Nov. 10th, 2018

cat_mucius: (Default)
Зашёл почитать, что новенького есть в новой версии шифровального протокола TLS, в девичестве SSL (которая скоро будет использоваться всякий раз, когда мы жмём на линк с https:// и во многих, многих других случаях) - и был крайне сильно шокирован. Прямо в RFC, официальном документе, описывающем протокол, открытым текстом признаётся, что он подвержен replay attack, и что борьба с этим - ответственность разработчиков серверного приложения: вот вы, мол, и постройте систему так, чтобы это было неважно.

ExpandО чём вообще речь? )
ExpandПочему это возможно в новой версии TLS? )
ExpandЧто предлагается? )
ExpandПочему это скверная идея? )
ExpandЧастный случай )

В общем, брат-админ, где фичу 0-RTT увидишь - там её и прибей.

P.S. Полезные ссылочки: 1, 2, 3.

Profile

cat_mucius: (Default)
cat_mucius

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

Expand All Cut TagsCollapse All Cut Tags
Page generated Jul. 21st, 2025 01:56 pm
Powered by Dreamwidth Studios