The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome планируют помечать соединение как небезопасное при ..., opennews (??), 13-Дек-14, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


42. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Pilat (ok), 14-Дек-14, 04:02 
Ни то, ни другое пока неактуально. SNI не поддерживается старым софтом, но это пол беды, в некоторых случаях даже раскрытие имени домена нежелательно. ipv6 будет именно что когда-то. Естественно, речь идёт о массовом применении.

Ну и массовое повышение используемых процессорных ресурсов пока не обсуждалось.

Ответить | Правка | Наверх | Cообщить модератору

52. "В Chrome планируют помечать соединение как небезопасное при ..."  +2 +/
Сообщение от Аноним (-), 14-Дек-14, 10:45 
> в некоторых случаях даже раскрытие имени домена нежелательно. ipv6 будет именно что когда-то

К.О. не видит принципиальной разницы между раскрытием имени домена через SNI и раскрытием имени домена через reverse DNS.

Ответить | Правка | Наверх | Cообщить модератору

108. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Pilat (ok), 14-Дек-14, 18:02 
>> в некоторых случаях даже раскрытие имени домена нежелательно. ipv6 будет именно что когда-то
> К.О. не видит принципиальной разницы между раскрытием имени домена через SNI и
> раскрытием имени домена через reverse DNS.

А ещё тмя домена может быть написано на заборе. Вы удивительно проницательны.

Ответить | Правка | Наверх | Cообщить модератору

56. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Xaionaro (ok), 14-Дек-14, 11:07 
> Ни то, ни другое пока неактуально. SNI не поддерживается старым софтом

Что-то мне кажется, что это ПО уж слишком дремучее и дырявое. Можете какой-нибудь пример привести?

> но это пол беды, в некоторых случаях даже раскрытие имени домена нежелательно.

В каком смысле? Чем HTTPS хуже HTTP в данной ситуации?

> Ну и массовое повышение используемых процессорных ресурсов пока не обсуждалось.

Да, negotiation будет дорогим в плане процессорных ресурсов. Однако зачем его делать часто? IMHO, при должной настройке, в сравнении с другими расходами, данное уходит в о-малое... Конечно кроме некоторых, но экзотических (для production) задач (а-ля web-сервер лишь выводящий текущее время или IP-адрес клиента).

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

107. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Pilat (ok), 14-Дек-14, 18:01 
>> Ни то, ни другое пока неактуально. SNI не поддерживается старым софтом
> Что-то мне кажется, что это ПО уж слишком дремучее и дырявое. Можете
> какой-нибудь пример привести?

Например, телефоны с андроидом 2, старые версии Wget. Телефон есть у меня в кармане, и не только у меня, wget в куче серверов и встроенном линуксе.

>> но это пол беды, в некоторых случаях даже раскрытие имени домена нежелательно.
> В каком смысле? Чем HTTPS хуже HTTP в данной ситуации?

HTTPS с SNI требует указания имени домена открытым текстом, HTTPS без SNI не требует

>> Ну и массовое повышение используемых процессорных ресурсов пока не обсуждалось.
> Да, negotiation будет дорогим в плане процессорных ресурсов. Однако зачем его делать
> часто? IMHO, при должной настройке, в сравнении с другими расходами, данное
> уходит в о-малое... Конечно кроме некоторых, но экзотических (для production) задач
> (а-ля web-сервер лишь выводящий текущее время или IP-адрес клиента).

Это никто не исследовал на практике.

Ответить | Правка | Наверх | Cообщить модератору

169. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Аноним (-), 14-Дек-14, 23:39 
> Например, телефоны с андроидом 2, старые версии Wget. Телефон есть у меня
> в кармане, и не только у меня, wget в куче серверов
> и встроенном линуксе.

А мой китайский тетрис вообще не умеет работать с серверами :(. А ну выключил у себя сети, да?

Ответить | Правка | Наверх | Cообщить модератору

191. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Xaionaroemail (ok), 15-Дек-14, 10:59 
>>> Ни то, ни другое пока неактуально. SNI не поддерживается старым софтом
>> Что-то мне кажется, что это ПО уж слишком дремучее и дырявое. Можете
>> какой-нибудь пример привести?
> Например, телефоны с андроидом 2, старые версии Wget. Телефон есть у меня
> в кармане, и не только у меня, wget в куче серверов
> и встроенном линуксе.

Что из этого не содержит известных критических уязвимостей?

>>> но это пол беды, в некоторых случаях даже раскрытие имени домена нежелательно.
>> В каком смысле? Чем HTTPS хуже HTTP в данной ситуации?
> HTTPS с SNI требует указания имени домена открытым текстом, HTTPS без SNI
> не требует

И? Ещё раз повторю свою вопрос:

> Чем HTTPS хуже HTTP в данной ситуации?

_

>>> Ну и массовое повышение используемых процессорных ресурсов пока не обсуждалось.
>> Да, negotiation будет дорогим в плане процессорных ресурсов. Однако зачем его делать
>> часто? IMHO, при должной настройке, в сравнении с другими расходами, данное
>> уходит в о-малое... Конечно кроме некоторых, но экзотических (для production) задач
>> (а-ля web-сервер лишь выводящий текущее время или IP-адрес клиента).
> Это никто не исследовал на практике.

Что именно? По-моему каждый из приведённых мной тезисов «исследовали на практике» почти всё сис. админы из тех, кто сталкивался с нехваткой железа.

См. https://www.imperialviolet.org/2010/06/25/overclocking-ssl.html

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

197. "В Chrome планируют помечать соединение как небезопасное при ..."  +/
Сообщение от Аноним (-), 15-Дек-14, 12:47 
> HTTPS с SNI требует указания имени домена открытым текстом, HTTPS без SNI не требует

HTTPS без SNI требует либо уникального IP-адреса на каждый сайт/веб-сервис (что в контексте сокрытия имени домена ничуть не лучше SNI), либо использования нестандартного порта (неудобство пользователям).

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру