Joseph Birr Pixton, razvijalec knjižnice TLS Rustls, je izvedel vrsto testov za njen razvoj y opazil, da je uspešnost slednjega presegla OpenSSL na različnih ravneh. Rustls je odprtokodna knjižnica TLS, napisana v Rustu in na voljo pod licencami Apache 2.0, MIT in ISC, vendar je OpenSSL znana knjižnica in industrijski standard v skoraj vseh glavnih kategorijah.
Glede na dokumentacijo Rustls je sodobna knjižnica TLS, katere namen je zagotoviti dobro raven kriptografske varnosti. Za doseganje te varnosti ne zahteva nobene konfiguracije in ne zagotavlja nobene negotove funkcije ali zastarele kriptografije.
Ima veliko funkcij, na primer overjanje odjemalca ECDSA ali RSA strežnika in overjanje ECDSA ali RSA strežnika, hkrati pa podpira preverjanje potrdila strežnika.
To pomeni, da vam ni treba navesti nič drugega kot nabor korenskih potrdil. Preverjanja potrdil ni mogoče onemogočiti v glavnem API-ju.
Po drugi strani pa je OpenSSL robusten komercialni, popoln komplet orodij za protokole Transport Layer Security (TLS) in Secure Sockets Layer (SSL). Je tudi vsestranska kripto knjižnica.
O Rustlovih testih
V svoji seriji preizkusov učinkovitosti Joseph Birr Pixton pravi, da je več točk ocenil, kako oceniti uspešnost lahko se razlikuje med knjižnicami TLS, tj. zmogljivost izmenjave in celotna zmogljivost.
Učinkovito rokovanje vključuje hitrost, s katero je mogoče konfigurirati nove seje TLS. Glede splošne zmogljivosti zajemajo hitrost, s katero je mogoče podatke o aplikaciji prenesti v že konfigurirano sejo.
Rezultati različnih testov so pokazali, da je bil Rustls pri nastavitvi in vzpostavitvi nove povezave 10% hitrejši s strežnikom in 20-40% hitreje pri nastavitvi odjemalske povezave.
Če pa so hitrosti za nove povezave TLS visoke, večina prometa TLS sloni na nadaljevanju že vzpostavljenih povezav.
Tudi tukaj, Rustls je presegel knjižnico OpenSSL, saj je vzel povezavo na strani strežnika za 10-20% in 30-70% hitreje za nadaljevanje odjemalske povezave.
Poleg tega se je Rustls bolje odrezal glede splošne zmogljivosti ali hitrosti prenosa podatkov prek povezave TLS.
Birr Pixton je dejal, da bi lahko Rustls podatke pošiljal 15% hitreje kot OpenSSL in prejmete 5% hitreje. Končno, pravi, je knjižnica Rustls porabila le polovico pomnilnika, potrebnega za zagon OpenSSL, kar je velik plus. Spomnil je, da so na tej strani OpenSSL zelo pogosto kritizirali zaradi velikega pomnilniškega odtisa in velikega števila varnostnih težav, ki jih najdemo v njegovi kodi.
Če povzamemo rezultate, lahko približno rečemo:
- Rustls je 15% hitrejši za pošiljanje podatkov
- Rustls je 5% hitrejši za sprejemanje podatkov
- Rustls je 20 do 40% hitrejši za nastavitev odjemalske povezave
- Rustls je za 10% hitrejši za nastavitev strežniške povezave
- Rustls je 30 do 70% hitrejši za nadaljevanje odjemalske povezave
- Rustls je za 10-20% hitrejši za nadaljevanje povezave s strežnikom
- Rustls porabi manj kot polovico pomnilnika OpenSSL
Birr Pixton je pojasnil, da so težave z varnostnimi napakami rešene, ker je Rustls kodiran v Rustu večinoma z oblikovanjem jezika Rust. Jezik je bil zasnovan od začetka, da bi se izognili varnostnim napakam, povezanim s pomnilnikom.
Način, kako programi, napisani v programskem jeziku Rust, komunicirajo s spominom, je ena najvidnejših jezikovnih interpretacij. Če velika podjetja prepoznajo uporabnost jezika, ki ga je ustvaril Mozilla Research, bi lahko njihova rast v prihodnjih letih eksplodirala.
Verjame se, da trenutno uporabljajo tudi brskalniki, kot sta Firefox in Brave, komponente Rust, vendar so velika podjetja, kot so Cloudflare, Dropbox in Yelp, sprejela tudi proizvodne sisteme.
vir: https://jbp.io