<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Cloudflare открыла код h3i, утилиты для тестирования HTTP/3</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html</link>
    <description>Компания Cloudflare объявила об открытии исходного кода инструментария h3i, включающего утилиту командной строки и библиотеку  функций для низкоуровневого тестирования и отладки серверных реализаций протокола HTTP/3. Утилита может использоваться  для оценки поведения серверов HTTP/3, определения уровня соответствия требованиям спецификаций и проверки реагирования на внештатные ситуации. Код утилиты написан на языке Rust и открыт под лицензией BSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62492&lt;br&gt;</description>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (пох.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#96</link>
    <pubDate>Sat, 04 Jan 2025 04:35:49 GMT</pubDate>
    <description>&amp;gt; Это не делает его костыль хорошим решением. &lt;br&gt;&lt;br&gt;я в общем сомневаюсь что ты сделаешь лучше. Да, ковыряние в потоке &quot;похожем на текст&quot; без понимания что тот поток в конечном итоге собой представляет - чревато (как обычно - а попробуй передать таким образом безобидный текст, описывающий, что именно ты делаешь). С другой стороны - вероятность что-то нечаянно испортить - на самом деле невелика, а трудозатраты минимальны. &lt;br&gt;&lt;br&gt;А если идти в обратную сторону - то приходишь к headless chrome, потому что только отрендерив страницу (и исполнив весь миллиард скриптов!) можно узнать, что ж там было написано на самом деле. Да и то неточно, потому что может быть при попадании мыши вооот сюда получится что-то совершенно другое.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#95</link>
    <pubDate>Fri, 03 Jan 2025 14:26:26 GMT</pubDate>
    <description>&amp;gt; хотя TLS якобы мешает что-либо кешировать&lt;br&gt;&lt;br&gt;Для кеширования с TLS надо сделать MITM с помощью подмены сертификата, что лишает TLS смысла.&lt;br&gt;&lt;br&gt;Вообще, ответь на остальное.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (morphe)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#94</link>
    <pubDate>Fri, 03 Jan 2025 08:12:40 GMT</pubDate>
    <description>&amp;gt; Там MITM.&lt;br&gt;&lt;br&gt;Но у них всесторонний TLS есть и работает, как же так, есть и кеш и TLS, хотя TLS якобы мешает что-либо кешировать?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#93</link>
    <pubDate>Fri, 03 Jan 2025 07:47:11 GMT</pubDate>
    <description>&amp;gt; Это где ты такое кеширование видел?&lt;br&gt;&lt;br&gt;Какой-то пользователь впервые качает какой-то пакет на 100 МБ, его вместе с пользователем начинает качать кеширующий сервер, а потом всем остальным пользователям начинают с помощью проверки, что хочет сказать юзер, а затем редиректом 80 порта (ладно, это не MITM, но TLS&apos;у это не нравится) давать закешированную версию при попытке скачать незакешированное.&lt;br&gt;&lt;br&gt;&amp;gt; Если какая-то сеть требует для работы установки чужого сертификата - то я в такой сети просто сидеть не буду&lt;br&gt;&lt;br&gt;Ну и не сиди.&lt;br&gt;&lt;br&gt;&amp;gt; Ну вот чтобы никто на твой сайт рекламу не встраивал и нужен https&lt;br&gt;&lt;br&gt;Нормальные провайдеры рекламу на сайты не встраивают. Тем более, всем кушать хочется.&lt;br&gt;&lt;br&gt;&amp;gt; Если бы там был http - то кто угодно в твоей сети мог бы переписать эти контактные данные, и получить доступ к потенциально конфиденциальной переписке если бы ты захотел что-то написать этим людям&lt;br&gt;&lt;br&gt;И что? Мы не террористы или экстремисты какие-то, нам скрывать нечего.&lt;br&gt;&lt;br&gt;&amp;gt; Нет никаких проблем с кешированием, у условных cloudflare</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (morphe)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#92</link>
    <pubDate>Thu, 02 Jan 2025 21:14:21 GMT</pubDate>
    <description>&amp;gt; Кеширование &amp;#8212; это MITM&lt;br&gt;&lt;br&gt;Это где ты такое кеширование видел? Автоматическое кеширование это реверс-прокси, никакого MITM там нет&lt;br&gt;&lt;br&gt;&amp;gt; а еще вордфильтр, который требует установки сертификата для успешного MITM&apos;а.&lt;br&gt;&lt;br&gt;Если какая-то сеть требует для работы установки чужого сертификата - то я в такой сети просто сидеть не буду, VPN для любых непонятных сетей - мастхев, и речь даже не обход блокировок всяких&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Только если сайт не содержит вообще никакой чувствительной информации, что редкость &lt;br&gt;&amp;gt; что встраиватель рекламы &lt;br&gt;&amp;gt; в HTTP у его провайдера был какое-то время сломан&lt;br&gt;&lt;br&gt;Ну вот чтобы никто на твой сайт рекламу не встраивал и нужен https&lt;br&gt;&lt;br&gt;Чувствительная информация тут есть - контактные данные&lt;br&gt;Если бы там был http - то кто угодно в твоей сети мог бы переписать эти контактные данные, и получить доступ к потенциально конфиденциальной переписке если бы ты захотел что-то написать этим людям&lt;br&gt;&lt;br&gt;&amp;gt; Но мы лишаемся возможности кеширования, ничего не получая взамен.&lt;br&gt;&lt;br&gt;Нет никаких проблем с кешированием, у ус</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#91</link>
