Cloudflare、OHTTP Gatewayを発表——アプリはIPアドレスを見ずにリクエストを受信へ
Cloudflare Ohttp Gateway

CloudflareがOHTTP Gatewayのクローズドベータを開始した。OHTTPはリレーとゲートウェイの2段階でリクエストを中継し、アプリサーバーがユーザーのIPアドレスやTLSフィンガープリントを見ずに済むIETF標準。既存のOHTTP Relayは自前のゲートウェイが必要だったが、新GatewayはCloudflareのエッジ上で暗号処理を代行し、数クリックで有効化できる。キー管理やリレー認証も自動化され、プライバシー保護の導入障壁を下げる。
リレーはクライアント識別子のみを見て、ゲートウェイとアプリサーバーはリクエスト内容のみを見る。どちらの当事者も両方を見ることはない。
HNでの議論
86- simondotau
CloudflareがCIAの秘密工作だなんて思う根拠は、僕には一切ない。実際、そうではないと考える十分な理由がたくさんあるはずだとも確信している。でも仮にそうだったとしたら、この会社がやっていることのほぼすべては、まさにそういう組織から期待される通りのものだ。
- mococa
彼らは本気でMITMになりたがっているんだな。
- 0x073
Cloudflareはインターネットの半分のゲートウェイで、もう半分はMeta、Google、Microsoftだから、私は訪問するウェブサイトに自分のIPを共有する方が、一部のビッグテック企業に共有するよりマシだと思っている。
でも、もしかしたら私はプライバシーについて間違っているのかもしれない。
- jt2190
> 一方で、一部のアプリ開発者は、本来知りたくもないほどユーザーのことを知ってしまう。典型的なクライアント・サーバー間のやり取りは、クライアントのIPアドレスやTLSフィンガープリントといったユーザーデータの痕跡を生み出す。このレベルの可視性は負担になり得る。
ここでいう「負担」について、誰かもっと説明してくれないだろうか?私が思い浮かべるシナリオは、「ログファイルを安全に保管しなきゃいけなくなったけど、それは面倒くさい」みたいなものだ。でもこれって、なぜ自分がこれを使うのかの最良の例とは思えないんだよね。(追記:Signalのようなサービスのためのセキュアメッセージングサーバーのこと?)
- ricardobeat
つまり……彼らは個人を特定できる識別子に引き続きアクセスできたまま、あなたは「プライバシーを守るため」と自ら進んでそれを差し出すってこと?そうしたデータを全部、あなたのnginxログの代わりに巨大な中央データベースに流し込むって?これがどうしてマシになるっていうんだ?