Gå til innhold

Facebook øker sikkerheten


Anbefalte innlegg

Videoannonse
Annonse
Nettstedet kan bli noe tregere ved bruk av sikkerhetsfunksjonen, men dette vil brukeren nok ikke merke dersom vedkommende har en moderne datamaskin, det vil si som er forholdsvis kraftig.

Mener du seriøst at man trenger en forholdsvis kraftig PC for å ta i bruk HTTPS? Er du helt blåst?!

Lenke til kommentar
Nettstedet kan bli noe tregere ved bruk av sikkerhetsfunksjonen, men dette vil brukeren nok ikke merke dersom vedkommende har en moderne datamaskin, det vil si som er forholdsvis kraftig.

Mener du seriøst at man trenger en forholdsvis kraftig PC for å ta i bruk HTTPS? Er du helt blåst?!

Haha, nå lo jeg godt. Ja, han er nok blåst.

 

Facebook derimot, vil nok merke en hel del på serverene sine.

 

Facebook bruker jo varnish, det vet vi jo alle. Varnish støtter da ikke https? Støttes bare via litt mikking med openssl mellom.

Lenke til kommentar
Nettstedet kan bli noe tregere ved bruk av sikkerhetsfunksjonen, men dette vil brukeren nok ikke merke dersom vedkommende har en moderne datamaskin, det vil si som er forholdsvis kraftig.

Mener du seriøst at man trenger en forholdsvis kraftig PC for å ta i bruk HTTPS? Er du helt blåst?!

 

Vedkommende er nok blåst, men helt på jordet er han nok ikke.

 

Om vi ser bort fra facebook litt, og tar en titt på SSL som benyttes i HTTPS. Så kan vi stille oss følgende spørsmål: Krever SSL mer CPU? Svaret er ja.

 

Det første som skjer er at client og server gjennomgår en "handshake" hvor man sier "hei", og så begynner å diskutere hva krypteringsalgoritme man skal bruke(det er mulig å bli enig om å ikke bruke kryptering om driftsansvalig er så idiot i hue og tillater det). Så utveksler man typisk sertifikater, og man kan så ta fatt på å overføre vanlig data.

 

Denne handshaken er ikke stor, men krever noen runder og vil kreve litt tid. Ergo websiden blir trengere.

 

Så er spørsmålet om hvor ofte man må handshake, og dette er et implementasjonsspørsmål på serversiden. En annen ting er om webapplikasjonen bruker mye "requests". Når man ber om en webside, så sender klienten (ie/ff/opera) en request. Det samme skjer med AJAX, men da er det javascriptet i bakgrunnen som trigger requests. Facebook bruker jo endel AJAX...

 

Kryptering vil uansett påføre trafikken et overhead, siden data må dekrypteres.

En annen kjedelig feature, om din browser følger webstandarder, er at https sider ikke er tillatt å caches. Det betyr at om du klikker inn for å se nakenbilde av nabojenta 10 ganger om dagen, så blir det så mange ganger man henter bildet fra serveren.

 

Så til nonstoppen på muffinsen.

Facebook er en populær greie, og mange smurfer ved bruk av mobiltelefoner, iPads, minibærbare, og prosessoren i dem er faktisk ganske begredelig.

 

Din vanlige Opera, på din vanlige bærebare/stasjonære har ikke problemer med SSL overhode, og man merker ikke noe særlige problemer.

 

Faktisk så vil jeg påstå at latency i nettverket er en viktigere faktor, og da hjelper neppe å ha verdens raskeste prosessor om det skulle være et problem.

 

Så det endelige svaret er nok: Det kommer an på.

Lenke til kommentar

Av all crap man kjører på maskinen sin; hvorfor sluker nettleserne mest RAM og CPU?

 

Jeg synes siste uttalelse var fin angående påvirkning av SSL på slike tunge sider. Og selv om jeg er villig til å ofre litt for en sikker kommunikasjon så tror jeg nok noen vil merke at ting vil gå litt tregere. (I den grad https kan kalles sikker)

Lenke til kommentar

Av all crap man kjører på maskinen sin; hvorfor sluker nettleserne mest RAM og CPU?

 

Jeg synes siste uttalelse var fin angående påvirkning av SSL på slike tunge sider. Og selv om jeg er villig til å ofre litt for en sikker kommunikasjon så tror jeg nok noen vil merke at ting vil gå litt tregere. (I den grad https kan kalles sikker)

 

http://www.chromium.org/memory-usage-backgrounder

Kort forklart. Browserne benytter flere prosesser, noe som i motsetning til flere tråder, har eget minne og krever mer minne. Det tar plass når hver prosess skal ha sin cache.

Javascript er et garbage collection språk, nemlig at det frigjør minne når den føler for det. En annen ting er at en applikasjon overlater til OS(linux/win) å frigjøre minne. Ikke alle applikasjoner ser man dette tydelig på, men noen vil man se gå fra flere megabyte til noen kilobyte bare ved å minimere f.eks.

 

Bruk av CPU vil jeg påstå skyldes dårlig javascript på noen sider. I disse moderne ajax tider så vil en webside kjøre mye dritt på din maskin, og dermed så "kan" det gå treigt om noen har griseprogrammert. Husk også at det faktisk er vanskelig å lage kode som er god over alle browsere, spesielt holde tritt med nye versjoner. Flash er en annen synder, og de som lager reklame er også ikke så flinke til å tenke langt nok.

 

Men husk. Eneste gangen det er trist at en applikasjon bruker mye minne, er når du starter et annet som plutselig vil kreve plass, og du må vente på at windows skal rydde opp. Ellers så betyr minnebruk ingenting og er å anse som positivt.

 

Vil dette egentlig kunne eliminere noe hacking metoder i hele tatt? lure bare på siden det er den trøbbel jeg høre mest av.

 

Https vil kun opprette en kryptert forbindelse. Det forhindrer ikke noen hacking-metoder, men det hjelper mot at noen lytter. Mange bedrifter overvåker sine ansatte, så dette blir nå litt vanskeligere. Det "kan" hjelpe mot noen cross-site metoder der man forsøker å redirecte din browser til et annet sted, men da begynner ting å bli litt vel avansert selv på hw.no.

Lenke til kommentar

Jeg skumleste ikke. For sikkerhets skyld leste jeg nøye en gang til og jeg finner fortsatt ingen steder som støtter opp om påstanden i artikkelen, under noe forhold. Der var det åpenbart snakk om datamaskin og ikke telefoner og det var snakk om at en nye og rask datamaskin (på brukersiden) ville gjøre en kryptert facebook raskere enn en noen år gammel maskin. Ikke nettlinje, men datamaskin.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...