172 похожих чатов

Всем привет, кто может рассказать преимущества rustls перед нативными либами

и наоборот?

20 ответов

20 просмотров

Очень сложный вопрос. С одной стороны, в 2019г была новость, что rustls обошел openssl по скорости, но rustls базируется на ринге, который наполовину написан на С и асме, его код не был проверен. Так же у тебя не получится использовать алгоритмы ECDSA_NISTP521_SHA512 и ED448 (они тупо не реализованы в ринге). С другой стороны, даже половина кода на расте - это большой сдвиг в сторону безопасности.

Roman
Очень сложный вопрос. С одной стороны, в 2019г был...

Есть ещё https://mitls.org/ которая по большей части даже верифицирована (и, по слухам, используется в недрах Chrome и Firefox).

Adatan- Автор вопроса
Roman
Очень сложный вопрос. С одной стороны, в 2019г был...

То есть в плане скорости для TLSv1.2 rustls лучше нативных?

Adatan- Автор вопроса
Roman
По новостям 2019 года - да)

Ну вроде как актуально +- 2 года, спасибо!)

Roman
Очень сложный вопрос. С одной стороны, в 2019г был...

Половина кода на расте из которого половина ансейф? Да, мощный сдвиг.

Adatan
Толсто

Зато правдиво)

Adatan- Автор вопроса
Dmytro Polunin
Зато правдиво)

А в чем теоретическая сложность реализовать все на чистом safe расте, если таковая имеется?

Adatan- Автор вопроса
Dmytro Polunin
Убийство производительности.

Ну, вон ребята из Microsoft верифицируют код прямо на Ассемблере...

Alexander Chichigin
Ну, вон ребята из Microsoft верифицируют код прямо...

Ну у меня на первой работе мужик мог программу в Hex кодах читать и ошибки искать. В принципе ничего тут такого нет сверх сложного. Насчет верификации ассамберного кода. Там просто некоторые последовательности команд могут быть так сказать наводящими на подозрение в их правильности.

Vladimir Sentsov
Ну у меня на первой работе мужик мог программу в H...

Не похоже, чтобы Вы вообще занимались верификацией, уж простите что я озвучиваю такое наблюдение. 😉

Roman
Очень сложный вопрос. С одной стороны, в 2019г был...

В прошлом году вроде были новости о том что rustls прошёл верификацию

Alexander Chichigin
Не похоже, чтобы Вы вообще занимались верификацией...

Ну да. Дело это сложное и долгое, если формальные методы верификации использовать. Но некоторые вещи могут сразу стать видны. В принципе статическийй анализатор можно для всего сделать. Тоже в какой-то мере верификация. Например тот же Sonar неплохо улучшает качество кода. Даже на Java.

Vladimir Sentsov
Ну да. Дело это сложное и долгое, если формальные ...

Nope. Верификация обязана быть sound, иначе это не верификация. Статический анализ — не обязан и не является. Это я Вам как бывший разработчик статического анализатора говорю. 😃

Roman
Действительно: http://jbp.io/2020/06/14/rustls-aud...

Аудит — это не верификация... 🧐

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта