Гоогле развија АПИ за директну ТЦП и УДП комуникацију за Цхроме

гоогле-цхроме

Недавно Гоогле који је представљен почео је да примењује нови АПИ „Рав Соцкетс“ у Цхроме-у кшто омогућава веб апликацијама да успостављају везе усмеравати мрежне мреже користећи протоколе ТЦП и УДП.

Треба имати на уму да је конзорцијум В2015Ц 3. године већ покушао да стандардизује АПИ „ТЦП и УДП соцкет“, али чланови радне групе нису постигли консензус и развој овог АПИ-а је заустављен.

Крушка Гоогле се вратио на прави пут пре потребе за додавањем новог АПИ-ја а резултат је обезбеђивања интероперабилности са уређајима мрежа користећи заштићене протоколе који прелазе ТЦП и УДП и не подржавају комуникацију преко ХТТПС-а или ВебСоцкетс-а.

Треба напоменути да АПИ Рав Соцкетс ће допунити ВебУСБ, ВебМИДИ и ВебБлуетоотх АПИ-је низак ниво који је већ доступан у прегледачу, омогућавајући интеракцију са локалним уређајима.

Да бисте искључили негативан утицај на безбедност, АПИ Рав Соцкетс дозвољава само мрежне позиве започете уз сагласност корисника и ограничено на листу хостова које корисник дозвољава.

Корисник ће морати изричито потврдити први покушај повезивања за новог домаћина. Уз помоћ посебне заставице, корисник ће моћи да онемогући излаз поновљених захтева за потврду операције на поновљеним везама са истим хостом.

Да бисте избегли ДДоС нападе, интензитет захтева путем Рав Соцкетс-а биће ограничен, а слање захтева биће могуће тек након што корисник ступи у интеракцију са страницом. Тхе УДП пакети примљени од хостова које није одобрио корисник биће занемарени и неће доћи до веб апликације.

Почетна примена не предвиђа стварање утичница за слушање, али у будућности је могуће пружати позиве за прихватање долазних веза са лоцалхост-а или листе познатих хостова.

Такође се спомиње потреба за заштитом од напада поновног везивања ДНС-а (нападач може променити ИП адресу корисничког имена домена на нивоу ДНС-а и добити приступ другим хостовима).

Планирано је блокирање приступа доменима решеним у 127.0.0.0/8 и интранету из мреже (предложено је да се дозволе позиви локалном хосту само ако је ИП адреса изричито унета у образац за потврду).

Међу ризицима који могу настати када се нови АПИ примени, примећује се да га произвођачи других прегледача могу одбити, што може довести до проблема са компатибилношћу.

Програмери Мозилла Гецко и ВебКит мотора још увек нису решили свој став о могућој примени АПИ-ја Рав Соцкетс, али Мозилла је раније понудила сличан АПИ за пројекат Фирефок ОС (Б2Г).

Ако се одобри у првој фази, АПИ за Рав Соцкетс се планира активирати на Цхроме ОС-у и тек онда понудити корисницима Цхроме-а на другим системима.

Веб програмери су позитивно коментарисали нови АПИ и су смислили много нових идеја за употребу у областима у којима АПИ-ји КСМЛХттпРекуест, ВебСоцкет и ВебРТЦ нису довољни (од креирања клијентских прегледача за ССХ, РДП, ИМАП, СМТП, ИРЦ и протокола за штампање до развоја дистрибуираних П2П система са ДХТ (Дистрибутед Хасх Табле), ИПФС подршке и интеракције са протоколима ИоТ специфичним за уређај) .

С друге стране, вреди напоменути и то регистар АПНИЦ одговорна за дистрибуцију ИП адреса у азијско-пацифичком региону има објавио резултате анализе дистрибуције саобраћаја на једном од ДНС сервера роот-серверс.нет.

У којој је 45,80% захтева на роот сервер су због провере које су направили прегледачи на основу Цхромиум мотора. Стога скоро половина ресурса коренских ДНС сервера троше се на обављање дијагностичких провера Цхромиум-а, уместо на обраду упита ДНС сервера приликом одређивања роот зона.

Будући да Цхроме чини 70% тржишта веб прегледача, ова дијагностичка активност генерише око 60 милијарди захтева дневно.

Дијагностичке провере се користе у Цхромиум-у да би се утврдило да ли добављачи услуга користе добављаче услуга који преусмеравају захтеве за непостојећа имена на своје контролере.

Неки провајдери примењују такве системе за усмеравање саобраћаја на имена домена унета са грешком; по правилу се странице приказују са упозорењем о грешци, списком вероватно тачних имена и огласима за непостојеће домене.


Будите први који ће коментарисати

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.