URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 135966
[ Назад ]

Исходное сообщение
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS"

Отправлено opennews , 06-Фев-25 10:31 
Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.26.3, в которую вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В обновлениях устранена уязвимость (CVE-2025-23419), позволяющая обойти проверку клиентских TLS-сертификатов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62679


Содержание

Сообщения в этом обсуждении
"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:49 
HTTP/3 в debian из коробки уже есть в dpkg?

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:51 
В стейбл нету.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 10:55 
интересует unstable

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 12:29 
В unstable да, собран с "--with-http_v3_module".

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 12:12 
HTTP 1/3?
Действительно от HTTP осталась одна треть. Этож надо было умудриться засунуть протокол в протокол, вместо того чтобы добавить субпротокол в стэк протоколов.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:07 
Нет, они всё правильно сделали.

Каждому уровню абстракции нужна только своя информация. Роутерам и свитчам совершенно не обязательно знать, есть у вас в протоколе "соединение" или нет.


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:10 
Ненутактода

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:07 
Причём тут роутеры, когдая ясно написал "субпротокол". UDP/TCP никто переделывать не предлагал.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:37 
Они буквально переделали TCP поверх UDP.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 21:04 
Скорее, сделали подмножество SCTP поверх UDP.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 13:28 
И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты; которые будут поддерживать ваш, всеми нужный, новый протокол, только для того чтобы зайти на ваш, всеми нужный, хипстерский сайт по хипстерски, так как и по TCP на него зайти можно будет?

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 13:54 
> И всем провайдерам и пользователям покупать новые

Пользователи и так со временем купят. А до этого будут сидеть на старом.
И даже провайдеры обновят оборудование. Особенно когда пользователи начнут от них уходить, потому что "ютубчик торомозит". Сразу денежки найдутся.


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 14:03 
> И даже провайдеры обновят оборудование.
> Особенно когда пользователи начнут от них уходить,

Или провайдеры обанкротятся, каждый раз менять оборудование или пользователи уйдут от такого провайдера, который будет постоянно повышать цены.
> потому что "ютубчик торомозит". Сразу денежки найдутся.

Куда они денутся с коробля посреди открытого океана?!
Я уже молчу что ютрупчик тормозит совсем по другой причине, тормозит у всех провайдеров в РФ по дефолту и обходятся эти тормоза одинаково у всех, в том числе и за бесплатно до недели.


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:15 
> тормозит у всех провайдеров в РФ

При чем тут РФ вообще?
Вы серьезно думаете его для РФ создавали?))

То что на вашем старье что-то не работает - это ваши личные проблемы.
Вот статисткика от w3techs
w3techs.com/technologies/history_overview/site_element/all/y
w3techs.com/technologies/details/ce-http3
2025 Feb HTTP/3    34.0%

И это вполне совпадает с данными из других источников.
Напр. cloudflare blog.cloudflare.com/http3-usage-one-year-on (за середину 2023 года)

Это называется эволюция и развитие.
А вы, господин луддит, можете продолжать сидеть хоть на HTTP1.0


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 21:20 
Для простой скачки файлов HTTP/1.1 предназначен гораздо лучше, чем более новые версии.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 07-Фев-25 04:13 
Рассказывай как ты это решил. И показывай цифры. Я тебе не верю.

"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 14:39 
>И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты; которые будут поддерживать ваш, всеми нужный, новый протокол

Нет, им нужно будет только обновить браузер и всё. Для роутеров, телефонов, планшетов HTTP/3 неотличим от UDP, ровно такого же, какой был в 1998 году.


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 18:01 
> Нет, им нужно будет только обновить браузер и всё.

Для того чтобы пользователям нужно было обновить только браузер, нужно НЕ создавать свой протокол, к примеру QTP, а сделать его реализацию поверх существующего протокола UDP, как сделано сейчас.
Вы же или другой аноним в сообщении на которое я отвечал, заявил, что сейчас сделано через попу и нужно было свой протокол создать.


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Аноним , 06-Фев-25 16:15 
> И всем провайдерам и пользователям покупать новые маршрутизаторы, телефоны, планшеты;

Кеспертиза неанонов как всегда радует!
Достойный уровень, достойный...

Ну, расскажи мне, зачем тебе новые маршрутизаторы, телефоны, планшеты для HTTP/3?


"Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, с..."
Отправлено Ilya Indigo , 06-Фев-25 18:03 
Зачем вы посещаете этот форум если вы не умеете ЧИТАТЬ!?