Google
Kebutuhan kanggo nambah API anyar diterangake kanthi menehi kemampuan kanggo sesambungan karo piranti jaringan sing nggunakake protokol asli sing mlaku ing ndhuwur TCP lan UDP lan ora ndhukung komunikasi liwat HTTPS utawa WebSockets. Kacathet yen Raw Sockets API bakal nglengkapi antarmuka pemrograman tingkat rendah WebUSB, WebMIDI lan WebBluetooth sing wis kasedhiya ing browser, sing ngidini interaksi karo piranti lokal.
Kanggo ngindhari pengaruh negatif ing keamanan, Raw Sockets API mung ngidini telpon jaringan diwiwiti kanthi idin pangguna lan diwatesi ing dhaptar host sing diidini pangguna. Pangguna kudu kanthi tegas ngonfirmasi upaya sambungan pisanan kanggo host anyar. Nggunakake gendera khusus, pangguna bisa mateni tampilan panjalukan konfirmasi operasi bola-bali kanggo sambungan bola-bali menyang host sing padha. Kanggo nyegah serangan DDoS, intensitas panjalukan liwat Raw Sockets bakal diwatesi, lan ngirim panjalukan mung bisa ditindakake sawise interaksi pangguna karo kaca kasebut. Paket UDP sing ditampa saka host sing ora disetujoni dening pangguna bakal diabaikan lan ora bakal tekan aplikasi web.
Implementasi awal ora nyedhiyakake nggawe soket ngrungokake, nanging ing mangsa ngarep bisa menehi telpon kanggo nampa sambungan sing mlebu saka localhost utawa dhaptar host sing dikenal. Uga disebutake yaiku perlu kanggo nglindhungi serangan "
Antarane risiko sing bisa kedadeyan nalika ngetrapake API anyar yaiku kemungkinan penolakan dening produsen browser liyane, sing bisa nyebabake masalah kompatibilitas. Pangembang mesin Mozilla Gecko lan WebKit isih ana
pangembang web
Source: opennet.ru