Cloudflare запускает OHTTP Gateway для защиты приватности пользователей
Cloudflare Ohttp Gateway

Cloudflare представила OHTTP Gateway — управляемый сервис, который позволяет разработчикам принимать OHTTP-запросы, не видя IP-адресов пользователей. Шлюз работает на глобальной сети Cloudflare, автоматически масштабируется и управляет ключами шифрования. В сочетании с OHTTP Relay он обеспечивает разделение доверия: ни одна сторона не видит одновременно идентификаторы клиента и содержимое запроса. Решение доступно как платная надстройка к зоне.
Модель приватности OHTTP требует, чтобы relay и сервер приложения управлялись разными, не сговаривающимися сторонами.
- robertlagrant
Это немного хуже, чем обычно отличное письмо от Cloudflare.
Но, отбросив это в сторону — разве это поможет сайтам с встроенным кодом отслеживания Google, а это как раз те сайты, которые всё равно за вами следят?
- simondotau
У меня нет абсолютно никаких причин думать, что Cloudflare — это тайная операция ЦРУ. На самом деле, я уверен, что есть масса веских причин считать, что это не так. Но если бы это было так, практически всё, что она делает, — это ровно то, что вы ожидали бы от такой операции.
- jt2190
> Между тем, некоторые разработчики приложений в итоге знают о своих пользователях больше, чем им хотелось бы: типичный обмен клиент-сервер создаёт след из пользовательских данных, таких как IP-адрес клиента или TLS-отпечаток. Такой уровень видимости может быть обузой.
Может кто-нибудь пояснить, что здесь понимается под «обузой»? Сценарии, которые приходят мне в голову, выглядят примерно так: «Теперь мне нужно обеспечить безопасное хранение моих лог-файлов, а это головная боль». Но это не кажется лучшим примером того, почему я стал бы это использовать. (Правка: Серверы защищённых сообщений для сервиса вроде Signal?)
- 0x073
Поскольку Cloudflare — это шлюз для половины интернета, а другая половина — это Meta, Google и Microsoft, я предпочёл бы делиться своим IP с сайтом, который посещаю, а не с какими-то крупными технологическими компаниями.
Но, возможно, я неправильно понимаю приватность.
- ricardobeat
Итак... они продолжают иметь доступ к приватным идентификаторам, пока вы добровольно отдаёте их, чтобы «защитить приватность»? Направлять все эти данные в огромную централизованную базу данных вместо ваших логов nginx? Как это должно быть лучше?