Google
Þörfin á að bæta við nýju API er útskýrð með því að bjóða upp á getu til að hafa samskipti við nettæki sem nota innfæddar samskiptareglur sem keyra ofan á TCP og UDP og styðja ekki samskipti í gegnum HTTPS eða WebSockets. Það er tekið fram að Raw Sockets API mun bæta við lágstig forritunarviðmót WebUSB, WebMIDI og WebBluetooth sem þegar eru fáanleg í vafranum, sem leyfa samskipti við staðbundin tæki.
Til að forðast neikvæð áhrif á öryggi, mun Raw Sockets API aðeins leyfa netsímtöl sem hefjast með samþykki notandans og takmarkast við lista yfir gestgjafa sem notandinn leyfir. Notandinn verður að staðfesta beinlínis fyrstu tengingartilraunina fyrir nýja hýsilinn. Með því að nota sérstakan fána getur notandinn slökkt á birtingu endurtekinna staðfestingarbeiðna um endurteknar tengingar við sama hýsil. Til að koma í veg fyrir DDoS árásir verður styrkleiki beiðna í gegnum Raw Sockets takmarkaður og sendingar beiðnir verða aðeins mögulegar eftir samskipti notenda við síðuna. UDP pakkar sem berast frá gestgjöfum sem notandinn hefur ekki samþykkt verða hunsaðir og munu ekki ná til vefforritsins.
Upphafleg útfærsla gerir ekki ráð fyrir að búa til hlustunarinnstungur, en í framtíðinni er hægt að hringja til að taka á móti tengingum frá localhost eða lista yfir þekkta véla. Einnig er minnst á nauðsyn þess að verjast árásum "
Meðal áhættu sem getur komið upp við innleiðingu nýs API er möguleg höfnun þess af framleiðendum annarra vafra, sem gæti leitt til samhæfnisvandamála. Hönnuðir Mozilla Gecko og WebKit vélanna eru enn
Vefhönnuðir
Heimild: opennet.ru