Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от opennews (??), 24-Ноя-23, 11:23 | ||
После восьми месяцев разработки сформирован релиз библиотеки OpenSSL 3.2.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Поддержка OpenSSL 3.2 будет осуществляться до 23 ноября 2025 года. Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. Код проекта распространяется под лицензией Apache 2.0... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
5. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 11:25 | ||
Интересно, они действительно туда полную реализацию Quic затолкали? Если да, то это новая реализация или чей-то код позаимствовали? Если полная реализация, то какой алгоритм управления потоком они используют? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Аноним (12), 24-Ноя-23, 11:43 | ||
если интересно — читай исходники | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +2 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:00 | ||
Спасибо за дельный совет! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (13), 24-Ноя-23, 11:43 | ||
Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, позволяющих задействовать любые независимые реализации QUIC, в библиотеки включают "поддержку QUIC" путём либо написания своей реализации, либо вендоринга чужой, либо гвоздями прибивания к чужой. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
19. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 12:04 | ||
Гугл в своё время объяснил, что специально решил делать поддержку QUIC в юзерспейсе, а не в ядре, чтобы можно было менять протокол практически ежемесячно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –4 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:13 | ||
> если протокол by design постоянно меняется? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Аноним (-), 24-Ноя-23, 16:56 | ||
> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:02 | ||
>> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Аноним (-), 24-Ноя-23, 17:20 | ||
> В школу, читай матчасть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноньимъ (ok), 24-Ноя-23, 19:41 | ||
> Даже если бы вдруг майкрософт пошел навстречу - а они не могут раздать в апдейте такой компонент системы! Чисто технически | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (70), 25-Ноя-23, 19:24 | ||
> Что я читаю? Мс не может себе в апдейте сетевой стек обновить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от Аноньимъ (ok), 26-Ноя-23, 01:26 | ||
> У них нет нормального деления системы на компоненты, внезапно! Поэтому раздать какие-то улучшения модулярно - им слабо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:36 | ||
> ... клин картинки на 10 секунд и более... | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
85. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:26 | ||
> Ну а вот квик появился как аналог тцп где - вот - гугол может адекватно контролировать что творится на обеих сторонах линка. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
68. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от timur.davletshin (ok), 25-Ноя-23, 17:08 | ||
На первый курс шуруй. Не знаю, кому ты там что доказал, но Quic (да, нету там "k") не юзает BBR в дефолте в том же Хроме. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
71. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Аноним (70), 25-Ноя-23, 20:54 | ||
> На первый курс шуруй. Не знаю, кому ты там что доказал, но | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:20 | ||
https://blog.apnic.net/2020/01/10/when-to-use-and-not-use-bbr/ - я, в отличие от тебя, могу провести тестирование. Это об области применимости твоего BBR. И это без учёта конкуренции с иными алгоритмами. А это то место, где BBR плох. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:23 | ||
Давай поменьше трындежу, а побольше ссылок, где я тебя обманул. А то было же уже (я поэтому и сделал оговорку в начале ветки) на тему изучения исходников. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
79. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:29 | ||
> совдеп, дипломы, РФия, го...но. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
80. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:31 | ||
> ... CS... | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
91. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 02-Дек-23, 10:57 | ||
https://bugzilla.mozilla.org/show_bug.cgi?id=1851908 - кстати, вот для клоунов: available CC algorithms include Cubic and New Reno. А где же BBR в этом благословенном QUIC? | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
25. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:09 | ||
А каждый раз собственную реализацию делать, конечно же, намного больше смысла. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
30. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 13:43 | ||
Для гугла — может быть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 15:31 | ||
Возможно, ты будешь удивлён, но не у Хромого самая последняя версия протокола. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (-), 24-Ноя-23, 17:03 | ||
> QUIC изначально задумывался к средство общения хрома с серваками гугла. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
50. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:14 | ||
> Вообще-то они его как стандарт оформили. И теперь оно не хуже и | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (53), 24-Ноя-23, 17:30 | ||
> И тем не менее в протоколе есть поле "версия"... Задумайся, зачем она | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:18 | ||
> Ну спасибо тебе, Капитан Очевидность! | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –2 +/– | |
Сообщение от Аноним (-), 24-Ноя-23, 16:51 | ||
> Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
51. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:16 | ||
> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (53), 24-Ноя-23, 17:32 | ||
>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от _ (??), 25-Ноя-23, 07:59 | ||