    <pubDate>Thu, 02 Jan 2025 18:07:58 GMT</pubDate>
    <description>&amp;gt; но каким боком tls мешает кешированию&lt;br&gt;&lt;br&gt;Кеширование &amp;#8212; это MITM, ибо для подстановки закешированного пользователям нужно сделать MITM, а TLS не дает его сделать.&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому в интернет надо выходить только из дома, по карточкам...&lt;br&gt;&lt;br&gt;Да. Ты бы еще жаловался, когда пришел к соседу, а у него там ~~ютуб~~ рутуб заблочен, а еще вордфильтр, который требует установки сертификата для успешного MITM&apos;а.&lt;br&gt;&lt;br&gt;&amp;gt; Только если сайт не содержит вообще никакой чувствительной информации, что редкость&lt;br&gt;&lt;br&gt;https://pixtaded.net/ , https://bedohswe.eu.org/ (не мои сайты) не содержат ничего чувствительного, но их админы &amp;#8212; шизы, которые вообще за удаление поддержки HTTP из браузеров, админ второго сайта это аргументирует тем, что встраиватель рекламы в HTTP у его провайдера был какое-то время сломан, что в итоге заблокировало ему HTTP.&lt;br&gt;&lt;br&gt;&amp;gt; и на такой мелкой фигне tls работал бы отлично даже если бы у него оверхед х30 был&lt;br&gt;&lt;br&gt;Но мы лишаемся возможности кеширования, ничего не получая взамен.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (morphe)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#90</link>
    <pubDate>Thu, 02 Jan 2025 15:53:46 GMT</pubDate>
    <description>&amp;gt; Я уже написал, почему кеширование нужно.&lt;br&gt;&lt;br&gt;Я не отрицаю что оно нужно, но каким боком tls мешает кешированию? Многие дистрибутивы уже имеют https репозитории, но там всё нормально с кешированием&lt;br&gt;&lt;br&gt;&amp;gt; И правильно. Чужая сеть &amp;#8212; чужие правила.&lt;br&gt;&lt;br&gt;Поэтому в интернет надо выходить только из дома, по карточкам... Ах, да, товарищмайор всё равно сможет правила ставить. &lt;br&gt;&lt;br&gt;&amp;gt; Для какого-нибудь личного сайта HTTPS вообще не нужен, в локальной сети он тоже вообще не нужен.&lt;br&gt;&lt;br&gt;Только если сайт не содержит вообще никакой чувствительной информации, что редкость, и на такой мелкой фигне tls работал бы отлично даже если бы у него оверхед х30 был&lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#89</link>
    <pubDate>Thu, 02 Jan 2025 15:50:05 GMT</pubDate>
    <description>&amp;gt;пофиг&lt;br&gt;&lt;br&gt;Нет. &lt;br&gt;&lt;br&gt;&amp;gt;ценой Out-of-order delivery&lt;br&gt;&lt;br&gt;Ну и отлично. Порядок мы потом восстановим, главное чтобы один потерянный пакет не тормозил всю передачу. &lt;br&gt;&lt;br&gt;&amp;gt;сейчас тоже все работает, &lt;br&gt;&lt;br&gt;Как повезёт. Провайдеры по-разному обрабатывают два потока, которые по сути одна сессия, и из-за этого много странных глюков бывает. &lt;br&gt;&lt;br&gt;&amp;gt;а что есть проблемы с NAT? и чем лучше?&lt;br&gt;&lt;br&gt;Как предлагается пролезать за NAT через TCP?&lt;br&gt;&lt;br&gt;Сейчас stun hole punch, в обратную сторону QUIC поток, и через него что угодно можно пробросить, например ssh.&lt;br&gt;&lt;br&gt;&amp;gt; вот TLS1.3 обязательный не смущает? &lt;br&gt;&lt;br&gt;Ни капельки, наоборот. Без tls 1.3 провайдеры корёжат tcp как могут на своих middlebox, а quic весь зашифрован целиком. &lt;br&gt;&lt;br&gt;&amp;gt;шифровать трафик это всегда дорого&lt;br&gt;&lt;br&gt;Есть такое, да. Но терминацию quic нам обещали сделать, если уже не сделали. &lt;br&gt;&lt;br&gt;В любом случае, quic это супер нужная штука. &lt;br&gt;</description>
</item>

<item>
    <title>Компания Cloudflare открыла код h3i, утилиты для тестировани... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/135676.html#88</link>
    <pubDate>Thu, 02 Jan 2025 15:16:48 GMT</pubDate>
    <description>&amp;gt; osi - мертворожденный сетевой стек, созданный горе-теоретиками. Опеннет познавательный.&lt;br&gt;&lt;br&gt;Это не делает его костыль хорошим решением. OSI показался мне самым простым способом донести мысль, если до тебя таким простым способом не доходит, проходи мимо: я не буду ради особо одарённых интеллектом придумывать специальные объяснения.&lt;br&gt;</description>
</item>

</channel>
</rss>
