mirror of
https://github.com/privacyguides/privacyguides.org.git
synced 2025-07-29 14:51:09 +00:00
New Crowdin translations by GitHub Action (#2065)
This commit is contained in:
@@ -105,9 +105,9 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
wireshark -r /tmp/dns_doh.pcap
|
||||
```
|
||||
|
||||
אנו יכולים לראות את[הקמת החיבור](https://en.wikipedia.org/wiki/Transmission_Control_Protocol#Connection_establishment) ואת [לחיצת יד TLS](https://www.cloudflare.com/learning/ssl/what-happens-in-a-tls-handshake/) המתרחשת עם כל חיבור מוצפן. כאשר מסתכלים על חבילות "האפליקציה" שלאחר מכן, אף אחת מהן לא מכילה את הדומיין שביקשנו או את כתובת ה-IP שהוחזרה.
|
||||
אנו יכולים לראות את [הקמת החיבור](https://en.wikipedia.org/wiki/Transmission_Control_Protocol#Connection_establishment) ואת [לחיצת יד TLS](https://www.cloudflare.com/learning/ssl/what-happens-in-a-tls-handshake/) המתרחשת עם כל חיבור מוצפן. כאשר מסתכלים על חבילות "האפליקציה" שלאחר מכן, אף אחת מהן לא מכילה את הדומיין שביקשנו או את כתובת ה-IP שהוחזרה.
|
||||
|
||||
## מדוע** לא כדאי** לי להשתמש ב- DNS מוצפן?
|
||||
## מדוע **אסור** לי להשתמש ב-DNS מוצפן?
|
||||
|
||||
במקומות שבהם קיים סינון (או צנזורה) באינטרנט, לביקור במשאבים אסורים עשויות להיות השלכות משלו, שכדאי לשקול ב[מודל האיומים](../basics/threat-modeling.md) שלך. אנו **לא** מציעים להשתמש ב-DNS מוצפן למטרה זו. השתמש ב-[Tor](https://torproject.org) או ב-[VPN](../vpn.md) במקום זאת. אם אתה משתמש ב-VPN, עליך להשתמש בשרתי ה-DNS של ה-VPN שלך. כשאתה משתמש ב-VPN, אתה כבר סומך עליהם בכל פעילות הרשת שלך.
|
||||
|
||||
@@ -169,34 +169,34 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
|
||||
אנו יכולים לדמות מה דפדפן יעשה באמצעות הפקודה [`openssl`](https://en.wikipedia.org/wiki/OpenSSL).
|
||||
|
||||
1. קבל את אישור השרת והשתמש בו[`sed`](https://en.wikipedia.org/wiki/Sed) כדי לשמור רק את החלק החשוב ולכתוב אותו לקובץ:
|
||||
1. קבל את אישור השרת והשתמש ב-[`sed`](https://en.wikipedia.org/wiki/Sed) כדי לשמור רק על החלק החשוב ולכתוב אותו לקובץ:
|
||||
|
||||
```bash
|
||||
openssl s_client -connect privacyguides.org:443 < /dev/null 2>&1 |
|
||||
sed -n '/^-*BEGIN/,/^-*END/p' > /tmp/pg_server.cert
|
||||
```
|
||||
|
||||
2. קבל את תעודת הביניים. רשויות התעודה [(CA)](https://en.wikipedia.org/wiki/Certificate_authority) בדרך כלל לא חותמות על אישור ישירות; הן משתמשות במה שמכונה "תעודת ביניים ".
|
||||
2. קבלו את תעודת הביניים. [רשויות אישורים (CA)](https://en.wikipedia.org/wiki/Certificate_authority) בדרך כלל אינן חותמות ישירות על אישור; הם משתמשים במה שמכונה תעודת "ביניים".
|
||||
|
||||
```bash
|
||||
openssl s_client -showcerts -connect privacyguides.org:443 < /dev/null 2>&1 |
|
||||
sed -n '/^-*BEGIN/,/^-*END/p' > /tmp/pg_and_intermediate.cert
|
||||
```
|
||||
|
||||
3. האישור הראשון ב-`pg_and_intermediate.cert` הוא למעשה אישור השרת משלב 1. אנו יכולים להשתמש ב - `SED` שוב כדי למחוק עד המופע הראשון של הסוף:
|
||||
3. האישור הראשון ב-`pg_and_intermediate.cert` הוא למעשה אישור השרת משלב 1. נוכל להשתמש שוב ב-`sed` כדי למחוק עד למופע הראשון של END:
|
||||
|
||||
```bash
|
||||
sed -n '/^-*END CERTIFICATE-*$/!d;:a n;p;ba' \
|
||||
/tmp/pg_and_intermediate.cert > /tmp/intermediate_chain.cert
|
||||
```
|
||||
|
||||
4. קבל את התגובה OCSP עבור אישור השרת:
|
||||
4. קבל את מגיב OCSP עבור אישור השרת:
|
||||
|
||||
```bash
|
||||
openssl x509 -noout -ocsp_uri -in /tmp/pg_server.cert
|
||||
```
|
||||
|
||||