>>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –2 +/– | |
Сообщение от Аноним (70), 25-Ноя-23, 21:36 | ||
> что __все__ новые mean and lean либы-"убийцы" OpenSSL - на деле такое же | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от _ (??), 27-Ноя-23, 07:23 | ||
>Какой протокол - такие и либы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Ilya Indigo (ok), 24-Ноя-23, 15:54 | ||
https://www.openssl.org/roadmap.html | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
67. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (67), 25-Ноя-23, 09:21 | ||
судя по гитхабу они включили реализацию от cloudflare - quiche. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
90. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от scriptkiddis (?), 27-Ноя-23, 19:31 | ||
Да, значит это дыра | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. Скрыто модератором | +/– | |
Сообщение от Zenitur (ok), 24-Ноя-23, 11:57 | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. Скрыто модератором | +/– | |
Сообщение от Аноним (12), 24-Ноя-23, 12:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (39), 24-Ноя-23, 15:11 | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
22. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от name (??), 24-Ноя-23, 12:32 | ||
Осталось добавить поддержку QUIC в РФ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от dullish (ok), 24-Ноя-23, 12:39 | ||
Так, вроде как, VK им на все деньги балуется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от name (??), 24-Ноя-23, 13:13 | ||
Да, а забугорное блочится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 13:14 | ||
Основной QUIC-провайдер — Cloudflare. А он в этой стране вполне локализован. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от name (??), 24-Ноя-23, 13:17 | ||
https://ntc.party/t/%D0%BE%D0%B3%D1... | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Quick (?), 24-Ноя-23, 14:31 | ||
Quick до cf полностью блокируется. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
37. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –2 +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 14:37 | ||
Значит, это делает сам CF. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +3 +/– | |
Сообщение от dullish (ok), 24-Ноя-23, 13:50 | ||
Только что проверил. Ничего не "блочится". Провайдер - МТС, а у него в наличии и DPI и прочие плюшки. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
32. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 14:07 | ||
В реальности обычно всё не так, как на самом деле. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от dullish (ok), 24-Ноя-23, 14:12 | ||
Это база. ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +2 +/– | |
Сообщение от timur.davletshin (ok), 24-Ноя-23, 16:46 | ||
Ростелеком: QUIC (включая иностранные), ESNI тоже работает. ЧЯДНТ? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
42. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (42), 24-Ноя-23, 15:43 | ||
Добавляют уже. По сотне метров в день. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
26. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:10 | ||
> данные шифруются быстрым симметричным ключом, а сам ключ шифруется медленным асимметричным | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (33), 24-Ноя-23, 14:12 | ||
Это протокол гугла, в принципе не работающий без шифрования, и с обфусцированным транспортом UDP у которого отсутствует понятие соединения. Продвижение цифрового концлагеря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Quic (?), 24-Ноя-23, 14:34 | ||
Вы все перепутали. Квик как раз сложнее перехватывать или анализировать для цензуры. Так что Квик усложняет ваше помещение в цифровой ГУЛАГ. А шифровать можете своим сертом и доверять ему же, это никто не запрещал и не планирует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (19), 24-Ноя-23, 14:38 | ||
> Квик как раз сложнее перехватывать или анализировать для цензуры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | –1 +/– | |
Сообщение от Аноним (55), 24-Ноя-23, 18:19 | ||
Это ковидка так на тебя повлияла? Раньше рассказывали про госудрство плохое. Так хочешь - переехал. Не хочешь виртуалку в нужной стране поднимаешь. И данные размазаны по куче теоретически несвязанных систем. А теперь ты добровольно всё своё будешь лить в пару тройку корпораций. И никакие переезды и впны тебя не спасут. Ты сам ускоряешь приближение цифлага. Но с другой стороны наверное так и надо. Раз ты сам двигаешь эту тему надеюсь она по тебе хорошо проедется по результатам. | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
59. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (59), 24-Ноя-23, 20:55 | ||
>теперь ты добровольно всё своё будешь лить в пару тройку корпораций\ | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от Tron is Whistling (?), 24-Ноя-23, 21:01 | ||
Из сопряжённых новостей - в haproxy 2.8.4 добавлена поддержка QUIC и для штатной текущей OpenSSL, с ограничением в виде отсутствия 0-RTT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (19), 26-Ноя-23, 11:47 | ||
Блин, тихо и незаметно. Вы-то как об этом узнали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +1 +/– | |
Сообщение от Аноним (62), 24-Ноя-23, 23:07 | ||
> Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (65), 25-Ноя-23, 04:13 | ||
В чем проблема взял затащил себе в код и используй сколько хочешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (74), 26-Ноя-23, 03:54 | ||
Они же нарушают совместимость во всей экосистеме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Второй из Кукуева (?), 27-Ноя-23, 09:37 | ||
> Система должна сохранять обратную совместимость. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
89. "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
Сообщение от Аноним (89), 27-Ноя-23, 11:49 | ||
От Гуглага. Ему важно, чтобы ты не мог перекомпилировать только криптобиблиотеку и побежал покупать новый телефон. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |