The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек, opennews (??), 26-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Аноним (14), 26-Фев-24, 23:40 
>реализации TLS на уровне ядра (ktls)

В Linux изобрели http.sys?

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Аноним (71), 27-Фев-24, 10:46 
А что, TLS нужен исключительно для HTTP?
Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (138), 27-Фев-24, 16:34 
Вы таки пропустили https://en.wikipedia.org/wiki/TUX_web_server ?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

181. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +1 +/
Сообщение от Аноним (136), 28-Фев-24, 02:50 
Нет, они изобрели SChannel, но это детали... А что, собственно, такого плохого в http.sys?
По факту, Microsoft IIS - это единственная реализацию UNIX Internet Daemon на уровне ядра ОС и умеющая работать на железе без виртуализации с учетом аппаратной топологии сервера. Оно поддерживает кластеризацию (да, даже несмотря на то что это драйвер) и прекрасно используется на бекендах крупных сайтов вроде той же NVIDIA и StackOverflow.

Опять же вам там комментаторы выше уже написали, что потуги сделать это для Linux были, но осилить не смогли. Отсутствие поддержки TLS в ядре особенно сильно мешало.

Чтобы было понимание... Оно не только в ядро идёт. Оно может быть переложено на ASIC сетевого адаптера.
С такими задачами прекрасно работает Chelsio, главное только для RDMA их не использовать.
Mellanox, опять же: https://docs.nvidia.com/networking/display/mlnxofedv24010331...)+offloads
но они там озабочены шифрованием RDMA-трафика им на вебсерверы плевать. И, да, оба вендора делают kTLS Offload прежде всего для FreeBSD

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

183. "Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се..."  +/
Сообщение от Аноним (136), 28-Фев-24, 03:07 
Зохавал ссылку OpenNET: https://shorturl.at/apLOX
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру