Was soll das mit dem Handshake?
Hätte es nicht gereicht einen einfachen HTTP-Header mit einem "FeatureRequest: websocket" o.ä. zu senden statt das der Server unnötig CPU-Zyklen verschwendet um SHA1/Base64 Berechnungen durchzuführen welche nichteinmal Sicherheitsrelevant sind?
Wenn du den Artikel gelesen hättest wüsstest du dass es hier gar nicht um HTTP-Requests sondern um eine Technik _Overhead-armen_ versenden von Nachrichten zwischen dem Browser und dem Server geht...
...wenn du den artikel (und die dazugehörige RFC) gelesen hättest, wüsstest du das man zuerst den handshake erledigen muss bevor der browser von den websocket-features und dazugehörige overhead-ersparnis profitieren kann.
ah ja - der handshake macht ja eh der browser/webserver. wen störts also...
[abgesehen von denjenigen die den netzwerkcode im browser/server umsetzen müssen]
Na ja, es ist doch aber schon schön, dass sich nicht jeder beliebige Client an eine bestehende Push-Verbindung zum Server hängen kann und somit evtl. an Informationen gelangt, die gar nicht für ihn gedacht sind, oder?
Kommentare: 222 | letzter Beitrag 26.05. 23:51
Kommentare: 216 | letzter Beitrag 00:27 Uhr
Kommentare: 160 | letzter Beitrag 26.05. 23:16
Kommentare: 93 | letzter Beitrag 26.05. 19:45
Kommentare: 68 | letzter Beitrag 25.05. 12:17
E-Mail an news@golem.de

Die Kavallerie hält Einzug in Himmelsrand: Mit Patch 1.6 liefert Bethesda die Möglichkeit nach, in Skyrim auch auf dem Rücken von Pferden zu kämpfen. PC-Spieler dürfen bereits jetzt hoch zu Ross das Schwert schwingen.

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

T-Pod ist ein kleines Kraftwerk für unterwegs. Betrieben mit einer kleinen Kerze, erzeugt das Gerät Strom für eine Leselampe oder das Laden des Smartphone-Akkus.

Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.