Project X Channel
18.3K subscribers
24 photos
1 file
609 links
Download Telegram
显然我看的是你的文档怎么说的,你的实现写死 32 字节的话,这个特征简直
👍7🔥2
不是,按你刚刚的说法,连动态自动更新都没做,特征会不会太明显了啊?当然这句话还是针对“秒几条街”,而你已经认错了。REALITY 是每次都去自动取特征,它可以保证即时性,还有其它一些特征也是即时取用的,想加缓存模式当然也很简单,直接复用就差不多了。
👍81🔥1
还是那个问题,一次获取,后续没更新,就很有问题,不过你认错了我就不追究了。但我可以给你说,特征不止这一处,还有很多是细节,REALITY 比你处理得多一些,都还没处理完,所以话不要说得太满。
👍5🔥1
你非要提这个的话,请你现在再 review 你最开始的发言,我觉得我当时的评价恰如其分。
👍4🔥2
怎么话题又回来了?抄没抄,我不是让你完整 review 一遍吗?该说的都说过了。
🔥61
都说了让你 review 一下聊天记录,能不能别让我重复?答案都在聊天记录里。
4🔥2😁1
这位朋友是不是复读机啊?脸皮也很厚,被打脸这么多次还不觉得疼啊?从未见过如此厚颜无耻之人。
🔥6
笑死了,我两年前就在群里预告了
🔥5😁1
建议不懂别瞎说,REALITY 防重放不是靠时间戳,靠的是重放者没有 TLS 客户端的临时 x25519 私钥,所以解不开 Server Hello 后的消息
6🔥2
你随便截啊,时间戳的设计也有,但只是不喜欢中间人恶作剧的冗余设计,实践中很少有人启用
🔥4
呦,还有小作文啊?我等着看呢。说你弱智,是基于你的发言,不如先看看自己一开始说了什么,很委屈啊?垃圾。
3🔥3😁1
先帮你初步合订一下

abc d:
你自己看看你的Reality,对已知明文做加密
连基本的密码学都不知道
还大肆宣扬0-rtt(early data)
连TLS1.3的文档都没看过
Reality 还安全性拉满? 知不知道RFC8446 已经明确说了0-RTT不防重放攻击
不需要与伪装站交互,已经秒Reality几公里
还停留在用时间戳防重放攻击?

我洗耳恭听
如果有相同的地方我就认错


https://t.me/projectXray/2520849
🔥95👍2😁1
我寻思这次这位朋友脸皮咋这么厚呢?说过的话被我一一打脸后还不觉得肿?哦对了这句话记得也截图一下。
🔥8👀3
今年最大失败:没有在一月就放出 REALITY 的代码。REALITY 的设计在一月就定型了,当初 yuhan 拿到的测试代码和现在的版本都兼容

原因说过了,除了 REALITY,我还要推动 Vision、uTLS、Xray-core 的进度,本来是想等所有东西都准备好后,带文章一起放出,否则会被各种问题淹没

二月初 Restls 出来后,我着急发了 v1.7.5 就放出了 REALITY 服务端的代码,其后 ShadowTLSv3 才发布(看到有人说后者发布时间更早,并不正确)

我一直想 REALITY 像一个礼物一样,打磨完美后再把相关内容全部放出,然后再次消失,然而节奏被打乱后,就是回答各种提问,文章写了一半,剩下的不想写了

情况就是这么个情况,现在我也挺摆烂的,GFW 没啥动静我也不想干啥了,就像大多数人一样,除了昨天的瓜都不关心这方面的事情了
97👍21👀6🔥54😁2
其实是这样的,半成品文章对比了 REALITY 与 ShadowTLSv2、Cloak、自签 insecure 等方式的差异,就像当初设计 VLESS 明确写了简化了 VMess 哪些部分,并与 Trojan 进行了对比,这些现有协议肯定要提及、对比的。

但如果你写个看起来比较正式的 spec,况且也不是没引协议,而是引了一些早期协议 SS、Trojan,然后断层,完全不提及、对比这两年众所周知的协议(况且你还用过),有一种发现新大陆的感觉,但一些关键点却高度相似,这观感就很有问题了。这就像写论文只引上个世纪的文章,当本世纪的研究不存在,明知却不引,一些关键点却高度相似,谁看了都会觉得有问题。

我觉得没必要进行更多的揣测。
👍50😁4👀1
下一个 XTLS 流控:xtls-rprx-switch

XTLS 的 0-RTT 已经预告几个月了,本来也是想保留神秘感,但既然前两天已经说出来了一部分,不妨全部说完。

最初我们有三个备选方案,一是预连接,二是连接复用,其实这两个都有人实现过,但都有缺点。所以我们选择先用 Mux 传输流量,同时新开个 TCP 连接,等新连接准备好后,像增强版 XUDP 一样把流量换轨到新连接。

相比于现有的各种 Mux,新流控的优点是 换轨后就是单独的 TCP 连接,没有子连接队头阻塞问题,也没有多合一连接限速问题,所以看视频、下载、测速等没有“反效果”,以及基本上没有加密套娃;缺点是连接数多。

相比于 Vision,新流控的优点是 延迟等同于 gRPC,且专门用一个 Mux 来处理 TLS in TLS 握手、新连接几乎是纯原始 TLS data record 的做法更利于抵抗各类 TLS in TLS 分析。
👍178🔥22🎉1773😁3👀3