всё равно более безопасный.

     

  • 1.4, Аноним (4), 14:55, 12/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    в одной из баклажановых республик буквально две недели назад весь трафик по юдп на 443 (днс овер квик) в сторону этих адинадинадинадин, уосемьуосемьуосемь и т.д. начали блокировать.
     
     
  • 2.5, Аноним (5), 15:58, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Да, есть провайдеры, которые стали блочить популярные doh/dot серверы, но если постараться, можно найти те, которые ещё работают. Проводить не стану, ибо opennet читают майоры и ватNickи.

    К счастью блокируют не трафик, а конкретые IP.

     
     
  • 3.6, Аноним (4), 17:36, 12/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > К счастью блокируют не трафик, а конкретые IP.

    возрадуемся :)

     
  • 3.7, Аноним (7), 12:59, 13/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >К счастью блокируют не трафик, а конкретые IP.

    Но провайдеров DoH - всего шесть

    >ватNickи

    Пиггер

     
     
  • 4.8, Аноним (4), 13:40, 13/03/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Но провайдеров DoH - всего шесть

    с чего это?

     
     
  • 5.9, Аноним (2), 19:21, 13/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    наверно, в смысле тех, у которых есть сертификаты, выданные на ip-адреса, чтобы можно было пользоваться DoH максимально безопасно, не обращаясь к другим DNS серверам чтобы выяснить ip-адреса этого DoH
     
     
  • 6.10, Аноним (5), 10:26, 14/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    DoH работает через fqdn/path/

    Raw IP addresses are not supported.

     
     
  • 7.11, Аноним (2), 11:58, 14/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего подобного, хромые браузеры работают даже с серыми IP в DoH.
     
     
  • 8.12, Аноним (5), 18:49, 14/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это не RFC ... текст свёрнут, показать
     
     
  • 9.13, Аноним (13), 21:24, 15/03/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Поведение монополиста задаёт стандарты, а не наоборот ... текст свёрнут, показать
     
  • 6.14, Аноним (14), 14:54, 18/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в чем проблема сделать так же?

    Дороговато немного.

    Public IP addresses are supported on GlobalSign's OrganizationSSL certificates.

     

  • 1.15, LeNiN (ok), 16:48, 07/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Для установки следует скопировать json-файлы из архива

    А ведь дистрибутивы (Arch, Gentoo, Debian, …) ведь могут эти файлы опакетить для желающих оставить поддержку второй версии манифеста? Или это всё ненадолго, пока Google такую поддержку совсем из кодовой не вырежет?

     
     
  • 2.16, Аноним (16), 11:42, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А ведь дистрибутивы (Arch, Gentoo, Debian, …) ведь могут эти файлы опакетить для желающих оставить поддержку второй версии манифеста? Или это всё ненадолго, пока Google такую поддержку совсем из кодовой не вырежет?

    Не будут, ибо

    1. C enterprise policies приходится привинчивать намертво конкретный сервер DoH ("privacy issues!!!") или вообще отказаться от него.

    2. Поддержку Manifest V2 удалят из кодовой базы в Chrome 139 - так что просто пора думать о других более вменяемых браузерах:

    https://developer.chrome.com/docs/extensions/develop/migrate/mv2-deprecation-t

    Я надеюсь, какой-нибудь форк Chromium её оставит, иначе я откажусь от Chrome вообще.

     
     
  • 3.17, LeNiN (ok), 12:09, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Понял, спасибо! Я просто спросил :)

    Сам я в качестве основного браузера использую Firefox и его форки (GNU IceCat раньше, теперь LibreWolf). А Chromium держу "про запас" для редких проблемных сайтов.

    Кстати, для телефонов рекомендую посмотреть на FFUpdater (он есть в F-Droid) — они поддерживают неплохой список браузеров и их форков.

     

  • 1.18, semester (ok), 09:30, 09/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а почему dnscrypt не использовать? Вроде лучшее решение.
     
     
  • 2.19, Аноним (19), 12:50, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В контексте Google Chrome причём тут DNSCrypt??

    Лишь бы ляпнуть что-то?

    Эта заметка про _включение Manifest V2 в Chrome_.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру