рд╡рд░реНрд╖рдХреЛ рд╕реБрд░реБрдорд╛, 2018-2019 рдХреЛ рд▓рд╛рдЧрд┐ рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕рдорд╕реНрдпрд╛ рд░ рдкрд╣реБрдБрдЪрдорд╛ рдПрдХ рд░рд┐рдкреЛрд░реНрдЯрдорд╛
IETF TLS рдХрд╛рд░реНрдп рд╕рдореВрд╣ рдЕрдзреНрдпрдХреНрд╖рд╣рд░реВ
"рдЫреЛрдЯрдХрд░реАрдорд╛, TLS 1.3 рд▓реЗ рдЕрд░реНрдХреЛ 20 рд╡рд░реНрд╖рдХреЛ рд▓рд╛рдЧрд┐ рдердк рд╕реБрд░рдХреНрд╖рд┐рдд рд░ рдХреБрд╢рд▓ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрдкрд░реНрдЫред"
рд╡рд┐рдХрд╛рд╕
рдПрд░рд┐рдХ рд░реЗрд╕реНрдХреЛрд░реНрд▓рд╛рдХрд╛ рдЕрдиреБрд╕рд╛рд░ (рдлрд╛рдпрд░рдлрдХреНрд╕ рд╕реАрдЯреАрдУ рд░ TLS рез.рей рдХреЛ рдПрдХрдорд╛рддреНрд░ рд▓реЗрдЦрдХ)
"рдпреЛ TLS 1.2 рдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрдг рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рд╣реЛ, рдЙрд╣реА рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рддреНрдпрд╕реИрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рд░ рд╕рд░реНрднрд░рд▓реЗ TLS 1.3 рдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫ рдпрджрд┐ рддрд┐рдиреАрд╣рд░реВ рджреБрд╡реИрд▓реЗ рдпрд╕рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫрдиреН," рдЙрдирд▓реЗ рднрдиреЗред "рдкреБрд╕реНрддрдХрд╛рд▓рдп рд╕реНрддрд░рдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рд░рд╛рдореНрд░реЛ рд╕рдорд░реНрдерди рдЫ, рд░ рдХреНрд░реЛрдо рд░ рдлрд╛рдпрд░рдлрдХреНрд╕рд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ TLS 1.3 рд╕рдХреНрд╖рдо рдЧрд░реНрджрдЫред"
рд╕рдорд╛рдирд╛рдиреНрддрд░рдорд╛, TLS IETF рдХрд╛рд░реНрдп рд╕рдореВрд╣рдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдБрджреИрдЫ
рд╣рд╛рд▓рдХреЛ TLS 1.3 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╣рд░реВрдХреЛ рд╕реВрдЪреА рд╕рдмреИрднрдиреНрджрд╛ рдЙрдкрдпреБрдХреНрдд рдкреБрд╕реНрддрдХрд╛рд▓рдп рдЦреЛрдЬреНрдиреЗ рдЬреЛ рдХреЛрд╣реАрдХреЛ рд▓рд╛рдЧрд┐ Github рдорд╛ рдЙрдкрд▓рдмреНрдз рдЫ:
TLS 1.2 рдкрдЫрд┐ рдХреЗ рдкрд░рд┐рд╡рд░реНрддрди рднрдПрдХреЛ рдЫ?
╨Ш╨╖
"TLS 1.3 рд▓реЗ рд╕рдВрд╕рд╛рд░рд▓рд╛рдИ рдХрд╕рд░реА рд░рд╛рдореНрд░реЛ рдард╛рдЙрдБ рдмрдирд╛рдЙрдБрдЫ?
