Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | |
| Сообщение от opennews (??), 24-Ноя-23, 11:23 | ||
После восьми месяцев разработки сформирован релиз библиотеки OpenSSL 3.2.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Поддержка OpenSSL 3.2 будет осуществляться до 23 ноября 2025 года. Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. Код проекта распространяется под лицензией Apache 2.0... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 5. Сообщение от timur.davletshin (ok), 24-Ноя-23, 11:25 | –1 +/– | |
Интересно, они действительно туда полную реализацию Quic затолкали? Если да, то это новая реализация или чей-то код позаимствовали? Если полная реализация, то какой алгоритм управления потоком они используют? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #13, #43, #67 | ||
| 12. Сообщение от Аноним (12), 24-Ноя-23, 11:43 | –1 +/– | |
если интересно — читай исходники | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #18 | ||
| 13. Сообщение от Аноним (13), 24-Ноя-23, 11:43 | +/– | |
Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, позволяющих задействовать любые независимые реализации QUIC, в библиотеки включают "поддержку QUIC" путём либо написания своей реализации, либо вендоринга чужой, либо гвоздями прибивания к чужой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19, #45 | ||
| 17. Сообщение от Zenitur (ok), 24-Ноя-23, 11:57 | +/– | |
Ого, уже 3.2. А я ещё с 1.0.1 на 1.1.0 не перешёл... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #39 | ||
| 18. Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:00 | +2 +/– | |
Спасибо за дельный совет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 19. Сообщение от Аноним (19), 24-Ноя-23, 12:04 | +/– | |
Гугл в своё время объяснил, что специально решил делать поддержку QUIC в юзерспейсе, а не в ядре, чтобы можно было менять протокол практически ежемесячно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #20, #25 | ||
| 20. Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:13 | –4 +/– | |
> если протокол by design постоянно меняется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #46 | ||
| 21. Сообщение от Аноним (12), 24-Ноя-23, 12:20 | +/– | |
у них несколько веток, которые поддерживаются параллельно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 22. Сообщение от name (??), 24-Ноя-23, 12:32 | +/– | |
Осталось добавить поддержку QUIC в РФ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #42 | ||
| 23. Сообщение от dullish (ok), 24-Ноя-23, 12:39 | +/– | |
Так, вроде как, VK им на все деньги балуется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #27 | ||
| 25. Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:09 | +/– | |
А каждый раз собственную реализацию делать, конечно же, намного больше смысла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #30 | ||
| 26. Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:10 | +2 +/– | |
> данные шифруются быстрым симметричным ключом, а сам ключ шифруется медленным асимметричным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33 | ||
| 27. Сообщение от name (??), 24-Ноя-23, 13:13 | +/– | |
Да, а забугорное блочится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #28, #31, #44 | ||
| 28. Сообщение от Аноним (19), 24-Ноя-23, 13:14 | +/– | |
Основной QUIC-провайдер — Cloudflare. А он в этой стране вполне локализован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #29, #35 | ||
| 29. Сообщение от name (??), 24-Ноя-23, 13:17 | +/– | |
https://ntc.party/t/%D0%BE%D0%B3%D1... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 30. Сообщение от Аноним (19), 24-Ноя-23, 13:43 | +/– | |
Для гугла — может быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #41, #48 | ||
| 31. Сообщение от dullish (ok), 24-Ноя-23, 13:50 | +3 +/– | |
Только что проверил. Ничего не "блочится". Провайдер - МТС, а у него в наличии и DPI и прочие плюшки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #32 | ||
| 32. Сообщение от Аноним (19), 24-Ноя-23, 14:07 | +1 +/– | |
В реальности обычно всё не так, как на самом деле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #34 | ||
| 33. Сообщение от Аноним (33), 24-Ноя-23, 14:12 | +/– | |
Это протокол гугла, в принципе не работающий без шифрования, и с обфусцированным транспортом UDP у которого отсутствует понятие соединения. Продвижение цифрового концлагеря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #36 | ||
| 34. Сообщение от dullish (ok), 24-Ноя-23, 14:12 | +/– | |
Это база. ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 35. Сообщение от Quick (?), 24-Ноя-23, 14:31 | –1 +/– | |
Quick до cf полностью блокируется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #37 | ||
| 36. Сообщение от Quic (?), 24-Ноя-23, 14:34 | –1 +/– | |
Вы все перепутали. Квик как раз сложнее перехватывать или анализировать для цензуры. Так что Квик усложняет ваше помещение в цифровой ГУЛАГ. А шифровать можете своим сертом и доверять ему же, это никто не запрещал и не планирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #38, #55 | ||
| 37. Сообщение от Аноним (19), 24-Ноя-23, 14:37 | –2 +/– | |
Значит, это делает сам CF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 38. Сообщение от Аноним (19), 24-Ноя-23, 14:38 | +/– | |
> Квик как раз сложнее перехватывать или анализировать для цензуры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 39. Сообщение от Аноним (39), 24-Ноя-23, 15:11 | +1 +/– | |
Неча и начинать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 41. Сообщение от timur.davletshin (ok), 24-Ноя-23, 15:31 | +1 +/– | |
Возможно, ты будешь удивлён, но не у Хромого самая последняя версия протокола. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 42. Сообщение от Аноним (42), 24-Ноя-23, 15:43 | +/– | |
Добавляют уже. По сотне метров в день. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 43. Сообщение от Ilya Indigo (ok), 24-Ноя-23, 15:54 | +/– | |
https://www.openssl.org/roadmap.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 44. Сообщение от timur.davletshin (ok), 24-Ноя-23, 16:46 | +2 +/– | |
Ростелеком: QUIC (включая иностранные), ESNI тоже работает. ЧЯДНТ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 45. Сообщение от Аноним (-), 24-Ноя-23, 16:51 | –2 +/– | |
> Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #51 | ||
| 46. Сообщение от Аноним (-), 24-Ноя-23, 16:56 | –1 +/– | |
> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #47 | ||
| 47. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:02 | +1 +/– | |
>> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #52 | ||
| 48. Сообщение от Аноним (-), 24-Ноя-23, 17:03 | +/– | |
> QUIC изначально задумывался к средство общения хрома с серваками гугла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #50 | ||
| 50. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:14 | +/– | |
> Вообще-то они его как стандарт оформили. И теперь оно не хуже и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #53 | ||
| 51. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:16 | +1 +/– | |
> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #54 | ||
| 52. Сообщение от Аноним (-), 24-Ноя-23, 17:20 | –1 +/– | |
> В школу, читай матчасть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #57, #68 | ||
| 53. Сообщение от Аноним (53), 24-Ноя-23, 17:30 | +/– | |
> И тем не менее в протоколе есть поле "версия"... Задумайся, зачем она | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #83 | ||
| 54. Сообщение от Аноним (53), 24-Ноя-23, 17:32 | +/– | |
>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #66 | ||
| 55. Сообщение от Аноним (55), 24-Ноя-23, 18:19 | –1 +/– | |
Это ковидка так на тебя повлияла? Раньше рассказывали про госудрство плохое. Так хочешь - переехал. Не хочешь виртуалку в нужной стране поднимаешь. И данные размазаны по куче теоретически несвязанных систем. А теперь ты добровольно всё своё будешь лить в пару тройку корпораций. И никакие переезды и впны тебя не спасут. Ты сам ускоряешь приближение цифлага. Но с другой стороны наверное так и надо. Раз ты сам двигаешь эту тему надеюсь она по тебе хорошо проедется по результатам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #59 | ||
| 57. Сообщение от Аноньимъ (ok), 24-Ноя-23, 19:41 | +/– | |
> Даже если бы вдруг майкрософт пошел навстречу - а они не могут раздать в апдейте такой компонент системы! Чисто технически | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #70 | ||
| 59. Сообщение от Аноним (59), 24-Ноя-23, 20:55 | +/– | |
>теперь ты добровольно всё своё будешь лить в пару тройку корпораций\ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 61. Сообщение от Tron is Whistling (?), 24-Ноя-23, 21:01 | +1 +/– | |
Из сопряжённых новостей - в haproxy 2.8.4 добавлена поддержка QUIC и для штатной текущей OpenSSL, с ограничением в виде отсутствия 0-RTT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #76 | ||
| 62. Сообщение от Аноним (62), 24-Ноя-23, 23:07 | +1 +/– | |
> Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #65, #88, #89 | ||
| 65. Сообщение от Аноним (65), 25-Ноя-23, 04:13 | +/– | |
В чем проблема взял затащил себе в код и используй сколько хочешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #74 | ||
| 66. Сообщение от _ (??), 25-Ноя-23, 07:59 | +1 +/– | |
>>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #72 | ||
| 67. Сообщение от Аноним (67), 25-Ноя-23, 09:21 | +/– | |
судя по гитхабу они включили реализацию от cloudflare - quiche. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #90 | ||
| 68. Сообщение от timur.davletshin (ok), 25-Ноя-23, 17:08 | +1 +/– | |
На первый курс шуруй. Не знаю, кому ты там что доказал, но Quic (да, нету там "k") не юзает BBR в дефолте в том же Хроме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #71 | ||
| 70. Сообщение от Аноним (70), 25-Ноя-23, 19:24 | +/– | |
> Что я читаю? Мс не может себе в апдейте сетевой стек обновить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #73, #81, #85 | ||
| 71. Сообщение от Аноним (70), 25-Ноя-23, 20:54 | –1 +/– | |
> На первый курс шуруй. Не знаю, кому ты там что доказал, но | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #77, #78, #79, #80, #91 | ||
| 72. Сообщение от Аноним (70), 25-Ноя-23, 21:36 | –2 +/– | |
> что __все__ новые mean and lean либы-"убийцы" OpenSSL - на деле такое же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #86 | ||
| 73. Сообщение от Аноньимъ (ok), 26-Ноя-23, 01:26 | +1 +/– | |
> У них нет нормального деления системы на компоненты, внезапно! Поэтому раздать какие-то улучшения модулярно - им слабо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 74. Сообщение от Аноним (74), 26-Ноя-23, 03:54 | +/– | |
Они же нарушают совместимость во всей экосистеме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 76. Сообщение от Аноним (19), 26-Ноя-23, 11:47 | +/– | |
Блин, тихо и незаметно. Вы-то как об этом узнали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 77. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:20 | +/– | |
https://blog.apnic.net/2020/01/10/when-to-use-and-not-use-bbr/ - я, в отличие от тебя, могу провести тестирование. Это об области применимости твоего BBR. И это без учёта конкуренции с иными алгоритмами. А это то место, где BBR плох. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 78. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:23 | +/– | |
Давай поменьше трындежу, а побольше ссылок, где я тебя обманул. А то было же уже (я поэтому и сделал оговорку в начале ветки) на тему изучения исходников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 79. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:29 | +/– | |
> совдеп, дипломы, РФия, го...но. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 80. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:31 | +/– | |
> ... CS... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 81. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:36 | +/– | |
> ... клин картинки на 10 секунд и более... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 83. Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:18 | +/– | |
> Ну спасибо тебе, Капитан Очевидность! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 85. Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:26 | +/– | |
> Ну а вот квик появился как аналог тцп где - вот - гугол может адекватно контролировать что творится на обеих сторонах линка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 86. Сообщение от _ (??), 27-Ноя-23, 07:23 | +/– | |
>Какой протокол - такие и либы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 88. Сообщение от Второй из Кукуева (?), 27-Ноя-23, 09:37 | +/– | |
> Система должна сохранять обратную совместимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 89. Сообщение от Аноним (89), 27-Ноя-23, 11:49 | +/– | |
От Гуглага. Ему важно, чтобы ты не мог перекомпилировать только криптобиблиотеку и побежал покупать новый телефон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 90. Сообщение от scriptkiddis (?), 27-Ноя-23, 19:31 | +/– | |
Да, значит это дыра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 91. Сообщение от timur.davletshin (ok), 02-Дек-23, 10:57 | +/– | |
https://bugzilla.mozilla.org/show_bug.cgi?id=1851908 - кстати, вот для клоунов: available CC algorithms include Cubic and New Reno. А где же BBR в этом благословенном QUIC? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |