タグ

http2に関するt-tanakaのブックマーク (7)

  • HTTP/2における双方向通信とgRPCとこれから - Qiita


     2 Advent Calendar 2017   HTTP HTTP/1HTTP/1 使HTTP/1 HTTP/1HTTP/2 稿HTTP/2gRPCWeb
    HTTP/2における双方向通信とgRPCとこれから - Qiita
  • HTTP2 時代の Web - web over http2

    Drupalでフォームの代わりにSPA (React) を表示させる話 2023/12/15の勉強会で発表されたものです。iPride Co., Ltd.

    HTTP2 時代の Web - web over http2
  • TLSとSPDYの間でGoogle Chromeがハマった脆弱性(CVE-2014-3166の解説) - ぼちぼち日記


    1.  Google3 Chrome  (812Google ChromeSPDYCloudFarespdy-devMLGoogleagl twitterfacebookSPDY使 Chrome  Stable/Beta/Dev SPDY使 Chrome High CVE-2014-3166: Information disclosure in SPDY. Credi
    TLSとSPDYの間でGoogle Chromeがハマった脆弱性(CVE-2014-3166の解説) - ぼちぼち日記
  • SSL/SPDYを攻撃するCRIMEはBEASTの正統な後継者だ


     SSLBEASTBEASTCRIME CRIME CRIME "Compression Ratio Info-Leak Made Easy"  "Compression Ratio Info-Leak Mass Exploitation" SSLSPDYHTTPgzip使SSLON BEAST CRIMEB
    SSL/SPDYを攻撃するCRIMEはBEASTの正統な後継者だ
    t-tanaka
    t-tanaka 2014/05/27
    圧縮が有効になったSSLに外部からCookieを注入できる場合,正規のCookieと注入したCookieが一致した場合に圧縮率が上がって転送データサイズが小さくなることが確認できる。
  • SPDY Protocol - Draft 3 日本語訳


    SPDY Protocol - Draft 3    : 2013-02-11 : 2013-08-21 : Moto Ishizawa <[email protected]> : Shigeki Ohtsu 1.  HTTP 11
  • Mike Belshe「SPDYの圧縮方式と攻撃ツールCRIMEの件」 - 以下斜め読んだ内容

    2012.9.14 ietf-http-wgへのポスト SPDY compression and CRIME attack from Mike Belshe on 2012-09-14 (ietf-http-wg@w3.org from July to September 2012) 2011年にSSL/TSLの脆弱性を突いた攻撃ツールをリリースしたJuliano RizzoとThai Duongのコンビ セッションハイジャックツールBEAST TLS1.0/SSL3.0で採用されてるAESを使ったcipher suiteの脆弱性を突く BEASTリリースの反響。TLS1.2へのアップグレード。cipher suiteはRC4へ移行、などなど RizzoとDuongのコンビが新作ツールCRIMEをリリース Buenos Aires開催予定のEkoparty security confere

    Mike Belshe「SPDYの圧縮方式と攻撃ツールCRIMEの件」 - 以下斜め読んだ内容
  • 速度向上とモバイル対応を目指したHTTP 2.0のプロポーザル、マイクロソフトがIETFに提出。SPDYとWebSocketが起点に


    HTTP 2.0IETFSPDYWebSocketIETFHTTPHTTPbisHTTPHTTP 2.01HTTP 2.0SPDY IETF HTTP 2.0HTTPHTTP 2.0SPDY HTTPbisHTTP 2.0HTTP 2.0IETF
    速度向上とモバイル対応を目指したHTTP 2.0のプロポーザル、マイクロソフトがIETFに提出。SPDYとWebSocketが起点に
  • 1