The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск nginx 1.25.2, opennews (??), 16-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 09:20 
Не раньше, чем в OpenSSL появится необходимый API, кмк.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (3), 16-Авг-23, 09:40 
А как сборка нжинкса влияет на появление апи у OpenSSL?
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 09:53 
Тут обратная зависимость.
Пока что http/3 только с альтернативными либами.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск nginx 1.25.2"  +/
Сообщение от fi (ok), 16-Авг-23, 09:51 
а haproxy уже собирается и работает с h3 )))

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

14. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 09:53 
> а haproxy уже собирается и работает с h3 )))

Тоже требует отдельного извращения с отдельной либой.

Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (-), 16-Авг-23, 17:15 
>> а haproxy уже собирается и работает с h3 )))
> Тоже требует отдельного извращения с отдельной либой.

Про openssl лучше вообще забыть. В нем вулны каждый месяц находят, апи ужасное, дефолты несекурный, код огромный и авторы не скрывают что дилетанты в крипто. Зачем вам такая чудная либа вообще?

Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 18:10 
Небарбершопно?
Ответить | Правка | Наверх | Cообщить модератору

26. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 16-Авг-23, 18:58 
OpenSSL, начиная с третьей версии, только на смузи и годится, но никак не на TLS-терминирование в проде (деградация производительности до x20). А первую ветку собираются отменить в этом году.
Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 20:15 
Прод проду рознь.
Если вы cloudflare собираете - возможно и нет.
А на 99% типовых задач, в т.ч. на массхостинге, реальная разница значения не имеет.
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 16-Авг-23, 21:49 
> А на 99% типовых задач, в т.ч. на массхостинге, реальная разница значения не имеет.

На 99% типовых задач _из вашего личного опыта_, давайте уточним.

Даже у небольшой фирмы, если она сайтом деньги зарабатывает, запросто могут быть десятки kRPS.

Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 16-Авг-23, 22:12 
Хосспаде, напугали опенссл десятком kRPS.
Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 16-Авг-23, 22:51 
Ну, судя по комментариям выше, вы до сих пор где-то во временах четвёртой фри, поэтому сделанная нежными бородачами с подворотами openssl 3.x для вас останется в бесконечно отдалённом будущем.
Как большие нагрузки (в ваше время интернет был сильно меньше.)
Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 08:34 
Мы во временах OL9 и UEK R7, смузи не интересует.
Ответить | Правка | Наверх | Cообщить модератору

45. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 17-Авг-23, 11:46 
3.0.7e, бхахахаха.
Приятного аппетита, не обляпайтесь.
Ответить | Правка | Наверх | Cообщить модератору

49. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (-), 17-Авг-23, 21:10 
> Небарбершопно?

Напротив! Это одни из самых первых барбершоперов от крипто. Настолько замшелые что даже еще без гироскутера и смузи. Но все остальное по части разработки софта очень барбершопно. В частности занятие делом в котором не бельмеса, и в котором воздается за некомпетентность.

Кто дебианщикам ACKнул изменение сводящее ключи к списку на 6 мегов? А, вот эти супер-девы? Кто вслепую доверяет рандому от проца? Ах, опять эти "эксперты" крипто? У кого какая-то совершенно левая фича память сервера сливала публике, вместе с ключами? У кого CVE каждый месяц?

Хуже них либу с крипто ну даже не знаю кто делал. Разве что матрикс - там да, смузи хлебнули и еще лучше зашло, end to end сломалось вообще совсем в ноль - в дефолтной либе. Но #2 в этом шит параде точно у openssl.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

50. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 21:11 
Проблема в том, что всё остальное - ещё хуже.
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (-), 17-Авг-23, 21:31 
> Проблема в том, что всё остальное - ещё хуже.

Это кто сказал? Другой либы с CVE стабильно раз в месяц я даже просто так с ходу и не назову.

Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 21:37 
У Неуловимого Джо вообще 0 CVE, и что?
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 16-Авг-23, 18:59 
> авторы не скрывают что дилетанты в крипто.

Это было про LibreSSL.

> Зачем вам такая чудная либа вообще?

Потому что WolfSSL пока сыроват.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

51. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (-), 17-Авг-23, 21:15 
>> авторы не скрывают что дилетанты в крипто.
> Это было про LibreSSL.

Таки - про Open. Libre - это форк от опенщиков задолбаных постоянными CVE. И они посообразительнее в целом и по крайней мере не склонны трогать своими шаловливыми лапками то что не понимают. В отличие от вон тех.

>> Зачем вам такая чудная либа вообще?
> Потому что WolfSSL пока сыроват.

SSL/TLS вообще сделать не сыроватым, как бы это - в нам более 9000 фич, совместимостей с экспортным 40 битным :)) RC4 и каким там еще супер секуром. При этом даже в хорошей реализации можно наломать дров. А в плохой - вот, каждый месяц.

И апликух правильно юазющих чудное апи от этих господ - немного. Реально HTTPS умеют нормально только браузеры. Остальные дико лажают. Даже OpenVPN много лет имел глупейший вулн когда оно не проверяло роль (клиент или сервер) и любой клиент мог изобразить сервер OpenVPN который остальные примут за чистую монету, это ж правильный серт, подписаный верным CA. Сейчас конечно починили, но, честно, на фоне этого позора - wireguard просто masterpiece. Который не имеет - и никогда не будет - иметь такие проблемы.

Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск nginx 1.25.2"  +/
Сообщение от Tron is Whistling (?), 17-Авг-23, 21:49 
openSSH, apache, haproxy, squid, postfix, dovecot, curl, openvpn, PHP, openIPMI, asterisk, netSNMP, BIND, clamAV, exim, FreeRADIUS, openLDAP, MySQL, MariaDB, nodejs, git, PostgreSQL, proFTPd, Redis, nginx, iperf, keepalived, mongo, lighttpd, LUA, rsync, unbound, zabbix, memcached, nmap и многие прочие.

В самом деле, всего-то ничего. И это я только по очевидным зависимостям прошёлся.

Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск nginx 1.25.2"  +/
Сообщение от Аноним (19), 18-Авг-23, 12:06 
> Libre - это форк от опенщиков задолбаных постоянными CVE.

Опёнщик задалбывает практически исключительно NIH-синдром.

> И они посообразительнее в целом

Ага, делали SMTP-сервер, а сделали remote shell.

> не склонны трогать своими шаловливыми лапками то что не понимают.

В лучше случае - не потрогают, и CVE OpenSSL в неизменно виде доедут в Libre.
В худшем случае - потрогают, и добавят своих.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру