QUIC Problemecongenio

* Einführung

In letzter Zeit rückt zunehmend das neue Internet-Protokoll -> QUIC in den Fokus. Es ist angetreten, um z.B. Webseiten zu beschleunigen, indem es HTTP/2 durch HTTP/3 ersetzt. Dabei wird Zeit eingespart, indem der 3-Wege-Handshake von TCP durch ein schlankeres Verfahren mit UDP ersetzt wird, bei dem noch dazu auch die Verbindungsaushandlung mit TLS inkludiert ist. D.h.: Es gibt QUIC nur noch mit Verschlüsselung.

Es gibt etliche Websites, mit denen man prüfen kann, ob der Browser QUIC / HTTP/3 unterstützt, z.B. -> https://http3.is oder -> https://cloudflare-quic.com. Daneben lassen sich auch Websites auf QUIC-Unterstützung prüfen, z.B. -> hier.

* Probleme


Bei der Einführung sind allerdings etliche technische Umstellungen notwendig, die nicht alle Tools schon berücksichtigen. Beispielsweise unterstützt OpenSSL noch kein QUIC, es gibt einen Fork (BoringSSL), der dies beherrscht. Dies ist auch der Grund, warum große Linux-Distributionen noch keine QUIC-Unterstützung in ihren Paketen anbieten, z.B. ist bei Nginx QUIC noch im Beta-Stadium.

Bei AVIRA beispielsweise gilt: Avira Pro blockiert QUIC, indem es in die Winsock-Kommunikation per WFP eingreift. Dies gilt sogar, wenn man den Webschutz deaktiviert oder Avira komplett temporär abschaltet. Interessanterweise funktioniert QUIC mit Avira Free ohne Probleme.