1.3, тыквенное латте (?), 10:19, 09/05/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Продакшн реди:
github.com/rustls/rustls-openssl-compat/blob/main/rustls-libssl/MATRIX.md
впрочем, ожидаемо.
| |
|
2.18, Аноним (18), 12:30, 09/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну, вообще, да? Необходимый и достаточный минимум для работы с nginx, своего рода alpha.
OpenSSL тот еще комбайн.
| |
|
1.5, Аноним (5), 10:23, 09/05/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Первое что пришло в голову после прочтения заголовка - форк OpenSSL с поддержкой ГОСТ. Rus от Russia.
| |
|
|
3.25, eugener (ok), 14:06, 09/05/2024 [^] [^^] [^^^] [ответить]
| +3 +/– |
это загадка от разработчиков, но там можно догадаться, в тексте новости есть подсказка.
| |
3.43, Аноним (43), 01:18, 10/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Вероятно, это просто подмена в TLS T на Rust, т.е. полное название Rust Layer Security
| |
|
|
1.15, Аноним (15), 11:36, 09/05/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Кто-то из спецслужб форсит внедрение rust. Непонятно кто именно: то ли NSA, толи CIA. Спецы явно NDA подписали, молчат как рыбы.
| |
|
2.17, Аноним (17), 12:16, 09/05/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да там наверняка один и тот же технический комитет. NSA наверно следит за тем, чтобы вовремя все внедряли.
| |
2.32, Аноним (32), 16:25, 09/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Хотят забрать у программиста доступ к памяти. Железо будет решать что можно процессу, а что идёт по подписке.
| |
2.46, Аноним (46), 10:58, 10/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
был, кстати, когда-то проект майков, целью которого было создание верифицированных библиотек на языке f*, почему-то такой подход не очень распространён. у раста, что-то похожее есть в рамках проекта мири, вроде.
| |
|
3.47, Аноним (47), 11:08, 10/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Потому что функциональщина академическое приседание для ценителей , а народу нужно в продакшон, а не монадки прикручивать. Одна из причин, кстати, почему Scala с бэкенда была выкинута и все её легаси переписали на котлин. Теперь с монадками, аппликативными функторами и родами высшего порядка упражняются всякие бигдатовцы, а реализация бизнес-логики на вернулась на круги своя
| |
|
|
|
2.24, Аноним (24), 13:31, 09/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ну, при твоем варианте прочтения, выучил он только TLS. Rust'а в твоем варианте нет.
| |
|
1.26, YetAnotherOnanym (ok), 14:29, 09/05/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Rustls не предоставляет собственную реализацию криптографических примитивов, а использует подключаемые провайдеры криптографических функций
> используется криптопровайдер на базе библиотеки aws-lc-rs, которая развивается компанией Amazon и базируется на С++ коде BoringSSL, сопровождаемого Google форка OpenSSL
И какой вообще смысл в этой прокладке?
| |
|
2.33, Аноним (33), 16:52, 09/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Если ты про nginx, то лет десять уже как практически никакого. А если про крипту, то тут спешить не надо. Постепенно и не ломая совместимость допишут всё необходимое и дропнут ненужное. Чай не опеннетные дети с бинарным мышлением.
| |
2.36, Аноним (36), 17:48, 09/05/2024 [^] [^^] [^^^] [ответить]
| +/– |
Потому что слона нужно кушать по кусочкам.
Сначала сделать обертку, которая будет проходить все тесты и вести себя так же как оригинал.
А потом можно частями заменять внутрянку.
Как только очередной кусочек переписан, проверен, покрыт тестами - то вливать его в основную репу.
Причем в некоторых случаях, можно даже параллелить задачи.
Ну и в процессе наверняка найдется какой-то код, который можно просто выкинуть.
Получится такой себе корабль Тесея, но для криптолибы)
| |
|
1.31, Аноним (31), 16:02, 09/05/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> оптимизации производительности в областях, в которых Rustls пока отстаёт от OpenSSL
Как можно отставать по производительности от OpenSSL 3? Там же знатно слили скорость по сравнению с OpenSSL 1.1. Теперь, наверное, даже код на питоне их обгонит.
| |
|
2.34, Аноним (33), 16:57, 09/05/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Как ты решил, что сравнивали с третьей версией? Просто потому, что так удобнее хейтить?
| |
|
|