
Andrey
18.10.2016
12:58:56
там ловит wifi

Denis
18.10.2016
12:59:00
:)

Aleks
18.10.2016
12:59:14
О! У меня же есть инстаграмчик!

Andrey
18.10.2016
12:59:25
его просто к таблички за ухо, с утра, приковывают

Google

Karter
18.10.2016
12:59:28
С табличками?

Andrey
18.10.2016
12:59:51
чтоб не распускался

Uncel
18.10.2016
13:07:00
норм срачик http://dpdk.org/ml/archives/dev/2016-October/048460.html

Andrey
18.10.2016
13:11:22
ну ты уж своими словами как нибудь что ли

Aleks
18.10.2016
13:17:48

Andrey
18.10.2016
13:18:55
а меня то за что :p

Uncel
18.10.2016
13:19:59
ну ты уж своими словами как нибудь что ли
Многим припекает, что 6wind владеет всей инфраструктурой и имеет право заблокировать любой патч. В очередной раз обсуждают передачу dpdk linux foundation. 6wind парирует, что мы никогда ничего не отвергали и dpdk *trully open* .

Aleks
18.10.2016
13:20:14

Serge
18.10.2016
13:53:59
Следователь СКР попал под амнистию за должностное преступление в Петербурге - Город - Новости Санкт-Петербурга - Фонтанка.Ру
http://m.fontanka.ru/2016/10/18/061/
Удобно

Andrey
18.10.2016
15:15:47
http://www.cloudmanagementsuite.com/wp-content/uploads/2016/10/Patchocalypse-feat2.png

Google

Andrey
18.10.2016
16:18:44
линк же

Алексей
18.10.2016
16:28:45
нуу.... паппет митап же :)

Phil
18.10.2016
16:31:48
О, @gnulauqa , давай тут. Смотри. С ГОСТ ещё есть беда. Базиль-то RFC написал для DNSSEC. Но они старые, новые алгоритмы не. И вот тут совсем как бы косяк. Я наверное в ноябре даже с обраток ГОСТ сниму

Serg
18.10.2016
16:31:48
Запись доклада или презентации обещают?

Vartan
18.10.2016
16:35:05
RFC нужно обновлять, и этим должен кто-то заняться, да

Phil
18.10.2016
16:36:07

Vartan
18.10.2016
16:37:18
Думаю, да.
Для этого надо взять всю пачку RFC, обновить их, и засабмитить в IETF.
Если тебе это надо -- можешь попытаться, мудрое руководство Базиля могу обеспечить :) Только это потребует огромного коилчества усилий и поездок на живые встречи IETF.
Плюс нужны коды шифров для TLS в IANA
Для этого тоже надо сначала иметь свежий RFC :)
Одно, сука, за другое

Phil
18.10.2016
16:39:56

Vartan
18.10.2016
16:40:41
Я тут в процессе создания некой совместной инициативы. С перечнем текущих задач, репозитарием, идеями для разработки и организационной деятельности. Эдакого общественного движения "За Русь Святую и ГОСТовые шифры"

Andrey
18.10.2016
16:41:34
я опоздал к самому началу
а они реально в семь начали
сумасшедшие

Phil
18.10.2016
16:42:23

Google

Vartan
18.10.2016
16:42:43
Думаю, ты еще не успеешь уехать в США :))))

Phil
18.10.2016
16:42:47
Но судя по всему с обраток я в ноябре ГОСТ сниму

Andrey
18.10.2016
16:43:12

Phil
18.10.2016
16:44:08

Roman
18.10.2016
16:49:58
https://github.com/systemd/systemd/commit/03ee5c38cb0da193dd08733fb4c0c2809cee6a99
вот многие вещи в systemd сделаны хорошо, а вот это - ужасно

Serg
18.10.2016
16:53:49

Andrey
18.10.2016
16:54:16
ну нам штатно ехать 10 минут
доехали за 22

Serg
18.10.2016
16:57:43
О, оказывается есть прямая трансляция

Roman
18.10.2016
17:01:06
http://events.linuxfoundation.org/sites/events/files/slides/2016%20-%20Linux%20Networking%20explained_0.pdf

Roman
18.10.2016
17:01:20
настоятельно советую почитать ))

Phil
18.10.2016
17:01:50
@gnulauqa с задержкой в неделю, но я вбросил в пейсбук. Можно нагнать энтузиастов продолжить

Roman
18.10.2016
17:07:34
https://github.com/ktls/af_ktls

Vartan
18.10.2016
17:16:07
Yet Another TLS Implementation

Andrey
18.10.2016
17:19:10
https://github.com/prepor/condo вот щас про это рассказывают

Vartan
18.10.2016
17:19:31
нахрена это надо?
С учетом того, что реализация 1.3 будет длиной в несколько десятков тысяч строк минимум

Google

Roman
18.10.2016
17:45:05
В принципе, даже сейчас можно сделать

Vartan
18.10.2016
17:46:36
Ну к счастью, они реализуют только сам стрим
Без хэндшейков и рехэндшейков
Это внушает определенную надежду, что не смогут все сильно сломать

Roman
18.10.2016
18:24:01
имхо, можно и сейчас всё то же самое сделать, просто это будет стоя в гамаке.

Vartan
18.10.2016
18:26:27
В смысле?

Admin
ERROR: S client not available

Roman
18.10.2016
18:28:34
нууу... в свежем openssl появилась поддержка af_alg

pl
18.10.2016
18:31:37
В чем профит в ядре это делать?

Vartan
18.10.2016
18:32:52
ну типа можно всякие железные ускорялки прозрачно использовать
без еботни

pl
18.10.2016
18:35:51
Они еще живы? Я думал это артефакт времен когда процессоры были медленными

Vartan
18.10.2016
18:36:00
более чем

Uncel
18.10.2016
18:38:25
Например http://www.intel.com/content/dam/www/public/us/en/documents/product-briefs/quickassist-adapter-8950-brief.pdf
Аналогичное только кавиумовское во всяких асах-баракудах

Roman
18.10.2016
18:38:56
https://github.com/sarnold/af_alg

Vartan
18.10.2016
18:40:08
Нет, это я про af_alg
Зачем нужен tls в ядре -- мне неведомо

Google

Vartan
18.10.2016
18:41:21
А что, sendfile используется в окружениях, где надо tls?
То есть на самом деле есть люди, отдающие какой-нибудь говноролик по tls и шифрующие его на этом участке?

Roman
18.10.2016
18:43:00

Vartan
18.10.2016
18:43:10
Пиздец какой

Roman
18.10.2016
18:43:32
Пиздец какой
ну почему же. чтобы всякие мудаки не лезли внутрь своими dpi

Uncel
18.10.2016
18:44:41

Vartan
18.10.2016
18:44:46
(C)

Andrey
18.10.2016
18:45:05
Пиздец какой
а скажи какие варианты чтобы у тебя "плашечка" зелёная была?
или http/2

Vartan
18.10.2016
18:45:50
А что, броузеры показывают зеленую плашечку только если весь контент на странице забирается по SSL?

Kirill
18.10.2016
18:47:25

Phil
18.10.2016
18:47:53

Vartan
18.10.2016
18:51:41
Говорят вот, что passive content типа <img> можно грузить с http
без покраснения плашечки
то бишь большинство статики

Roman
18.10.2016
18:56:50
ну а так можно сделать прекрасный мир https-only

Andrey
18.10.2016
19:02:36

Sunlight
18.10.2016
19:04:09