Názor k článku HTTP/3 nebude postavené na TCP, základem bude QUIC používající UDP od Vít Šesták - > PROČ nevyhoví TCP + IPSEC? TCP – výkon IPSEC...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 11. 2018 10:40

    Vít Šesták

    > PROČ nevyhoví TCP + IPSEC?

    TCP – výkon

    IPSEC – až tak to neznám, ale funguje na jiné vrstvě a řeší ponékud jiný problém. Je to spíše řešení pro VPN než náhrada TLS: https://www.quora.com/In-what-cases-is-TLS-more-useful-than-IPsec-and-vice-versa

    > jenom posune limity kapacity o 20% dál a za rok-dva jsme ve stejné žumpě

    Nevím, odkud máte ten posun o 20 %, ono to především snižuje latenci u navázání spojení. Kapacitu teoreticky navýšíte jak chcete pomocí dostatečného počtu paralelních linek, latenci tak snadno neobejdete. Rychlost světla je konečná, můžete leda zkracovat dráhu, zpoždění při routování a počet round tripů. O to poslední se snaží právě QUIC.

    > Jenomže teď pokud mám MTU 1500 a buffer na čtyři pakety, opakuju při zahození max. 6kB, takhle budu hlásit chybu po 10MB a opakovat znova těch 10MB.

    Z čeho odvozujete těch 10 MB?

    > Jenom to přinese další bugy v implementacích a v postřezích bezpečnosti se dočteme o CVE na "packet injection" u Chrome...

    Bugy to přinést může (jako všechno nové), ale zrovna packet injection by mě s TLS moc netrápilo…