Avviso privacy iOS
[cancellato] C'è una discussione qui in cui se ne parla: https://forum.fibra.click/d/24289-suggerimento-privacy-rete-wi-fi-su-iphone
Sinceramente non credo c'entri qualcosa col relay privato
Una volta è capitato anche a me (W3) ma era un problema locale perché riavviando sia smartphone che AP è tornato tutto come prima. Sei sicuro non sia un problema locale? Hai provato a riavviare il router e il telefono?
Non compare perché son le solite cose di Apple che mette sì private relay e DNS crittografato ma poi Safari soffre di vulnerabilità gravi
Li non segnalano nulla eh
Sulla rete mobile i DNS prende quelli passati dall’operatore e no, non sono crittografati.
Quell’avviso ti dice solo che la rete non sta usando DNS crittografato, nulla di che.
Basta impostare dei DNS che supportano la crittografia e sparisce.
- Modificato
gandalf2016 Quell’avviso ti dice solo che la rete non sta usando DNS crittografato, nulla di che.
praticamente, in uno scenario "più tipico" prova ad usare DoH o DoT verso 192.168.1.1?
- Modificato
handymenny Esattamente io vedo sul log del router la richiesta di aprire connessione TLS….
Immagina lo scenario su una rete enterprise.
[cancellato] in genere si risolve togliendo e rimemorizzando la rete Wi-Fi comunque.
gandalf2016 Basta impostare dei DNS che supportano la crittografia e sparisce.
Quali sono questi dns che supportano la crittografia? 1.1.1.1? 8.8.8.8? Altri ? Suggerimenti?
[cancellato]
handymenny allora perché dovrebbe segnalarlo se il relay dì Apple stesse correttamente funzionando?
- Modificato
[cancellato] ti hanno spiegato sopra cosa ti sta segnalando: gandalf2016
In pratica i DNS configurati sulla tua rete locale (non c'entra nulla la rete dell'operatore) non supportano la crittografia, l'iphone ti sta informando della cosa con un po' troppo allarmismo
- Modificato
handymenny l'iphone ti sta informando della cosa con un po' troppo allarmismo
Più che allarmismo direi proprio in maniera errata.
Se il server DNS locale che non supporta Do[TH], la rete non sta bloccando un bel nulla... non capisco cosa possa servire un ser Do[TH] in LAN per uso home, io uso spesso http per raggiungere domini locali...
Se invece Vodafone o la vodafone station blocca deliberatamente traffico DoT (DoH mi sembra più difficile) la cosa è grave.
edofullo lo fa prima volta che vede la rete, poi dimenticandola e ricollegandosi sparisce l’avviso .
Non sa neanche Apple, per me ,cosa sta facendo
- Modificato
edofullo Ammesso che provi ad usare DoT, magari hanno messo quella come risposta nel caso la porta 853 risulti chiusa/filtrata.
Pensandoci un po' di senso lo avrebbe anche alla fine (cioè l'informare gli utenti dei potenziali rischi dei DNS in chiaro), certo non presentato agli utenti in quella forma
Serve per avvertire un utente non 3esperto che la risoluzione DNS non è criptata.
Sono eccessivi?
Sì.
Progettata male?
Nì.
Cosa ne penso?
Il 90% dell'utenza se ne fregherà altamente.
E farà bene.
- Modificato
Claudio7890 il problema principale è che dire che l'operatore sta bloccando un certo tipo di traffico è una accusa bella pesante
- Modificato
handymenny Se il messaggio informa che la porta 853 è filtrata allora ha ragione... non c'è alcuna ragione per cui dovrebbe essere filtrata in uscita (se non quella di cercare di impedire l'uso di DNS alternativi)
In quel caso è vodafone in torto ed imho è abbastanza grave se è stata filtrata senza chiedere il consenso dell'utente e non è disattivabile.
Se invece il messaggio compare quando il server DNS locale non supporta il DoT allora è completamente sbagliato il messaggio.
- Modificato
Il problema è distinguere i due casi. Apple evidentemente avrà risolto non distinguendoli
Secondo me OP non sta dicendo che compare anche su rete cellulare, ma sta chiedendo dove apparirebbe se si verificasse su rete cellulare...
Comunque sono d'accordo che il messaggio non è del tutto chiaro e soprattutto sembrerebbe non necessariamente connesso alla questione DNS criptati. Era apparso anche a me e pare che il messaggio compaia se non si rispettano una o più condizioni descritte qui: https://support.apple.com/it-it/HT202068
Secondo me è un messaggio inesatto che verrà corretto, nel frattempo confermo che dimenticando la rete e riconnettendosi il messaggio va via. Nel mio caso sospetto fosse legato al WPA3 che forse non veniva utilizzato essendomi collegato alla rete Wi-Fi prima di aver cambiato AP con WPA3.
[cancellato] salve, mi unisco anch’io alla discussione ho il solito problema. Sono collegato in wi-fi con router dato da postemobile credo ZTE, anche provando cambiare dns(1.1.1.1 o 8.8.8.8) il problema rimane.
riavvia iPhone e scompare
fl4co Secondo me è un messaggio inesatto che verrà corretto
esattamenteperchè ho provato tutti i DNS e compariva comunque