![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск OpenSSL 3.2.0 с клиентской поддержкой протокола QUIC " | +/– | ![]() |
Сообщение от opennews (??), 24-Ноя-23, 11:23 | ||
После восьми месяцев разработки сформирован релиз библиотеки OpenSSL 3.2.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования. Поддержка OpenSSL 3.2 будет осуществляться до 23 ноября 2025 года. Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. Код проекта распространяется под лицензией Apache 2.0... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
5. Сообщение от timur.davletshin (ok), 24-Ноя-23, 11:25 | –1 +/– | ![]() |
Интересно, они действительно туда полную реализацию Quic затолкали? Если да, то это новая реализация или чей-то код позаимствовали? Если полная реализация, то какой алгоритм управления потоком они используют? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #13, #43, #67 |
12. Сообщение от Аноним (12), 24-Ноя-23, 11:43 | –1 +/– | ![]() |
если интересно — читай исходники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #18 |
13. Сообщение от Аноним (13), 24-Ноя-23, 11:43 | +/– | ![]() |
Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, позволяющих задействовать любые независимые реализации QUIC, в библиотеки включают "поддержку QUIC" путём либо написания своей реализации, либо вендоринга чужой, либо гвоздями прибивания к чужой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #19, #45 |
17. Сообщение от Zenitur (ok), 24-Ноя-23, 11:57 | +/– | ![]() |
Ого, уже 3.2. А я ещё с 1.0.1 на 1.1.0 не перешёл... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #39 |
18. Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:00 | +2 +/– | ![]() |
Спасибо за дельный совет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от Аноним (19), 24-Ноя-23, 12:04 | +/– | ![]() |
Гугл в своё время объяснил, что специально решил делать поддержку QUIC в юзерспейсе, а не в ядре, чтобы можно было менять протокол практически ежемесячно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #20, #25 |
20. Сообщение от timur.davletshin (ok), 24-Ноя-23, 12:13 | –4 +/– | ![]() |
> если протокол by design постоянно меняется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #46 |
21. Сообщение от Аноним (12), 24-Ноя-23, 12:20 | +/– | ![]() |
у них несколько веток, которые поддерживаются параллельно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
22. Сообщение от name (??), 24-Ноя-23, 12:32 | +/– | ![]() |
Осталось добавить поддержку QUIC в РФ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #42 |
23. Сообщение от dullish (ok), 24-Ноя-23, 12:39 | +/– | ![]() |
Так, вроде как, VK им на все деньги балуется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #27 |
25. Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:09 | +/– | ![]() |
А каждый раз собственную реализацию делать, конечно же, намного больше смысла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #30 |
26. Сообщение от YetAnotherOnanym (ok), 24-Ноя-23, 13:10 | +2 +/– | ![]() |
> данные шифруются быстрым симметричным ключом, а сам ключ шифруется медленным асимметричным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
27. Сообщение от name (??), 24-Ноя-23, 13:13 | +/– | ![]() |
Да, а забугорное блочится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #28, #31, #44 |
28. Сообщение от Аноним (19), 24-Ноя-23, 13:14 | +/– | ![]() |
Основной QUIC-провайдер — Cloudflare. А он в этой стране вполне локализован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #29, #35 |
29. Сообщение от name (??), 24-Ноя-23, 13:17 | +/– | ![]() |
https://ntc.party/t/%D0%BE%D0%B3%D1... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
30. Сообщение от Аноним (19), 24-Ноя-23, 13:43 | +/– | ![]() |
Для гугла — может быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #41, #48 |
31. Сообщение от dullish (ok), 24-Ноя-23, 13:50 | +3 +/– | ![]() |
Только что проверил. Ничего не "блочится". Провайдер - МТС, а у него в наличии и DPI и прочие плюшки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #32 |
32. Сообщение от Аноним (19), 24-Ноя-23, 14:07 | +1 +/– | ![]() |
В реальности обычно всё не так, как на самом деле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #34 |
33. Сообщение от Аноним (33), 24-Ноя-23, 14:12 | +/– | ![]() |
Это протокол гугла, в принципе не работающий без шифрования, и с обфусцированным транспортом UDP у которого отсутствует понятие соединения. Продвижение цифрового концлагеря. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #36 |
34. Сообщение от dullish (ok), 24-Ноя-23, 14:12 | +/– | ![]() |
Это база. ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
35. Сообщение от Quick (?), 24-Ноя-23, 14:31 | –1 +/– | ![]() |
Quick до cf полностью блокируется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #37 |
36. Сообщение от Quic (?), 24-Ноя-23, 14:34 | –1 +/– | ![]() |
Вы все перепутали. Квик как раз сложнее перехватывать или анализировать для цензуры. Так что Квик усложняет ваше помещение в цифровой ГУЛАГ. А шифровать можете своим сертом и доверять ему же, это никто не запрещал и не планирует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #38, #55 |
37. Сообщение от Аноним (19), 24-Ноя-23, 14:37 | –2 +/– | ![]() |
Значит, это делает сам CF. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
38. Сообщение от Аноним (19), 24-Ноя-23, 14:38 | +/– | ![]() |
> Квик как раз сложнее перехватывать или анализировать для цензуры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
39. Сообщение от Аноним (39), 24-Ноя-23, 15:11 | +1 +/– | ![]() |
Неча и начинать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
41. Сообщение от timur.davletshin (ok), 24-Ноя-23, 15:31 | +1 +/– | ![]() |
Возможно, ты будешь удивлён, но не у Хромого самая последняя версия протокола. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
42. Сообщение от Аноним (42), 24-Ноя-23, 15:43 | +/– | ![]() |
Добавляют уже. По сотне метров в день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
43. Сообщение от Ilya Indigo (ok), 24-Ноя-23, 15:54 | +/– | ![]() |
https://www.openssl.org/roadmap.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
44. Сообщение от timur.davletshin (ok), 24-Ноя-23, 16:46 | +2 +/– | ![]() |
Ростелеком: QUIC (включая иностранные), ESNI тоже работает. ЧЯДНТ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
45. Сообщение от Аноним (-), 24-Ноя-23, 16:51 | –2 +/– | ![]() |
> Это ужасно, что вместо создания и использования набора абстрактных интерфейсов, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #51 |
46. Сообщение от Аноним (-), 24-Ноя-23, 16:56 | –1 +/– | ![]() |
> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #47 |
47. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:02 | +1 +/– | ![]() |
>> сторона, а для Google одинаково легко перезагрузить что модуль tcp_bbr.ko, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #52 |
48. Сообщение от Аноним (-), 24-Ноя-23, 17:03 | +/– | ![]() |
> QUIC изначально задумывался к средство общения хрома с серваками гугла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #50 |
50. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:14 | +/– | ![]() |
> Вообще-то они его как стандарт оформили. И теперь оно не хуже и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #53 |
51. Сообщение от timur.davletshin (ok), 24-Ноя-23, 17:16 | +1 +/– | ![]() |
> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #54 |
52. Сообщение от Аноним (-), 24-Ноя-23, 17:20 | –1 +/– | ![]() |
> В школу, читай матчасть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #57, #68 |
53. Сообщение от Аноним (53), 24-Ноя-23, 17:30 | +/– | ![]() |
> И тем не менее в протоколе есть поле "версия"... Задумайся, зачем она | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #83 |
54. Сообщение от Аноним (53), 24-Ноя-23, 17:32 | +/– | ![]() |
>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #66 |
55. Сообщение от Аноним (55), 24-Ноя-23, 18:19 | –1 +/– | ![]() |
Это ковидка так на тебя повлияла? Раньше рассказывали про госудрство плохое. Так хочешь - переехал. Не хочешь виртуалку в нужной стране поднимаешь. И данные размазаны по куче теоретически несвязанных систем. А теперь ты добровольно всё своё будешь лить в пару тройку корпораций. И никакие переезды и впны тебя не спасут. Ты сам ускоряешь приближение цифлага. Но с другой стороны наверное так и надо. Раз ты сам двигаешь эту тему надеюсь она по тебе хорошо проедется по результатам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #59 |
57. Сообщение от Аноньимъ (ok), 24-Ноя-23, 19:41 | +/– | ![]() |
> Даже если бы вдруг майкрософт пошел навстречу - а они не могут раздать в апдейте такой компонент системы! Чисто технически | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #70 |
59. Сообщение от Аноним (59), 24-Ноя-23, 20:55 | +/– | ![]() |
>теперь ты добровольно всё своё будешь лить в пару тройку корпораций\ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
61. Сообщение от Tron is Whistling (?), 24-Ноя-23, 21:01 | +1 +/– | ![]() |
Из сопряжённых новостей - в haproxy 2.8.4 добавлена поддержка QUIC и для штатной текущей OpenSSL, с ограничением в виде отсутствия 0-RTT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #76 |
62. Сообщение от Аноним (62), 24-Ноя-23, 23:07 | +1 +/– | ![]() |
