The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"В Chrome планируют помечать соединение как небезопасное при ..."
Отправлено Xaionaro, 15-Дек-14 10:59 
>>> Ни то, ни другое пока неактуально. SNI не поддерживается старым софтом
>> Что-то мне кажется, что это ПО уж слишком дремучее и дырявое. Можете
>> какой-нибудь пример привести?
> Например, телефоны с андроидом 2, старые версии Wget. Телефон есть у меня
> в кармане, и не только у меня, wget в куче серверов
> и встроенном линуксе.

Что из этого не содержит известных критических уязвимостей?

>>> но это пол беды, в некоторых случаях даже раскрытие имени домена нежелательно.
>> В каком смысле? Чем HTTPS хуже HTTP в данной ситуации?
> HTTPS с SNI требует указания имени домена открытым текстом, HTTPS без SNI
> не требует

И? Ещё раз повторю свою вопрос:

> Чем HTTPS хуже HTTP в данной ситуации?

_

>>> Ну и массовое повышение используемых процессорных ресурсов пока не обсуждалось.
>> Да, negotiation будет дорогим в плане процессорных ресурсов. Однако зачем его делать
>> часто? IMHO, при должной настройке, в сравнении с другими расходами, данное
>> уходит в о-малое... Конечно кроме некоторых, но экзотических (для production) задач
>> (а-ля web-сервер лишь выводящий текущее время или IP-адрес клиента).
> Это никто не исследовал на практике.

Что именно? По-моему каждый из приведённых мной тезисов «исследовали на практике» почти всё сис. админы из тех, кто сталкивался с нехваткой железа.

См. https://www.imperialviolet.org/2010/06/25/overclocking-ssl.html

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру