@spblug

Страница 701 из 1075
Andrey
18.10.2016
12:58:56
там ловит wifi

Denis
18.10.2016
12:59:00
:)

Aleks
18.10.2016
12:59:14
О! У меня же есть инстаграмчик!

Andrey
18.10.2016
12:59:25
его просто к таблички за ухо, с утра, приковывают

Google
Karter
18.10.2016
12:59:28
С табличками?

Andrey
18.10.2016
12:59:51
чтоб не распускался

Uncel
18.10.2016
13:07:00
норм срачик http://dpdk.org/ml/archives/dev/2016-October/048460.html

Andrey
18.10.2016
13:11:22
ну ты уж своими словами как нибудь что ли

Aleks
18.10.2016
13:17:48
ты опять фоткаешься на фоне разных табличег? %)
Нет. У нас появилась своя, вот я её и сфотал. )))

Andrey
18.10.2016
13:18:55
а меня то за что :p

Uncel
18.10.2016
13:19:59
ну ты уж своими словами как нибудь что ли
Многим припекает, что 6wind владеет всей инфраструктурой и имеет право заблокировать любой патч. В очередной раз обсуждают передачу dpdk linux foundation. 6wind парирует, что мы никогда ничего не отвергали и dpdk *trully open* .

Aleks
18.10.2016
13:20:14
а меня то за что :p
Ну не знаю за что, но опыт у тебя явно был.

Serge
18.10.2016
13:53:59
Следователь СКР попал под амнистию за должностное преступление в Петербурге - Город - Новости Санкт-Петербурга - Фонтанка.Ру http://m.fontanka.ru/2016/10/18/061/

Удобно

Andrey
18.10.2016
15:15:47
http://www.cloudmanagementsuite.com/wp-content/uploads/2016/10/Patchocalypse-feat2.png

Google
Andrey
18.10.2016
16:18:44
линк же

Алексей
18.10.2016
16:28:45
нуу.... паппет митап же :)

Phil
18.10.2016
16:31:48
О, @gnulauqa , давай тут. Смотри. С ГОСТ ещё есть беда. Базиль-то RFC написал для DNSSEC. Но они старые, новые алгоритмы не. И вот тут совсем как бы косяк. Я наверное в ноябре даже с обраток ГОСТ сниму

Serg
18.10.2016
16:31:48
Запись доклада или презентации обещают?

Vartan
18.10.2016
16:35:05
О, @gnulauqa , давай тут. Смотри. С ГОСТ ещё есть беда. Базиль-то RFC написал для DNSSEC. Но они старые, новые алгоритмы не. И вот тут совсем как бы косяк. Я наверное в ноябре даже с обраток ГОСТ сниму
"Старый" и "новый" ГОСТы для подписи по сути не отличаются. Новый от старого отличается возможностью использования других эллиптик и вычислением другого хэша. Все это есть в openssl.

RFC нужно обновлять, и этим должен кто-то заняться, да

Vartan
18.10.2016
16:37:18
Думаю, да.

Для этого надо взять всю пачку RFC, обновить их, и засабмитить в IETF.

Если тебе это надо -- можешь попытаться, мудрое руководство Базиля могу обеспечить :) Только это потребует огромного коилчества усилий и поездок на живые встречи IETF.

Плюс нужны коды шифров для TLS в IANA

Для этого тоже надо сначала иметь свежий RFC :)

Одно, сука, за другое

Phil
18.10.2016
16:39:56
Для этого надо взять всю пачку RFC, обновить их, и засабмитить в IETF.
Ты понимаешь, да, что я в этом ни бум-бум? В смысле унутре. Я не просто так тебя цепляю :)

Vartan
18.10.2016
16:40:41
Я тут в процессе создания некой совместной инициативы. С перечнем текущих задач, репозитарием, идеями для разработки и организационной деятельности. Эдакого общественного движения "За Русь Святую и ГОСТовые шифры"

Andrey
18.10.2016
16:41:34
я опоздал к самому началу

а они реально в семь начали

сумасшедшие

Google
Vartan
18.10.2016
16:42:43
Думаю, ты еще не успеешь уехать в США :))))

Phil
18.10.2016
16:42:47
Но судя по всему с обраток я в ноябре ГОСТ сниму

Думаю, ты еще не успеешь уехать в США :))))
Да ладно, сейчас L1 наварганю и убегу

Phil
18.10.2016
16:44:08
это отлично. надо выводить использование GOST из маргинального поля
Да там немного пиздец с этим. Хуже чем 5 лет назад. Госты новые, а RFC-то нет. И я например хвастаюсь поддержкой устаревших ГОСТ в обратках

Roman
18.10.2016
16:49:58
https://github.com/systemd/systemd/commit/03ee5c38cb0da193dd08733fb4c0c2809cee6a99

вот многие вещи в systemd сделаны хорошо, а вот это - ужасно

Serg
18.10.2016
16:53:49
а они реально в семь начали
Да мы тоже застряли в пробке и поняли, что с Петроградки за 40 минут нереально доехать?

