Size: a a a

DC20e6: DEFCON Ульяновск

2019 September 23

F

Fred in DC20e6: DEFCON Ульяновск
интересно, но это массово когда начнут внедрять, гугл снова свои нужды/потребности удовлетворяет ведь..
источник

F

Fred in DC20e6: DEFCON Ульяновск
не так давно все пересели на https, гугл заставил, а тут новый протокол
источник

F

Fred in DC20e6: DEFCON Ульяновск
а куча всего на 1.1 сидит
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Roman
@gongled хобана
Угу. Вскоре и Mozilla подтянется.
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
В Nginx 1.17.0 обещают HTTP/3: то есть совсем скоро. В libcurl экспериментальная поддержка уже есть. HTTP/3 + DoH дадут некоторое время, пока DPI-писатели из RDP не адаптируют софт.
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
Roman
В Chrome Canary добавили поддержку протокола HTTP/3.

Google Chrome Canary стал первым браузером, в который интегрирована (очень) экспериментальная поддержка протокола HTTP/3, где вместо TCP в качестве транспортного уровня используется протокол QUIC: http://amp.gs/Amwy
http3 уже не в драфте? был релиз?
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
насколько помню есть 2 версии http 3 и они различаются, одна из них гугловая

я забил разбираться тк неск месяцев назад был только драфт

а гугл заявлял что он уже умеет в http3, хотя релиза не было стандарта
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Ну, пока ещё не релиз. Имплементируют последний драфт. К тому времени, как будет релиз, основные вендоры сделают большую часть работы.
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
Roman
В Chrome Canary добавили поддержку протокола HTTP/3.

Google Chrome Canary стал первым браузером, в который интегрирована (очень) экспериментальная поддержка протокола HTTP/3, где вместо TCP в качестве транспортного уровня используется протокол QUIC: http://amp.gs/Amwy
а, ну вот, в статье есть про это
iQUIC
gQUIC
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Egor Podmokov
насколько помню есть 2 версии http 3 и они различаются, одна из них гугловая

я забил разбираться тк неск месяцев назад был только драфт

а гугл заявлял что он уже умеет в http3, хотя релиза не было стандарта
Есть gQUIC, а есть IETF QUIC. Между ними основное отличие в том, что:

а) gQUIC не разрабатывается как стандарт.
б) gQUIC использует собственную криптографию.
в) Использует HPACK, а не QPACK для компрессии заголовков, не избавляя от HOL-блокировок.
г) По gQUIC только HTTP, а IETF готовит QUIC как универсальный протокол.

Собственно, Google реализовал, скорее всего IETF-версию, ибо gQUIC в стагнации уже давно.
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
я тогда копал траф от хромовского движка и там был именно gQUIC

короче надо заняться снова видимо
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
На OpenNet, кстати, супер раковые комментарии. 95% даже драфт не читали, а возмущаются. Не без минусов, конечно, протокол, но всяко лучше HTTP/1.1.
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
из проблем пока вижу только принудительный переезд на TLS1.3
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
@deadroot сейчас, на мой взгляд, когда с HTTP/3 уже всё ясно, интереснее следить за DNS over HTTPS, ESNI и DNSSec+DANE.
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
@Epayan ага, как и в HTTP/2, решено было предъявить требования и к криптографическому слою. Вероятно, связано с выравниванием передаваемых данных по границе.
источник

EP

Egor Podmokov in DC20e6: DEFCON Ульяновск
DNSSec кто-то юзает вообще на практике?
источник

GG

Gleb Goncharov in DC20e6: DEFCON Ульяновск
Мы пока не используем. Да и на практике ещё не встречал.
источник

R

Roman in DC20e6: DEFCON Ульяновск
Gleb Goncharov
@deadroot сейчас, на мой взгляд, когда с HTTP/3 уже всё ясно, интереснее следить за DNS over HTTPS, ESNI и DNSSec+DANE.
Да, но вот, кстати, мы столкнулись с некоторыми платежками, которые SNI не поддерживают и это забавно выглядит рядом с такими новостями и технологиями
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кстаааати, я тут себе приобрел вот такую штуку hxxps://www.gl-inet.com/products/gl-mt300n-v2/ и знаете что, у нее есть из колобки функция DNSoverHTTPS через Cloudflare
источник

А

Антон in DC20e6: DEFCON Ульяновск
Посоны! Кто знает, можно на ойклауде откатить файл к предыдущей версии? Товарищ сделал бэкап, а бекап вышел кривой, и больше ничего нету.
источник