The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек, opennews (??), 26-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


181. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Аноним (136), 28-Фев-24, 02:50 
Нет, они изобрели SChannel, но это детали... А что, собственно, такого плохого в http.sys?
По факту, Microsoft IIS - это единственная реализацию UNIX Internet Daemon на уровне ядра ОС и умеющая работать на железе без виртуализации с учетом аппаратной топологии сервера. Оно поддерживает кластеризацию (да, даже несмотря на то что это драйвер) и прекрасно используется на бекендах крупных сайтов вроде той же NVIDIA и StackOverflow.

Опять же вам там комментаторы выше уже написали, что потуги сделать это для Linux были, но осилить не смогли. Отсутствие поддержки TLS в ядре особенно сильно мешало.

Чтобы было понимание... Оно не только в ядро идёт. Оно может быть переложено на ASIC сетевого адаптера.
С такими задачами прекрасно работает Chelsio, главное только для RDMA их не использовать.
Mellanox, опять же: https://docs.nvidia.com/networking/display/mlnxofedv24010331...)+offloads
но они там озабочены шифрованием RDMA-трафика им на вебсерверы плевать. И, да, оба вендора делают kTLS Offload прежде всего для FreeBSD

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

183. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (136), 28-Фев-24, 03:07 
Зохавал ссылку OpenNET: https://shorturl.at/apLOX
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру