Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Статья Cloudflare про ECH/ESNI
В блоге Cloudflare подробная статья, рассказывающая популярно про технологию сокрытия имени сервера в TLS: Encrypted Client Hello (ECH).
ECH является полностью переработанным вариантом ESNI, однако, как пишут в статье, от ESNI на серверах Cloudflare пока отказываться не собирается, но лишь по той причине, что спецификация ECH ещё не достигла нужной “степени готовности”. Cloudflare сейчас является крупнейшим провайдером веб-доступа, поддерживающим ESNI и, собственно, единственным сервисом с массовой поддержкой этой технологии. При этом спецификация ESNI – так и не достигла статуса RFC, превратившись, на стадии очередного черновика, в ECH.
(Как работает ESNI – можно посмотреть на моём тестовом сервере https://tls13.1d.pw/, а вот поддержку ECH я ещё не собрался дописать.)
Адрес записки: https://dxdt.ru/2020/12/09/8995/
Похожие записки:
- Название для ML-KEM на русском
- Спагеттизация Интернета как проявление битвы за банхаммер
- "Авторизованный трафик" и будущее Интернета
- Реплика: атака посредника в TLS и проблема доверия сертификатам
- Реплика: блокирование feedburner.com
- Утечка БД DeepSeek
- DNSSEC и особенности развития технологий
- Реплика: знание секретных ключей и криптографические операции
- Ссылки: Telegram и его защищённость
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- ИИ-корпорация SSI и исправление кода веб-страниц
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий