The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен SSH3, вариант протокола SSH, использующий HTTP/3, opennews (?), 17-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


76. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +1 +/
Сообщение от timur.davletshin (ok), 17-Дек-23, 19:29 
Для этого надо на стороне клиента установить софт... что в общем случае не очень сильно проще установки tcp_supper_algo.ko. QUIC пока что ничего такого не умеет, что было обещано изначально в категории "преимущества перед TCP" (сколько реализаций умеют multipath?). По факту юзаем, но на производительности серверов тех же он сказался негативно. По факту вынесли алгоритм, требующий фиксированного времени отклика (практически реального времени), в пространство пользователя. Я напомню, что основная критика в адрес OpenVPN, который делает то же самое управление потоком и шифрование поверх UDP, заключалась в том, что он реализован в пространстве пользователя и поэтому медленный. Я запутался. Помогите, почему в одном случае вынос в ядро является благом, а во втором злом?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

81. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  –1 +/
Сообщение от Аноним (26), 17-Дек-23, 20:07 
>Помогите, почему в одном случае вынос в ядро является благом, а во втором злом?

Потому что openvpn не знает, что он передаёт, и потому не может дропать фреймы, а браузер знает, что он передаёт видео.

Ответить | Правка | Наверх | Cообщить модератору

109. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ананимус (?), 18-Дек-23, 00:31 
> Для этого надо на стороне клиента установить софт... что в общем случае не очень сильно проще установки tcp_supper_algo.ko.

Чтобы сходить в интернет через tls тебе нужен  openssl, ca-certificates и еще куча срани. Так что ничего особо нового тут не появилось.

>QUIC пока что ничего такого не умеет, что было обещано изначально в категории "преимущества перед TCP" (сколько реализаций умеют multipath?).

Все rfc-compliant.

> Я запутался. Помогите, почему в одном случае вынос в ядро является благом, а во втором злом?

Не вижу проблемы затолкать quic в ядро. Это будет как sctp, тока на этот раз его кто-то поддержит.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

116. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ivan_83 (ok), 18-Дек-23, 01:20 
Только не всегда это так, есть ещё куча мест где не нужно ходить в инет, всякие роутеры, коммутаторы.
Ответить | Правка | Наверх | Cообщить модератору

138. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ананимус (?), 18-Дек-23, 09:20 
> Только не всегда это так, есть ещё куча мест где не нужно ходить в инет, всякие роутеры, коммутаторы.

Роутеры и коммутаторы тоже ходят в интернет, там тоже есть целый ворох библиотек и сертификаты.

Я не понимаю что ты пытаешься доказать. Что положить сишную либу размером в пару килобайт это проблема? Нет, это не проблема. Нигде, даже в embedded.

Ответить | Правка | Наверх | Cообщить модератору

146. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от timur.davletshin (ok), 18-Дек-23, 09:44 
Разупорись, какие пару килобайт? Вы давно размер бинарников этих ваших lib*ssl.so видели? Сертификаты обновлять нужно. Плюс, маленький секрет, есть масса крупных сетей, в которых нет выхода в Интернеты по соображениям безопасности.
Ответить | Правка | Наверх | Cообщить модератору

176. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ананимус (?), 18-Дек-23, 12:38 
> Разупорись, какие пару килобайт? Вы давно размер бинарников этих ваших lib*ssl.so видели?
> Сертификаты обновлять нужно. Плюс, маленький секрет, есть масса крупных сетей, в
> которых нет выхода в Интернеты по соображениям безопасности.

Ну не суй эту библиотеку туда, где не нужен выход в интернет :D

Ответить | Правка | Наверх | Cообщить модератору

178. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от timur.davletshin (ok), 18-Дек-23, 12:59 
> Ну не суй эту библиотеку туда, где не нужен выход в интернет
> :D

Будто я все прошивки сам делаю и OpenWrt уже готов для работы с трафиком небольшого провайдера.

Ответить | Правка | Наверх | Cообщить модератору

183. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  –1 +/
Сообщение от Ананимус (?), 18-Дек-23, 13:45 
>> Ну не суй эту библиотеку туда, где не нужен выход в интернет
>> :D
> Будто я все прошивки сам делаю и OpenWrt уже готов для работы
> с трафиком небольшого провайдера.

Тогда чего ты переживаешь? Мейнтейнеры все положат.

Ответить | Правка | Наверх | Cообщить модератору

186. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от timur.davletshin (ok), 18-Дек-23, 14:35 
> ... мейнтейнеры все положат.

Если бы они туда ложЫли, то я бы не переживал.

Ответить | Правка | Наверх | Cообщить модератору

173. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ivan_83 (ok), 18-Дек-23, 12:33 
Я пытаюсь сказать что TLS, рабочая инфраструктура сертификатов и даже правильно выставленное время не очень то и нужны много где, учитывая что есть более простые и более легковесные решения.

И это, вы попробуйте в 8мб флеша собрать OpenWRT с этим всем, потому что там задолбались и выкинули все такие устройства :)

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

175. "Представлен SSH3, вариант протокола SSH, использующий HTTP/3"  +/
Сообщение от Ананимус (?), 18-Дек-23, 12:38 
> Я пытаюсь сказать что TLS, рабочая инфраструктура сертификатов и даже правильно выставленное
> время не очень то и нужны много где, учитывая что есть
> более простые и более легковесные решения.
> И это, вы попробуйте в 8мб флеша собрать OpenWRT с этим всем,
> потому что там задолбались и выкинули все такие устройства :)

Ну вот OpenWRT:

# du -sh /usr/lib/libssl.so.1.1
524.0K    /usr/lib/libssl.so.1.1

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру