Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

       
8-02-2018, 10:00
Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»
Рейтинг:
Категория: Новости

QUIC (Quick UDP Internet Connections) — это новый экспериментальный протокол, разработанный инженерами компании Google для замены старого стека протоколов WWW. QUIC работает поверх известных транспортных протоколов типа UDP. В настоящее время происходит активное внедрение QUIC, в частности, браузер Chrome, равно как и серверы приложений Google, уже поддерживают новый протокол.


Но специалисты Qrator Labs предупреждают, что непродуманное внедрение QUIC может только ослабить защиту интернет-сервисов от DDoS-атак. Дело в том, что популярные у злоумышленников наборы для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP.


В отличие от многих других основанных на UDP протоколов (к примеру, DNS) QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией «рукопожатия» (handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность handshake заключается в отсутствии сильно увеличенного по объему ответа на запрос со стороны QUIC.


Эксперты Qrator Labs объясняют, что при внедрении QUIC в собственную инфраструктуру, а также при разработке собственных протоколов, основанных на UDP, крайне важно убедиться в корректности и эффективности реализации «рукопожатия» на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой.


«Разработка и внедрение сетевых протоколов нового поколения – это практический вызов, ответ на который следует искать всем компаниям. Этот вызов требует серьезных и взвешенных подходов со стороны всех ответственных лиц, в том числе – сетевых инженеров. В процессе такого внедрения следует учитывать вопросы безопасности. Эффективная поддержка протокола QUIC на уровне драйверов еще требует соответствующего обеспечения. В будущем мы увидим большее количество примеров использования новых протоколов и методик для организации DDoS-атак, поскольку теневая индустрия обычно адаптируется к переменам более оперативно, чем среднестатистическая интернет-компания», —  говорит генеральный директор и основатель Qrator Labs Александр Лямин.



Источник новостиgoogle.com

QUIC (Quick UDP Internet Connections) — это новый экспериментальный протокол, разработанный инженерами компании Google для замены старого стека протоколов WWW. QUIC работает поверх известных транспортных протоколов типа UDP. В настоящее время происходит активное внедрение QUIC, в частности, браузер Chrome, равно как и серверы приложений Google, уже поддерживают новый протокол. Но специалисты Qrator Labs предупреждают, что непродуманное внедрение QUIC может только ослабить защиту интернет-сервисов от DDoS-атак. Дело в том, что популярные у злоумышленников наборы для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP. В отличие от многих других основанных на UDP протоколов (к примеру, DNS) QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией «рукопожатия» (handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность handshake заключается в отсутствии сильно увеличенного по объему ответа на запрос со стороны QUIC. Эксперты Qrator Labs объясняют, что при внедрении QUIC в собственную инфраструктуру, а также при разработке собственных протоколов, основанных на UDP, крайне важно убедиться в корректности и эффективности реализации «рукопожатия» на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой. «Разработка и внедрение сетевых протоколов нового поколения – это практический вызов, ответ на который следует искать всем компаниям. Этот вызов требует серьезных и взвешенных подходов со стороны всех ответственных лиц, в том числе – сетевых инженеров. В процессе такого внедрения следует учитывать вопросы безопасности. Эффективная поддержка протокола QUIC на уровне драйверов еще требует соответствующего обеспечения. В будущем мы увидим большее количество примеров использования новых протоколов и методик для организации DDoS-атак, поскольку теневая индустрия обычно адаптируется к переменам более оперативно, чем среднестатистическая интернет-компания», — говорит генеральный директор и основатель Qrator Labs Александр Лямин. Источник новости - google.com

Теги: CSS, QUIC протоколов Labs внедрение основанных

Просмотров: 902
Комментариев: 0:   8-02-2018, 10:00
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle