Firefox и github.com
От: m2user  
Дата: 12.01.24 13:59
Оценка: 6 (1)
Где-то в конце прошлого (или начале этого) года у меня в веб-браузере Firefox (78 версии) перестал открываться github.com. В Chromium (91) всё нормально.
В wireshark видно, что при установке TLS соединения сервер не отвечает на запрос (Hello) клиента.
На багтрекере FF уже успели bug 1872383 накатать, из которого видно что в свежих версиях FF тоже есть проблема, но только если настройка "security.tls.version.enable-deprecated" выставлена в true.

А вот про старые нашлась любопытная информация тут https://github.com/Feodor2/Mypal68/issues/348#issuecomment-1884845760 :

Пишут, что трафик блокируется по tls fingerprint, а именно:

Cipher Suite: TLS_AES_128_GCM_SHA256 (0x1301)
Cipher Suite: TLS_CHACHA20_POLY1305_SHA256 (0x1303)
Cipher Suite: TLS_AES_256_GCM_SHA384 (0x1302)

И действительно предложенное там же переключение
security.ssl3.ecdhe_ecdsa_chacha20_poly1305_sha256, либо
security.ssl3.ecdhe_rsa_chacha20_poly1305_sha256 в false
решает проблему на FF версии 78.
Также на 78 версии помогает установка security.tls.version.max в 3 (TLS 1.2) вместо 4 (TLS 1.3)

В принципе, что делать понятно (FF свежей версии или workaround на старых).
Но кто виноват?

Дополнение: на днях (~20-го января) проблема с TLS самоликвидировалась.
Зато теперь странички гитхабовских репозиториев не полностью рендерятся на FF 78 версии.
Отредактировано 23.01.2024 22:26 m2user . Предыдущая версия . Еще …
Отредактировано 12.01.2024 14:05 m2user . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.