Oddbean new post about | logout
 @12b2fd24 @2d3f3dff Sans doute volontaire. Pourtant, DNS4EU est une telle catastrophe qu'il me semble qu'on devrait plutôt vouloir s'en distancier. 
 @93a8f0c3 @2d3f3dff  Concernant DNS0.eu, on dirait une belle source de données pour le produit https://nextdns.io/ 
 @12b2fd24 
oui oui c'est clairement l'infra NextDNS qui assure le service.

@93a8f0c3 
 @2d3f3dff @12b2fd24 @93a8f0c3 J’ai jamais réussi à comprendre pourquoi les créateurs de NextDNS ont lancé une asso “concurrente” à leur business qui semble faire sensiblement la même chose mais dans une asso à but non lucratif. C’est vraiment très étrange. 
 @0874e1c2 @2d3f3dff @12b2fd24 C'est en partie pour des raisons publicitaires (griller la politesse à DNS4EU) et en partie pour des raisons marketing (se prétendre européen). 
 @93a8f0c3 Par curiosité pourquoi NextDNS est une catastrophe ? Je suis utilisateur depuis plusieurs années et je n'ai pas à m'en plaindre @12b2fd24 @2d3f3dff 
 @15c7d1f6 @93a8f0c3 @12b2fd24 

Je viens de vérifier : c'est une société de droit américain.
Donc soumis au Patriot Act.
Donc le gouvernement américain peut mettre son nez dans les données des utilisateurs. 
 @2d3f3dff Donc le stockage des logs en Suisse serait un argument assez faible en soit. Je suppose que ça dépend du threat model dont on essaye de se protéger. Ne connaissant pas de DNS européen avec ce niveau de personnalisation, je crois que je vais continuer comme ça en connaissance de cause 🤷🏻‍♂️ @93a8f0c3 @12b2fd24 
 @15c7d1f6 @2d3f3dff @12b2fd24 Des résolveurs DNS publics européens, il y en a. FDN par exemple https://www.bortzmeyer.org/fdn-dot-doh.html. Ou DNS.sb https://www.bortzmeyer.org/dns-sb.html 
 @93a8f0c3 Certes, mais pas avec ce niveau de personnalisation (listes de blocages personnelles, rewrites, protection contre des attaques dns courantes, ...). Je crois que j'en attends un peu plus que simplement un DNS qui ne ment pas @2d3f3dff @12b2fd24 
 @15c7d1f6 @2d3f3dff @12b2fd24 Il ne faut pas non plus croire la pub. Contre quelles « attaques DNS courantes » DNS0 protège, et comment ? 
 @93a8f0c3 Il est vrai que toutes les techniques ne sont pas détaillées, mais par exemple je vois assez bien comment ils pourraient protéger contre le DNS rebinding ou les attaques par homographes IDN ou typosquatting @2d3f3dff 
 @15c7d1f6 @12b2fd24 @2d3f3dff Une particularité des atteintes à la vie privée est que, en général, elles ne se voient pas (jusqu'à ce qu'un Snowden les révèle). Donc, « je ne me suis rendu compte de rien » n'est pas un bon argument.