> Поддержка прошлых веток OpenSSL 3.1 и 3.0 LTS продлится до марта 2025 года и сентября 2026 года соответственно. Поддержка ветки 1.1.1 прекращена в сентябре этого года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #65, #88, #89 |
65. Сообщение от Аноним (65), 25-Ноя-23, 04:13 | +/– | ![]() |
В чем проблема взял затащил себе в код и используй сколько хочешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #74 |
66. Сообщение от _ (??), 25-Ноя-23, 07:59 | +1 +/– | ![]() |
>>> Ну это openssl - одна из самых д@рьмовых либ придуманных человечеством. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #72 |
67. Сообщение от Аноним (67), 25-Ноя-23, 09:21 | +/– | ![]() |
судя по гитхабу они включили реализацию от cloudflare - quiche. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #90 |
68. Сообщение от timur.davletshin (ok), 25-Ноя-23, 17:08 | +1 +/– | ![]() |
На первый курс шуруй. Не знаю, кому ты там что доказал, но Quic (да, нету там "k") не юзает BBR в дефолте в том же Хроме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #71 |
70. Сообщение от Аноним (70), 25-Ноя-23, 19:24 | +/– | ![]() |
> Что я читаю? Мс не может себе в апдейте сетевой стек обновить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #73, #81, #85 |
71. Сообщение от Аноним (70), 25-Ноя-23, 20:54 | –1 +/– | ![]() |
> На первый курс шуруй. Не знаю, кому ты там что доказал, но | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #77, #78, #79, #80, #91 |
72. Сообщение от Аноним (70), 25-Ноя-23, 21:36 | –2 +/– | ![]() |
> что __все__ новые mean and lean либы-"убийцы" OpenSSL - на деле такое же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #86 |
73. Сообщение от Аноньимъ (ok), 26-Ноя-23, 01:26 | +1 +/– | ![]() |
> У них нет нормального деления системы на компоненты, внезапно! Поэтому раздать какие-то улучшения модулярно - им слабо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
74. Сообщение от Аноним (74), 26-Ноя-23, 03:54 | +/– | ![]() |
Они же нарушают совместимость во всей экосистеме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
76. Сообщение от Аноним (19), 26-Ноя-23, 11:47 | +/– | ![]() |
Блин, тихо и незаметно. Вы-то как об этом узнали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
77. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:20 | +/– | ![]() |
https://blog.apnic.net/2020/01/10/when-to-use-and-not-use-bbr/ - я, в отличие от тебя, могу провести тестирование. Это об области применимости твоего BBR. И это без учёта конкуренции с иными алгоритмами. А это то место, где BBR плох. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
78. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:23 | +/– | ![]() |
Давай поменьше трындежу, а побольше ссылок, где я тебя обманул. А то было же уже (я поэтому и сделал оговорку в начале ветки) на тему изучения исходников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
79. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:29 | +/– | ![]() |
> совдеп, дипломы, РФия, го...но. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
80. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:31 | +/– | ![]() |
> ... CS... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
81. Сообщение от timur.davletshin (ok), 26-Ноя-23, 13:36 | +/– | ![]() |
> ... клин картинки на 10 секунд и более... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
83. Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:18 | +/– | ![]() |
> Ну спасибо тебе, Капитан Очевидность! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
85. Сообщение от timur.davletshin (ok), 26-Ноя-23, 15:26 | +/– | ![]() |
> Ну а вот квик появился как аналог тцп где - вот - гугол может адекватно контролировать что творится на обеих сторонах линка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
86. Сообщение от _ (??), 27-Ноя-23, 07:23 | +/– | ![]() |
>Какой протокол - такие и либы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
88. Сообщение от Второй из Кукуева (?), 27-Ноя-23, 09:37 | +/– | ![]() |
> Система должна сохранять обратную совместимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
89. Сообщение от Аноним (89), 27-Ноя-23, 11:49 | +/– | ![]() |
От Гуглага. Ему важно, чтобы ты не мог перекомпилировать только криптобиблиотеку и побежал покупать новый телефон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
90. Сообщение от scriptkiddis (?), 27-Ноя-23, 19:31 | +/– | ![]() |
Да, значит это дыра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
91. Сообщение от timur.davletshin (ok), 02-Дек-23, 10:57 | +/– | ![]() |
https://bugzilla.mozilla.org/show_bug.cgi?id=1851908 - кстати, вот для клоунов: available CC algorithms include Cubic and New Reno. А где же BBR в этом благословенном QUIC? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |