Aus für Deep-Packet-Inspection

Die Standardisierung von Quic durch die IETF ist allerdings bei den Beteiligten teilweiser umstritten. Zum einen, weil die Task Force zwischenzeitlich in mühevoller Abstimmungsarbeit den neuen Standard HTTP/2 fertiggestellt hat. Er basiert im wesentlichen auf dem ebenfalls von Google vorgeschlagenen SPDY-Protokoll. Zwar bietet HTTP/2 wie Quic die Möglichkeit, per Multiplexing mehrere Anfragen zusammenzufassen, doch setzt auch die zweite Version des World-Wide-Web-Protokolls auf TCP, weshalb sich Latenzen bei der Fehlerkorrektur auf alle Streams gemeinsam auswirken, auch wenn Google versucht, das mit dem Rack-Algorithmus einzuschränken.

Stellenmarkt
  1. System Engineer / Fachinformatiker (m/w/d) Systemintegration
    procilon Group GmbH, Taucha / Leipzig (Home-Office möglich)
  2. Junior Network Engineer - Connectivity (m/w/d)
    STRABAG BRVZ GMBH & CO.KG, Stuttgart, Köln
Detailsuche

Vielmehr stören sich etliche Netzwerkbetreiber an Quic wegen seiner sehr tiefgreifenden Verschlüsselung der Datenpakete und der Authentifizierung der Headerdaten. In ihnen befinden sich jede Menge Meta-Informationen, die den Weg der Datagramme durch das Netz steuern. Sowohl durchgehende Ende-zu-Ende-Verschlüsselung als auch die Authentifizierung hat Google bislang in Quic standardmäßig vorgesehen, auch die IETF wird wohl daran festhalten. Dies sei im Interesse der Datensicherheit und des Datenschutzes nötig.

Quic-Dilemma für Betreiber

Dadurch aber können die Header während des Transportes durch das Netz nicht mehr verändert werden. Authentifizierte Header, die verändert wurden, lehnen die Empfänger nämlich ab. "Und das bringt einen Konfliktpunkt hervor, weil die Betreiber bislang Verkehrsmanagement gerne so gemacht haben, dass sie auf die Headerdaten zugegriffen haben", beschreibt der Netzwerkspezialist Eggert das Dilemma.

Aus den Headerdaten wurden bislang Informationen zur Netzsteuerung gewonnen, teilweise wurden sie auch zur Optimierung des Verkehrsflusses verändert. Das ist mit Quic gar nicht mehr möglich. Nicht nur weil die Authentifizierung das verbietet, sondern auch, weil ein Großteil der Headerdaten genauso wie die Nutzdaten selbst verschlüsselt ist.

Golem Karrierewelt
  1. Jira für Anwender: virtueller Ein-Tages-Workshop
    29.09.2022, virtuell
  2. Go für Einsteiger: virtueller Zwei-Tages-Workshop
    25./26.07.2022, Virtuell
Weitere IT-Trainings

Auch zusätzliche Datenkomprimierung oder Deep-Packet-Inspection, also die Untersuchung der Datenpakete etwa zur Feststellung des Medientyps, sind mit Quic nicht mehr umsetzbar. Besonders Mobilfunkbetreiber, die ihre ständig knappen Netzwerkressourcen durch geschicktes Management zu steuern versuchen, tun sich mit einer Standardisierung durch die IETF schwer. Heftige Diskussionen werden für die kommenden Quic-Sessions erwartet, bevor irgendwann der traditionelle Konsens für das Protokoll gefunden werden kann und ein RFC daraus wird, also ein Internet-Standard.

Schon die letzte Quic-Session auf dem 96. IETF-Meeting in Berlin war komplett überfüllt, was das große Interesse der Netz-Community an dieser Diskussion zeigt. Eggert ist zuversichtlich, dass sich die Netzwerkbetreiber mit dieser Situation abfinden und neue Möglichkeiten der Netzwerkoptimierung auftun werden. "Es gibt ja zudem noch immer die Möglichkeit, dass man mehr in Kapazität investiert statt in Equipment, um Kapazitätsengpässe zu managen."

Manfred Kloiber arbeitet als freier Wissenschaftsjournalist in Köln. Sein Einstieg in die IT-Welt begann in der 1980er-Jahren als Film-Autor und Realisator beim legendären WDR-Computerclub. Nachdem die Sendung im WDR-Programm auslief, produzierte er über Jahre hinweg zusammen mit Wolfgang Back und Wolfgang Rudolph den Computerclub2. Seit über 20 Jahren ist er Redakteur am Mikrofon der wöchentlichen Deutschlandfunk-Sendung Computer und Kommunikation. Darüber hinaus berichtet er regelmäßig für Deutschlandradio und die ARD über IT-Themen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Alles in einem Aufwasch
  1.  
  2. 1
  3. 2
  4. 3


Magroll 10. Nov 2016

Als selbst gemachte Not sehe ich das Thema Sicherheit nun wirklich nicht. Wir haben 600...

tingelchen 09. Nov 2016

Das ist soweit richtig und dagegen sage ich auch nichts. Generell sind...

Proctrap 08. Nov 2016

Bitte noch mal den Artikel lesen. Hier geht es um eine Standardisierung.

Vielfalt 08. Nov 2016

Hast du zufällig die Stelle mit Time is Money überlesen?



Aktuell auf der Startseite von Golem.de
Microsoft
Exchange Server von gut versteckter Hintertür betroffen

Sicherheitsforscher haben eine Backdoor gefunden, die zuvor gehackte Exchange-Server seit 15 Monaten zugänglich hält.

Microsoft: Exchange Server von gut versteckter Hintertür betroffen
Artikel
  1. Ducati V21L: Ducatis elektrische Rennmaschine schafft 275 km/h
    Ducati V21L
    Ducatis elektrische Rennmaschine schafft 275 km/h

    Ducati testet seit einem halben Jahr ein Elektromotorrad für den Rennsport. Der italienische Hersteller nennt Details zu Leistung und Einsatz.

  2. Autonomes Fahren: Fahrerlose Taxis treffen sich und blockieren eine Kreuzung
    Autonomes Fahren
    Fahrerlose Taxis treffen sich und blockieren eine Kreuzung

    Fahrerlose Autos haben manchmal ihren eigenen Willen und können einen Stau verursachen.

  3. Action: EA plant Battlefield-7-Kampagne - und provoziert Solospieler
    Action
    EA plant Battlefield-7-Kampagne - und provoziert Solospieler

    Mit einem Tweet bringt EA die Fans von Solokampagnen gegen sich auf, und sucht gleichzeitig einen Designer für das nächste Battlefield.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Gigabyte RX 6800 679€ • Samsung SSD 2TB (PS5-komp.) 249,90€ • MindStar (Zotac RTX 3090 1.399€) • Top-Spiele-PC mit AMD Ryzen 7 RTX 3070 Ti 32GB 1.700€ • Nanoleaf günstiger • Alternate (TeamGroup DDR4-3600 16GB 49,99€) Switch OLED günstig wie nie: 333€ [Werbung]
    •  /