The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google открыл наработки, связанные с защищённым сетевым протоколом PSP, opennews (??), 20-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Google открыл наработки, связанные с защищённым сетевым прот..."  –1 +/
Сообщение от richman1000000 (ok), 20-Май-22, 12:01 
>PSP применяется шифрование на уровне отдельных сетевых соединений, а не всего канала связи

наверно при таком количестве соединений по другому было нельзя...

Ответить | Правка | Наверх | Cообщить модератору

15. "Google открыл наработки, связанные с защищённым сетевым прот..."  –1 +/
Сообщение от Аноним (4), 20-Май-22, 12:45 
Наоборот, при таком количестве соединений по другому было можно и нужно, но гуглоинженеры такие вот гуглоинженеры.

Сперва придумывают себе трудности, потом героически их преодолевают. Когда у тебя будут бесконечные деньги - ты тоже так сможешь.

Ответить | Правка | Наверх | Cообщить модератору

32. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Я (??), 20-Май-22, 14:10 
а почему нужно по другому? тебе же всёравно надо чтобы один виртуальный сервер даже не пытался читать что там у другого виртуального сервера..
Ответить | Правка | Наверх | Cообщить модератору

29. "Google открыл наработки, связанные с защищённым сетевым прот..."  +1 +/
Сообщение от Брат Анон (ok), 20-Май-22, 13:54 
А как сделать по другому с несимметричным шифрованием?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

64. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Онаним (?), 20-Май-22, 19:53 
Там проще. Видимо часть соединений идёт одним шифром, часть другим. Ближайший аналог - IPSec transport mode / ESP.

А вообще замена ESP, которая бы пролезала всякое, и была обычным UDP - давно напрашивалась.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

74. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 20-Май-22, 22:36 
> А вообще замена ESP, которая бы пролезала всякое, и была обычным UDP

вот только зачем гуглю "пролезать всякое" если каналы и оконечное оборудование целиком его?

Просто таскает совершенно ненужную обертку над оберткой для обертки.

Ответить | Правка | Наверх | Cообщить модератору

76. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Онаним (?), 20-Май-22, 22:45 
Ну вот да, зачем оно гуглу понадобилось - сказать сложно. То ли карты с акселерацией IPSec оказались слишком дорогими, то ли удалось что-то накостылить в пределах акселерации разбора стандартного UDP. То ли просто заняться нечем было. Впрочем, не отменяет :)
Ответить | Правка | Наверх | Cообщить модератору

87. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 21-Май-22, 11:28 
Ну то ли дело карты с акселерацией кухонного протокола - вот они-то дешевы, по спецзаказу в штучном количестве.

Как ты понимаешь, в шифровании отнюдь не скорость разбора ненужного udp-заголовка медленная операция.
Который вообще незачем разбирать, если от него просто отказаться.

Просто они ВСЕ так делают. Других инженеров там уже лет десять не осталось.


Ответить | Правка | Наверх | Cообщить модератору

100. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Аноним (-), 21-Май-22, 18:15 
Гугол если захочет может себе и ASIC'и разработать. Впрочем в современных серверах с более 9000 ядер можно и выделить под крипто пяток ядер, никто и не заметит.

А ежели UDP не юзать - оно такое красивое застревает везде где может застрять. Даже в датацентрах, эти тоже всякие файрволы, защитыотддоса и прочее любят нынче. TCP и UDP оно жрет, а остальное - постольку поскольку.

Ответить | Правка | Наверх | Cообщить модератору

90. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от john_erohin (?), 21-Май-22, 16:50 
> То ли карты с акселерацией IPSec оказались

то ли IPsec сам по себе оказался обманом народа.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

96. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 21-Май-22, 17:58 
> то ли IPsec сам по себе оказался обманом народа.

эксперты впопеннета такие вот эксперты...

Ответить | Правка | Наверх | Cообщить модератору

106. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от john_erohin (?), 21-Май-22, 21:06 
что такое ? ставить под сомнение безопастность криптографических изделий,
разработанных с участием американского КГБ, уже немодно, грешно и наказуемо ?
мне об этом не докладывали.
Ответить | Правка | Наверх | Cообщить модератору

110. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 22-Май-22, 11:13 
> что такое ? ставить под сомнение безопастность криптографических изделий,

не умея в криптографию даже на уровне студня второго курса, не понимая механизма работы даже на уровне викивракии, но повторяя высосанные из пальца бредни
> разработанных с участием американского КГБ

- безусловно, у руzzкиз модно и ненаказуемо. Ой, ракета йапнулась опять о небесную твердь?
Это б-женька наказал, за то что плохо молились, постились и мало несли бредни про "американское кгб", а совсем не за что другое.
Продолжайте в том же духе, тем более ЦАГИ у вас уже все равно сгорел.

Ответить | Правка | Наверх | Cообщить модератору

99. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Аноним (-), 21-Май-22, 18:06 
Скорее designed by comittee как есть. Хотели как лучше, по феншую. Получилось как всегда - оверинженернутое г застревающее на первом же нате и файрволе, умопомрачительное в конфигурации.

На этом фоне вайргад выглядит лютейшим вином.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

111. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 22-Май-22, 11:17 
> Скорее designed by comittee как есть. Хотели как лучше, по феншую. Получилось
> как всегда - оверинженернутое г застревающее на первом же нате и
> файрволе, умопомрачительное в конфигурации.

у меня не застревает, что я делаю не так? А-а, linoops не использую на нате и фиреволе, в котором match esp есть, только не работает, так же как и gre key.

> На этом фоне вайргад выглядит лютейшим г06ном.

поправил, не благодари.

Конфигурация самого ipsec - проста как палка и требует ноль внешних средств. Защищенный начальный обмен ключевой информацией - там да, есть сложности. Если не нравится - вози флэшку фельдкурьером, да, так тоже можно.

Ответить | Правка | Наверх | Cообщить модератору

102. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Онаним (?), 21-Май-22, 20:07 
Нормальное всё с IPSec.
У него единственный минус - он просто е[двинутый], как и все академические поделки, тот же IPv6 взять.
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

103. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от Онаним (?), 21-Май-22, 20:07 
(как можно было так изуродовать базовый протокол - уму непостижимо)
Ответить | Правка | Наверх | Cообщить модератору

112. "Google открыл наработки, связанные с защищённым сетевым прот..."  +/
Сообщение от пох. (?), 22-Май-22, 11:21 
> (как можно было так изуродовать базовый протокол - уму непостижимо)

в базовом ipseс все нормально, он двадцать лет неизменен, только новые шифрования добавлялись.

Авторизация и начальный обмен, чтоб, например, ВСЯ локальная сеть на transport шифровалась и без ручной возни, а у кого нет ключа сразу найух шел - ну вон тут лоб расшибают об вайргад где ничего этого просто нет - и норм. Зато udp, the only linoops/google way!

А как в том линуpсе vxlans работают, например - местные эксперты вообще никогда не разберутся (потому что действительно неразберипоймешь. Да и не надо, вмварь за вас сама все делает.)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру