1.3, Аноним (3), 09:57, 20/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Им вообще кто-то пользуется в реальном мире?
Или это чисто OpenBSD штука?
| |
|
2.10, Аноним (10), 15:06, 20/11/2023 [^] [^^] [^^^] [ответить]
| +4 +/– |
За границей маленького корпоративного линукс-мирка есть целый огромный мир.
| |
2.13, User (??), 17:47, 20/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
То ли дело - (современный) Linux! Возьмём один esp, приколотим к нему гвоздями единственный алгоритм шифрования и назовём это супер-дупер-кернел-vpn-wireguard! А все остальное - ну, что там этот ваш дiдунский Ike делает и ещё немного сверху - вы там сами, сами, все сами!
| |
|
|
4.16, User (??), 20:08, 20/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Encapsulated Security Payload жи. Рядом еще AH есть (был), но про него не будем ).
| |
|
3.26, Аноним (26), 13:50, 22/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Зачем в ядро пихать и протокол обмена ключами? В юзерспейсе ему(им) самое место, поскольку пропускная способность для них некритична.
| |
|
4.27, User (??), 14:18, 22/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Зачем в ядро пихать и протокол обмена ключами? В юзерспейсе ему(им) самое
> место, поскольку пропускная способность для них некритична.
Я вот тоже недоумеваю - но сделали.
| |
|
5.28, Аноним (28), 00:23, 23/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Wireguard в ядре только поток шифрованных полезных данных, без протокола обмена ключами.
| |
|
6.29, User (??), 12:24, 23/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Wireguard в ядре только поток шифрованных полезных данных, без протокола обмена ключами.
"Танк секретный, ученые могут и не знать!"(Ц):
"▪ We make use of Trevor Perrin’s Noise Protocol Framework –
noiseprotocol.org
▪ Developed with much feedback from the WireGuard development.
▪ Custom written very specific implementation of NoiseIK for the
kernel"
| |
|
|
|
|
2.22, OpenEcho (?), 00:34, 21/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Им вообще кто-то пользуется в реальном мире?
IPsec - ом то ?
Да он #1 там где его раз утвердили как секьюрно и пипец, медицина та по большому счету ничего друго признавать не хочет, но при при всем при этом ключики все еще 1024, но зато как написанно - "секьюрно" !
| |
|
1.8, YetAnotherOnanym (ok), 12:36, 20/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> возможность использования библиотеки (...) вместо вызова утилиты
Верной дорогой идёте, товарищи. Так и надо было делать с самого начала. А вот то, что там вообще был "вызов утилиты" - очень нехороший признак.
| |
|
2.12, Аноним (12), 17:46, 20/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Интересно, а вот некий esr в своей книжке «The Art of Unix Programming» пишет, что shellout — это абсолютно приемлимый способ взаимодействия с ОС, в духе философии юникс. Но с другой стороны, кто это esr вообще такой, чтобы его книжки читать. Любой опеннетный эксперд лучше разбирается как правильно программы писать.
| |
|
3.19, Аноним (19), 21:43, 20/11/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
У этого esr даже TLS на сайте нет. А его утилита reposurgeon, которую я очень котирую, стала вываливаться с ошибками после переписывания её на goвно.
| |
|
|
1.9, Аноним (9), 13:03, 20/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Помню что намучался с настройкой IKEv2 в самоизоляции на Винде и на маке. Не представляю если глючит также.
| |
1.21, Аноним (21), 22:55, 20/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Вот и первая замена IP. Насколько я понимаю протокол работает выше сетевого уровня, нона самом деле это не проблема при масштабировании использования. Чем больше будут использовать новый протокол, тем выше вероятность его глобальной замены, тем не менее не гарантия. Моё персональное мнение.
| |
|
|
3.30, Аноним (30), 00:10, 25/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Нет, как-раз таки замена (миграция если угодно ближе к английскому). Для замены сетевого протокола как-раз необходимо делать протокол выше, что и демонстрирует тот же IPsec. Он фактически реализует IP, но используется протокол выше него.
| |
|
4.31, Аноним (30), 00:17, 25/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
...ну и нижний протокол, на котором работает верхний со временем можно убирать, если в сети массово поддерживается новый, так как особых проблем оно не составит.
| |
|
|
|
|