Our certificate shows the Lets Encrypt certificate responder. אם ברצוננו לראות את כל פרטי התעודה, נוכל להשתמש ב:
|
||||
התעודה שלנו מציגה את מגיב האישורים של Let's Encrypt. אם אנחנו רוצים לראות את כל הפרטים של התעודה נוכל להשתמש ב:
|
||||
|
||||
```bash
|
||||
openssl x509 -text -noout -in /tmp/pg_server.cert
|
||||
@@ -223,7 +223,7 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
wireshark -r /tmp/pg_ocsp.pcap
|
||||
```
|
||||
|
||||
יהיו שתי מנות עם פרוטוקול "OCSP ";" בקשה "ו -" תגובה ". עבור "בקשה" אנו יכולים לראות את "המספר הסידורי" על ידי הרחבת המשולש ▸ ליד כל שדה:
|
||||
יהיו שתי חבילות עם פרוטוקול "OCSP": "בקשה" ו"תגובה". עבור ה"בקשה" נוכל לראות את ה"מספר הסידורי" על ידי הרחבת המשולש ▸ ליד כל שדה:
|
||||
|
||||
```bash
|
||||
▸ פרוטוקול מצב אישור מקוון
|
||||
@@ -234,7 +234,7 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
serialNumber
|
||||
```
|
||||
|
||||
עבור "התגובה" אנו יכולים לראות גם את "המספר הסידורי ":
|
||||
עבור ה"תגובה" נוכל לראות גם את ה"מספר הסידורי":
|
||||
|
||||
```bash
|
||||
פרוטוקול מצב אישור▸ מקוון
|
||||
@@ -247,7 +247,7 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
serialNumber
|
||||
```
|
||||
|
||||
8. לחלופין,`tshark` השתמש כדי לסנן את המנות עבור המספר הסידורי:
|
||||
8. או השתמש ב-`tshark` כדי לסנן את החבילות עבור המספר הסידורי:
|
||||
|
||||
```bash
|
||||
tshark -r /tmp/pg_ocsp.pcap -Tfields -Y ocsp.serialNumber -e ocsp.serialNumber
|
||||
@@ -260,21 +260,21 @@ DNS מוצפן יכול להתייחס לאחד ממספר פרוטוקולים,
|
||||
הכנו את תרשים הזרימה הזה כדי לתאר מתי *כדאי* להשתמש ב-DNS מוצפן:
|
||||
|
||||
``` mermaid
|
||||
גרף TB
|
||||
התחל[Start] -> אנונימי{מנסה להיות<br> אנונימי?}
|
||||
אנונימי--> | כן | tor(השתמש ב Tor)
|
||||
אנונימי --> | לא | צנזורה{הימנע<br> צינזור?}
|
||||
צנזורה --> | כן | vpnOrTor(השתמש ב - VPN<br> או Tor)
|
||||
צנזורה --> | אין פרטיות{רוצה פרטיות<br> מספק שירותי אינטרנט?}
|
||||
פרטיות --> | כן | vpnOrTor
|
||||
פרטיות --> | לא | גועל נפש {ISP עושה<br><br> הפניות גועליות?}
|
||||
דוחה --> | כן | מוצפןDNS (השתמש ב - DNS<br> מוצפן<br> עם צד שלישי)
|
||||
דוחה --> | לא | ISPDNS {האם ספק שירותי האינטרנט תומך ב - DNS מוצפן<br>?}
|
||||
ispDNS --> | כן | useISP (השתמש ב - DNS<br> מוצפן<br> עם ISP)
|
||||
ispDNS --> | לא | כלום(אל תעשה כלום)
|
||||
graph TB
|
||||
התחל[התחל] --> אנונימי{מנסה להיות<br> אנונימי?}
|
||||
אנונימי--> | כן | tor(השתמש בTor)
|
||||
אנונימי --> | לא | צנזורה{הימנעות<br> מצנזורה?}
|
||||
צנזורה --> | כן | vpnאוTor(השתמש ב- <br> VPN או Tor)
|
||||
צנזורה --> | לא | פרטיות{רוצה פרטיות<br> מ-ISP?}
|
||||
פרטיות --> | כן | vpnאוTor
|
||||
פרטיות --> | לא | מעצבן{ISP מייצרת<br> הפניות<br> מעצבנות?}
|
||||
מעצבן --> | כן | מוצפןDNS(השתמש ב<br> מוצפן DNS<br> עם צד שלישי)
|
||||
מעצבן --> | לא | ispDNS{האם ISP תומך ב<br> מוצפן DNS?}
|
||||
ispDNS --> | כן | השתמשISP(השתמש<br> מוצפן DNS<br> עם ISP)
|
||||
ispDNS --> | לא | כלום(לא לעשות כלום)
|
||||
```
|
||||
|
||||
יש להשתמש ב-DNS מוצפן עם צד שלישי רק כדי לעקוף הפניות מחדש ו[חסימת DNS](https://en.wikipedia.org/wiki/DNS_blocking) בסיסית, כאשר אתה יכול להיות בטוח שלא יהיו לכך השלכות או שאתה מעוניין בספק שעושה חלק בסיסי סִנוּן.
|
||||
יש להשתמש ב-DNS מוצפן עם צד שלישי רק כדי לעקוף הפניות מחדש ו[חסימת DNS](https://en.wikipedia.org/wiki/DNS_blocking) בסיסית כאשר אתה יכול להיות בטוח שלא יהיו השלכות או שאתה מעוניין בספק שיבצע סינון ראשוני.
|
||||
|
||||
[רשימת שרתי DNS מומלצים](../dns.md ""){.md-button}
|
||||
|
||||
|
Reference in New Issue
Block a user