The Anatomy of a Dysfunctional Standards Body
Salve a tutti, ogni tanto parliamo di cattura del regolatore, facendo spesso riferimento a organizzazioni politiche. Alcune organizzazioni inizialmente concentrate su aspetti ingegneristici, come l'Internet Enginering Task Force (IETF) si presentano invece come indipendenti e totalmente concentrate su questioni tecniche. All'ultima conferenza OpenSSL Peter Gutmann[1] ha presentato una interessantissima analisi di come funzionano in realtà le organizzazioni di questo tipo. Ahimé, non dispongo di una registrazione dell'intervento da condividere, ma le slide sono abbastanza chiare (e piene di divertente ironia) https://archive.openssl-conference.org/2025/presentations/Peter_Gutmann_ietf... Per altro, fra gli standard di cui ripercorre l'evoluzione ci sono TLS 1.2, TLS 1.3, HTTP/2 e HTTP/3, anzitutto dal punto di vista della sicurezza, ad esempio """ Case study: HTTP/2 - HTTP/1 is the universal substrate for the Internet - Everything imaginable use HTTP/1 to carry it - Port 80 is always open for business - HTTP/2 is designed to optimise content delivery for large content providers - Think HTTP4Google - HTTP/3 even more so Concern that when HTTP/2 appeared users would automatically ask for it because 2 > 1 and so we need 2 """ Giacomo [1] https://www.cs.auckland.ac.nz/~pgut001/
participants (1)
-
Giacomo Tesio