TLS 1.3 рд▓реЗ рдХреЗрд╣реА рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдлрд╛рдЗрджрд╛рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ-рдЬрд╕реНрддреИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓реАрдХреГрдд рд╣реНрдпрд╛рдиреНрдбрд╢реЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛-рд░ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рд╕рд░реНрднрд░рд╣рд░реВрд╕рдБрдЧ рдЕрдЭ рдЫрд┐рдЯреЛ рд╕рддреНрд░рд╣рд░реВ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпреА рдЙрдкрд╛рдпрд╣рд░реВ рдХрдордЬреЛрд░ рд▓рд┐рдЩреНрдХрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рд╕реЗрдЯрдЕрдк рд╡рд┐рд▓рдореНрдмрддрд╛ рд░ рдЬрдбрд╛рди рд╡рд┐рдлрд▓рддрд╛рд╣рд░реВ рдХрдо рдЧрд░реНрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗ рдЧрд░рд┐рдиреНрдЫ, рдЬреБрди рдкреНрд░рд╛рдпрдГ рдЕрдирдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб HTTP рдЬрдбрд╛рдирд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдФрдЪрд┐рддреНрдпрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред
рдЬрд╕реНрддреИ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд░реВрдкрдорд╛, рдпрд╕рд▓реЗ SHA-1, MD5, DES, 3DES, рд░ AES-CBC рд▓рдЧрд╛рдпрдд TLS рдХреЛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдЭреИ рдкрдирд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХрд╛ рдзреЗрд░реИ рд╡рд┐рд░рд╛рд╕рдд рд░ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд░ рд╣реНрдпрд╛рд╕рд┐рдЩ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рд╕рдорд░реНрдерди рд╣рдЯрд╛рдЙрдБрдЫред рдирдпрд╛рдБ рд╕рд╛рдЗрдлрд░ рд╕реБрдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрджреИред рдЕрдиреНрдп рд╕реБрдзрд╛рд░рд╣рд░реВрдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдЯреНрд░рд╛рдлрд┐рдХ рдЗрднрдбреНрд░рдкрд░рдорд╛ рд╕реБрд░рд╛рдЧрдХреЛ рдорд╛рддреНрд░рд╛ рдХрдо рдЧрд░реНрди рд╣реНрдпрд╛рдиреНрдбрд╢реЗрдХрдХрд╛ рдердк рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрддреНрд╡рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдЕрдм рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ), рд╕рд╛рдереИ рдХреЗрд╣реА рдХреБрдЮреНрдЬреА рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдореЛрдбрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЧреЛрдкреНрдпрддрд╛ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрди рд╕реБрдзрд╛рд░рд╣рд░реВ рддрд╛рдХрд┐ рд╕рдЮреНрдЪрд╛рд░ред рдпрд╕рд▓рд╛рдИ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВ рднрд╡рд┐рд╖реНрдпрдорд╛ рд╕рдореНрдЭреМрддрд╛ рднрдП рддрд╛рдкрдирд┐ рд╕рдзреИрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╣рдиреБрдкрд░реНрдЫред"
рдЖрдзреБрдирд┐рдХ рдкреНрд░реЛрдЯреЛрдХрд▓ рд░ DDoS рдХреЛ рд╡рд┐рдХрд╛рд╕
рддрдкрд╛рдИрдВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдкрдвреНрдиреБрднрдПрдХреЛ рд╣реБрди рд╕рдХреНрдЫ, рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡рд┐рдХрд╛рд╕рдХреЛ рдХреНрд░рдордорд╛
рдпреЛ рдХрд┐рди рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫ рдХрд╛рд░рдгрд╣рд░реВ рдХрд╛рдЧрдЬрд╛рддрдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ,
рдпрджреНрдпрдкрд┐ рд╣рд╛рдореА рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ рдирд┐рдпрд╛рдордХ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВрдорд╛ рдЕрдиреБрдорд╛рди рдЧрд░реНрди рддрдпрд╛рд░ рдЫреИрдиреМрдВ, рд╣рд╛рдореНрд░реЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ DDoS рд╢рдорди рдЙрддреНрдкрд╛рджрди (рд╕рдорд╛рдзрд╛рди рд╕рд╣рд┐рддред
рд╕рд╛рдереИ, рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрдЫрд┐, рдпрд╛рддрд╛рдпрд╛рдд рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдореНрдмрдиреНрдзреА рдХреБрдиреИ рд╕рдорд╕реНрдпрд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫреИрдиред рдпреЛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдЫ: TLS 1.3 рдЙрддреНрдкрд╛рджрдирдХреЛ рд▓рд╛рдЧрд┐ рддрдпрд╛рд░ рдЫред
рдпрджреНрдпрдкрд┐, рддреНрдпрд╣рд╛рдБ рдЕрдЭреИ рдкрдирд┐ рдЕрд░реНрдХреЛ рдкреБрд╕реНрддрд╛рдХреЛ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд╡рд┐рдХрд╛рд╕рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдорд╕реНрдпрд╛ рдЫред рд╕рдорд╕реНрдпрд╛ рдпреЛ рд╣реЛ рдХрд┐ IETF рдорд╛ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдЧрддрд┐ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдЕрдХрд╛рджрдорд┐рдХ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдорд╛ рдзреЗрд░реИ рдирд┐рд░реНрднрд░ рд╣реБрдиреНрдЫ, рд░ рд╡рд┐рддрд░рд┐рдд рдЕрд╕реНрд╡реАрдХрд╛рд░-рд╕реЗрд╡рд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдХрдо рдЧрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рдорд╛ рд╢реИрдХреНрд╖рд┐рдХ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХреЛ рдЕрд╡рд╕реНрдерд╛ рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рдЫред
рддреНрдпрд╕реИрд▓реЗ, рдПрдХ рд░рд╛рдореНрд░реЛ рдЙрджрд╛рд╣рд░рдг рд╣реБрдиреЗрдЫ
рдкрдЫрд┐рд▓реНрд▓реЛ, рд╡рд╛рд╕реНрддрд╡рдорд╛, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЙрджреНрдпрдо рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдзреЗрд░реИ рджреБрд░реНрд▓рдн рдЫ (рд░ рдХреЗрд╡рд▓ рдЖрдВрд╢рд┐рдХ рд░реВрдкрдорд╛ ISP рд╣рд░реВрдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫ), рд░ рдХреБрдиреИ рдкрдирд┐ рдЕрд╡рд╕реНрдерд╛рдорд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдВрд╕рд╛рд░рдорд╛ "рд╕рд╛рдорд╛рдиреНрдп рдХреЗрд╕" рд╣реБрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛ рдЫреИрди - рддрд░ рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдкреНрд░рдХрд╛рд╢рдирд╣рд░реВрдорд╛ рдирд┐рд░рдиреНрддрд░ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ, рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╕рдорд░реНрдерд┐рдд рдЫреИрдиред рд╕рдореНрднрд╛рд╡рд┐рдд DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╕реНрдкреЗрдХреНрдЯреНрд░рдо рдкрд░реАрдХреНрд╖рдг рдЧрд░реЗрд░, рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕реНрддрд░ рдЖрдХреНрд░рдордгрд╣рд░реВ рд╕рд╣рд┐рддред рдкрдЫрд┐рд▓реНрд▓реЛ, TLS рдХреЛ рдХрдореНрддрд┐рдорд╛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдкрд░рд┐рдирд┐рдпреЛрдЬрдирдХреЛ рдХрд╛рд░рдг, рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рд░ рдкреНрд░рд╡рд╛рд╣рд╣рд░реВрдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдорд╛рдкрдирджреНрд╡рд╛рд░рд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХрд┐рдБрджреИрдиред
рддреНрдпрд╕реИ рдЧрд░реА, рд╣рд╛рдореАрд▓рд╛рдИ рдЕрдЭреИ рдерд╛рд╣рд╛ рдЫреИрди рдХрд┐ DDoS рд╢рдорди рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╡рд┐рдХреНрд░реЗрддрд╛рд╣рд░реВрд▓реЗ TLS 1.3 рдХреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХрддрд╛рд╣рд░реВрдорд╛ рдХрд╕рд░реА рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрдиреЗрдЫрдиреНред рдЖрдЙрдЯ-рдЕрдл-рдмреНрдпрд╛рдиреНрдб рдкреНрд░реЛрдЯреЛрдХрд▓рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрдиреЗ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдЬрдЯрд┐рд▓рддрд╛рдХрд╛ рдХрд╛рд░рдг, рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрди рдХреЗрд╣реА рд╕рдордп рд▓рд╛рдЧреНрди рд╕рдХреНрдЫред
рдЕрдиреБрд╕рдиреНрдзрд╛рдирд▓рд╛рдИ рдорд╛рд░реНрдЧрджрд░реНрд╢рди рдЧрд░реНрди рд╕рд╣реА рд▓рдХреНрд╖реНрдпрд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдиреБ DDoS рд╢рдорди рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдареВрд▓реЛ рдЪреБрдиреМрддреА рд╣реЛред рдПрдХ рдХреНрд╖реЗрддреНрд░ рдЬрд╣рд╛рдБ рд╡рд┐рдХрд╛рд╕ рд╕реБрд░реБ рд╣реБрди рд╕рдХреНрдЫ
рд╕реНрд░реЛрдд: www.habr.com