Andrey
18.10.2016
16:54:16
ну нам штатно ехать 10 минут

доехали за 22

Serg
18.10.2016
16:57:43
О, оказывается есть прямая трансляция

Roman
18.10.2016
17:01:06
http://events.linuxfoundation.org/sites/events/files/slides/2016%20-%20Linux%20Networking%20explained_0.pdf

Roman
18.10.2016
17:01:20
настоятельно советую почитать ))

Phil
18.10.2016
17:01:50
@gnulauqa с задержкой в неделю, но я вбросил в пейсбук. Можно нагнать энтузиастов продолжить

Roman
18.10.2016
17:07:34
https://github.com/ktls/af_ktls

Vartan
18.10.2016
17:16:07
Yet Another TLS Implementation

Andrey
18.10.2016
17:19:10
https://github.com/prepor/condo вот щас про это рассказывают

Vartan
18.10.2016
17:19:31
https://github.com/ktls/af_ktls
Бля, какой там адок :))

нахрена это надо?

С учетом того, что реализация 1.3 будет длиной в несколько десятков тысяч строк минимум

Google
Roman
18.10.2016
17:45:05
В принципе, даже сейчас можно сделать

Vartan
18.10.2016
17:46:36
Ну к счастью, они реализуют только сам стрим

Без хэндшейков и рехэндшейков

Это внушает определенную надежду, что не смогут все сильно сломать

Roman
18.10.2016
18:24:01
имхо, можно и сейчас всё то же самое сделать, просто это будет стоя в гамаке.

Vartan
18.10.2016
18:26:27
В смысле?

Admin
ERROR: S client not available

Roman
18.10.2016
18:28:34
нууу... в свежем openssl появилась поддержка af_alg

pl
18.10.2016
18:31:37
В чем профит в ядре это делать?

Vartan
18.10.2016
18:32:52
ну типа можно всякие железные ускорялки прозрачно использовать

без еботни

pl
18.10.2016
18:35:51
Они еще живы? Я думал это артефакт времен когда процессоры были медленными

Vartan
18.10.2016
18:36:00
более чем

Uncel
18.10.2016
18:38:25
Например http://www.intel.com/content/dam/www/public/us/en/documents/product-briefs/quickassist-adapter-8950-brief.pdf

Аналогичное только кавиумовское во всяких асах-баракудах

Roman
18.10.2016
18:38:56
В чем профит в ядре это делать?
например, чтобы можно было сделать sendfile(2) в tls-сокет

https://github.com/sarnold/af_alg

Vartan
18.10.2016
18:40:08
Нет, это я про af_alg

Зачем нужен tls в ядре -- мне неведомо

Google
Vartan
18.10.2016
18:41:21
А что, sendfile используется в окружениях, где надо tls?

То есть на самом деле есть люди, отдающие какой-нибудь говноролик по tls и шифрующие его на этом участке?

Roman
18.10.2016
18:43:00
А что, sendfile используется в окружениях, где надо tls?
ну хочешь ты раздавать статику по https :)

Vartan
18.10.2016
18:43:10
Пиздец какой

Roman
18.10.2016
18:43:32
Пиздец какой
ну почему же. чтобы всякие мудаки не лезли внутрь своими dpi

Uncel
18.10.2016
18:44:41
ну почему же. чтобы всякие мудаки не лезли внутрь своими dpi
проекты типа lets encrypt должны выпилить этот рынок уже

Vartan
18.10.2016
18:44:46
(C)

Andrey
18.10.2016
18:45:05
Пиздец какой
а скажи какие варианты чтобы у тебя "плашечка" зелёная была?

или http/2

Vartan
18.10.2016
18:45:50
А что, броузеры показывают зеленую плашечку только если весь контент на странице забирается по SSL?

Vartan
18.10.2016
18:51:41
Говорят вот, что passive content типа <img> можно грузить с http

без покраснения плашечки

то бишь большинство статики

Roman
18.10.2016
18:56:50
ну а так можно сделать прекрасный мир https-only

Sunlight
18.10.2016
19:04:09

Страница 701 из 1075