Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск nginx 1.31.6 с устранением переполнения буфера в реализации HTTP/3"  +/
Сообщение от opennews (??), 16-Сен-26, 12:37 
Опубликован выпуск основной ветки nginx 1.31.6, в  которой продолжается развитие новых возможностей. В параллельно поддерживаемую стабильную ветку 1.30.x вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей. В дальнейшем на базе основной ветки 1.31.x будет сформирована стабильная ветка 1.32. Код проекта написан на языке Си и распространяется под лицензией BSD...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66288

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Сен-26, 12:37   –2 +/
Дико извиняюсь, а причем тут HTTP/3 и установление tls соединения?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2

2. Сообщение от tlsgod (?), 16-Сен-26, 12:44   +1 +/
Так ты пройди и прочитай формулировку CVE https://security-tracker.debian.org/tracker/CVE-2026-90439
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от Аноним (3), 16-Сен-26, 13:12   –6 +/
> приводящая к переполнению буфера при манипуляции с параметрами

Для такова взрослава проекта такие децкие ашипки.

Пусть уж перепишут на другом языке наконец.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #10, #14

5. Сообщение от Аноним (5), 16-Сен-26, 13:44   –8 +/
Да кому нужен этот ваш HTTP/3? Хpeнь смyзихлеeская, шифрование еще принудительно засунули, а также используют caтaнинский UDP, с которым ничего не работает. ДHO.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #8, #12, #13

6. Сообщение от Энтомолог_русолог (ok), 16-Сен-26, 14:33   +1 +/
Полезай обратно в криокамеру, чувак. Бред про смузи был моден 10 лет назад и ты проспал эти годы в ней

Я открою тайну: http/2 в nginx включается отдельной директивой http2 on;, http/3 включается отдельной директивой http3 on;. Если их не включить, то будет тебе http/1.1 и ничего более. Но, конечно, психически здоровым людям нужен и http/2, и http/3. А ты на домашнем веб-сервере работающем на компе твоей матери за который она тебя иногда пускает можешь хоть http/1.1 делать, хоть http/0.9(если найдешь веб-сервер его поддерживающий)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

8. Сообщение от Гость (??), 16-Сен-26, 14:40   +1 +/
все актуальные браузеры предпочитают HTTP/3 и через него значительно быстрее из-за независимых мультипотоков
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #17

9. Сообщение от aname (ok), 16-Сен-26, 14:40   +1 +/
> Пусть уж перепишут на другом языке наконец.

Так перепиши

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

10. Сообщение от Аноним (10), 16-Сен-26, 17:42   +1 +/
Кто-то уже пилит форк на Rust.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

11. Сообщение от Аноним (12), 16-Сен-26, 17:42   +/
Также недавно был релиз Pingora 0.9:
https://github.com/cloudflare/pingora/releases
Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 16-Сен-26, 17:44   +1 +/
>Да кому нужен этот ваш HTTP/3

https://radar.cloudflare.com

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #15, #16

13. Сообщение от Аноним (13), 16-Сен-26, 19:07   –1 +/
UDP это отлично.

Нет head of line blocking.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

14. Сообщение от Аноним (-), 16-Сен-26, 19:09   +/
так манипуляции же - кто вам все сто тыщ миллионов сочетаний тестить-то будет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

15. Сообщение от Аноним (-), 16-Сен-26, 19:28   +/
https://radar.cloudflare.com/adoption-and-usage#http1x-vs-ht...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

16. Сообщение от Ivan_83 (ok), 16-Сен-26, 20:57   +1 +/
По данным пороса проведённого на нашем сайте интернетом пользуются 100% людей!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

17. Сообщение от Ivan_83 (ok), 16-Сен-26, 21:01   –1 +/
Актуальные браузеры по дефолту всякую фигню включают, включая DoT/DoH зонд АНБ.

Аноним прав - всё это смузихлёбская фигня.
Технический просто мультиплексирование соединений вытащили из ядра в юзерспейс и теперь гордятся этим великим "достижением".

Значительно быстрее там ничего нет.
Просто браузеры уже давно по дефолту лимитируют открытые соединения к одному серверу, если ты этот лимит подкрутишь, убедишься что TFO с обоих сторон есть, а так же возобновление TLS работает - то вероянто TCP даже шустрее будет.
Уж точно предсказуемее и управляемее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #21

18. Сообщение от Ivan_83 (ok), 16-Сен-26, 21:02   –2 +/
Как юзал 1.1 так и юзаю, 2 и 3 модули даже не собираю, в браузерах аналогично повыключал.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19

19. Сообщение от О (?), 17-Сен-26, 08:35   +/
Держите нас в курсе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #20

20. Сообщение от Аноним (20), 17-Сен-26, 09:47   +/
Держи в курсе, кто должен держать нас в курсе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

21. Сообщение от Энтомолог_русолог (ok), 17-Сен-26, 10:05   +/
> включая DoT/DoH зонд АНБ

И в каком месте это зонд АНБ?
Ну вот у меня собственный DoH-сервер, который в качестве верхнего резолвера использует собственный dnsmasq. Где зонд?
DoH и DoT это защита от перехвата провайдерами твоих DNS-запросов, никаких зондов там нет, не неси фигни

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать