タグ

Webとnetworkに関するvanbraamのブックマーク (6)

  • Clubhouse リアルタイム配信の仕組みについて (解説編)

    Cloubhouse はすでに OSS である Janus Gateway に切り替えており Agora は使用していないようです ライセンス Creative Commons — 表示 - 非営利 - 改変禁止 4.0 国際 — CC BY-NC-ND 4.0 前提 ざっくりと雑に解説。 どんな技術を使っていてこんな感じだろうという妄想は以下をどうぞ。 Clubhouse リアルタイム配信の仕組みについて (妄想編) 著者 商用 WebRTC SFU 開発者 WebRTC プロトコルスタック実装者 End to End Encryption プロトコルスタック実装者 Clubhouse の仕組みはとてもシンプルで配信者が N 人で、それを数千人が聞くという co-streaming と呼ばれる仕組みの一つ。この方式は今までは主に映像ありでパネルディスカッション的な使い方が主だっだ。それを

    Clubhouse リアルタイム配信の仕組みについて (解説編)
  • TLS1.3時代の新常識

    TLS • TLS (reliable) endpoint endpoint CC BY 3.0 https://www.youtube.com/user/TheWikiLeaksChannel ClientHello+ ApplicationData end_of_early_data Finished ServerHello EncryptedExtension ServerConfiguration Certificate CertificateVerify Finished ApplicationData

    vanbraam
    vanbraam 2019/03/10
    いい加減うちの会社もwebサイトにTLS導入してほしいし,社内システムにオレオレじゃない証明書をいれてほしい
  • Coding CDN in Moneyforward

    fastlyを使って、CDNをコーディングした事例 MANABIYA LT大会(3/23-24) https://teratail.connpass.com/event/77317/?utm_campaign=event_participate_to_follower&utm_medium=fac…

    Coding CDN in Moneyforward
    vanbraam
    vanbraam 2018/03/25
    CDNを使うよう顧客や上司を説得する方法も知りたい.特にセキュリティ周り
  • 認証プロキシをなんとかするためにツールを作っている話 - にわはんみょうをまぜま

    【要約】認証プロキシをなんとかするためにツールを作ってGitHubで公開した。 経緯 社内ネットワークからhttp/httpsで外部に出る際にはプロキシを通さなければならない、 という環境は多いと思います。 こういうプロキシの中にはユーザー名とパスワードを入れないと通してくれないタイプのものがあります。 認証プロキシというやつですね。 これは当に頭痛のタネです。 さすがにブラウザとかは認証プロキシに対応しているのですが、 これに対応していないソフトウェアも結構あります。 今時いろんなソフトウェアがhttp/httpsで通信していまして、 特に開発系のツールは必要なコンポーネントをhttp経由で自動的に取ってくるみたいな動作をすることが多いのです。 こういうソフトウェアの多くが素の状態では認証プロキシを通らない。 家で試すと特に問題なく動くツールが、 会社環境だと意味不明なエラーで動かなく

    認証プロキシをなんとかするためにツールを作っている話 - にわはんみょうをまぜま
  • エンジニアなら知っておきたい、絵で見てわかるセキュア通信の基本 - Qiita

    TLS 1.3は現在策定中ですが、 前方秘匿性 の問題から RSAのみ を用いた鍵委共有が禁止になる見込みです。(詳細は後述します) HTTPSとは 次に、HTTPSです。 HTTPS - Wikipedia HTTPS(Hypertext Transfer Protocol Secure)は、HTTPによる通信を安全に(セキュアに)行うためのプロトコルおよびURIスキームである。 厳密に言えば、HTTPS自体はプロトコルではなく、SSL/TLSプロトコルによって提供される セキュアな接続の上でHTTP通信を行うこと をHTTPSと呼んでいる。 とのことです。 HTTPの説明を割愛するとすれば、「SSL/TLSでセキュアにHTTPをやる」というだけの説明で済んでしまいます。 最近では個人情報等の観点から全てのサイトをHTTPSにするような動きが見られますが、元々HTTPSが使われやすかった

    エンジニアなら知っておきたい、絵で見てわかるセキュア通信の基本 - Qiita
    vanbraam
    vanbraam 2016/08/04
    CIA(confidentiality,integrity,availability)の説明,IとAは,意図的な攻撃への耐性だけについて述べている様に読めるが,実際は意図しない事故への耐性も含まれる筈.元々securityは"保障"(例:social security)という広い意味を持つ言葉
  • HTTP/1.1とHTTP/2を比較する ― 第一回「HTTP vs HTTPS Test」 編 - Webパフォーマンスについて

    HTTP vs HTTPS(www.httpvshttps.com) 実はこの記事は、2014年12月に書いておいたものです。計測データを新しくして、修正してあります。 海外でも日でも、このHTTP vs HTTPS Testが公開された当初は、テストとしてどうなの?という、「適正さ」が問題視されたので、「まぁ、いいか」、と思って公開しなかったのです。 よくwww.httpvshttps.comがSSLの高速化の証拠として挙げられているので、ちゃんと公開しておこうと思いました。 このサイトが、太文字で書いて以下のように主張しています。 Encrypted Websites Protect Our Privacy and are Significantly Faster (暗号化されたWebサイトは、我々のプライバシーを守り、且つ、有意により速い) しかし、注釈が付いていて、このように書い

    HTTP/1.1とHTTP/2を比較する ― 第一回「HTTP vs HTTPS Test」 編 - Webパフォーマンスについて
    vanbraam
    vanbraam 2016/06/23
    良い追検証.ベンチマークは何を測ってるのか意識&理解するの大事;ブコメも読んだが,この検証結果からは"HTTPSの方が速い"と一般化するのは誤りだと思う.少なくとも"特定の(割と偏った)条件下では"という但し書きが必要
  • 1