Security

Go 1.20 и RSA: что на самом деле замедлилось — и как ловить регрессии производительности

Go 1.20 и RSA: что на самом деле замедлилось — и как ловить регрессии производительности

В Go 1.20 crypto/rsa перешёл на constant-time bigmod ради защиты от тайминговых атак — и просел по скорости. Разбираем на живой матрице версий, где просело сильнее (спойлер: подпись подорожала на 34–61%, а публичные проверка и шифрование — в 5–7 раз), почему, что это значит для JWT, и как поставить CI-гейт, который ловит такие регрессии до прода