Cloudflare мобилдик түзмөктөр үчүн 1.1.1.1 тиркемесинин негизинде өзүнүн VPN кызматын киргизди

Кечээ, толугу менен олуттуу жана эч кандай тамаша жок, Cloudflare өзүнүн жаңы продуктуну жарыялады — Проприетардык Warp шифрлөө технологиясын колдонгон мобилдик түзүлүштөр үчүн 1.1.1.1 DNS тиркемесинин негизинде VPN кызматы. Жаңы Cloudflare продуктунун негизги өзгөчөлүгү жөнөкөйлүк - жаңы кызматтын максаттуу аудиториясы классикалык VPNди өз алдынча сатып алып, конфигурациялай албаган же энергияга муктаж болгондорду орнотууга макул болбогон шарттуу "энелер" жана "достор" болуп саналат. белгисиз командалардын үчүнчү жактын колдонмолору.

Cloudflare мобилдик түзмөктөр үчүн 1.1.1.1 тиркемесинин негизинде өзүнүн VPN кызматын киргизди

Эскерте кетсек, мындан туура бир жыл бир күн мурун – 1-жылдын 2018-апрелинде – компания ишке анын коомдук DNS 1.1.1.1, аудиториясы өткөн мезгил ичинде 700% га өскөн. Азыр 1.1.1.1 Google'дун 8.8.8.8 боюнча классикалык DNS менен коомчулуктун көңүлүн буруу үчүн атаандашууда. Кийинчерээк, 11-жылдын 2018-ноябрында CloudFlare iOS жана Android үчүн 1.1.1.1 мобилдик тиркемесин ишке киргизди, эми анын негизинде “VPN by button” ишке кирди.

Чынын айтканда, Cloudflare өзүнүн колдонмосун жаңыртуу 1.1.1.1 толук кандуу VPN деп атап, бир аз ак ниетсиз болуп жатат, анткени анын таза түрүндө андай эмес. Тескерисинче, бул VPN сыяктуу эле VPN серверине, башкача айтканда, Cloudflareден DNS 1.1.1.1ге шарттуу "туннельдештирүү" ичинде эмне болуп жатканын жашырган Warp аркылуу DNS трафигин шифрлөө жөнүндө.

Жаңы продуктунун болушунун маанилүүлүгүнүн негизги маркетингдик жана прикладдык негиздемеси - бул провайдерлер жана колдонуучу маалыматтарын өткөрүп берүүгө катышкан башка структуралар ушул эле маалыматтарды жигердүү чогултуп, ал тургай соодалашат. Ошол эле учурда, HTTPS бизди куткарбайт: колдонуучунун "портретин" түзүү жана андан кийин ага ылайыктуу жарнаманы көрсөтүү үчүн каалаган баракчага кирүү фактысын билүү жетиштүү.

Колдонмонун жаңыртылышы 1.1.1.1 жана Warp жөнүндө эмнени билишиңиз керек:

  • Cloudflare серверлерине чейин шифрлөө жана аныктыгын текшерүү сертификаттары талап кылынбайт. Башкача айтканда, CF өзүлөрү сиздин трафикти көрүүдөн баш тартышат.
  • VPN протоколунда иштейт WireGuard.
  • Демейки боюнча, тиркемелер аркылуу иштегенде же кооптуу HTTP баракчаларын көргөндө шифрленбеген трафиктин баарын шифрлейт, мисалы.
  • Серфинг учурунда Cloudflare тарабында трафикти теориялык жактан оптималдаштыруу жана башкалар.

Команда Warpтун өзгөчөлүгү анын мобилдик байланышты жакшыртуу үчүн иштелип чыккандыгында деп ишендирүүдө. CloudFlare TCP протоколу мобилдик тармактарда иштөө үчүн начар ылайыктуу экенин эске салат, анын ичиндеги пакеттердин жоголушуна микротолкундуу меш себеп болушу мүмкүн. Турак жайларда же коомдук жайларда бир эле Wi-Fi тармагын жайгаштыруу баш аламан жүргүзүлүп жаткандыгы менен кырдаал бардык жерде дагы курчуп баратат, бул бардык жыштык каналдарында (албетте, 2,4 МГц каналдар) ызы-чуунун кандайдыр бир коркунучтуу деңгээлине алып келет. жыштыктар азыр эң көп жабыркап жатат, бирок 5МГцде абал начарлай баштайт). Колдонуучунун күнөөсү боюнча эмес, тышкы шарттардан улам дайыма пакет жоготууларынын мындай шарттарында TCP байланыштары эң оптималдуу вариант эмес деп аталат. Киргизүүдө Warpтин иши UDP пакеттерин колдонуунун айланасында курулганы айтылат, алар, эсибизде болгондой, максаттуу серверден жооп кайтарууну талап кылбайт жана ушул себептен пингди азайтуу үчүн бир эле оюнду иштеп чыгууда жигердүү колдонулат. CloudFlare ошондой эле алардын колдонмосу антенналарды орточо пайдалануу аркылуу батареянын колдонулушун так көзөмөлдөй тургандыгына жана туташуу өтө туруктуу болбогон жерлерде түзмөктү тармакты кармап калууга мажбурлоо аракетинде аппаратты ысык табага "стокер" кылбайт деп кепилдик берет. . Өзүнчө, Warp мурунтан эле айтылган VPN протоколунда иштээрин эске сала кетели WareGuard. WareGuard үчүн толук техникалык документтер менен сиз жасай аласыз аны бул жерден текшериңиз.

Мындан тышкары, Warp атайын 1.1.1.1 мобилдик тиркемеси үчүн иштелип чыккан эмес, бирок серверлерди чабуулдардан коргоо үчүн CloudFlare техникалык чечиминин бир бөлүгү болуп саналат. Арго туннеличечимдердин бир бөлүгүн колдонот Cloudflare Mobile SDK, бул өз кезегинде 2017-жылы сатып алынган долбоордун негизинде түзүлгөн Neumob. Башкача айтканда, Cloudflare 2017-жылы мобилдик рынокко кирүү үчүн методикалык түрдө иштей баштаган - коомдук DNS 1.1.1.1 ишке киргизилгенден бир жыл мурун. Бул комплекстүү мамиле Cloudflare иш-аракеттеринин ырааттуулугуна жана так узак мөөнөттүү стратегиянын бар экендигине кандайдыр бир ишенимди берет, бул жакшы жаңылык.

Cloudflare ал өз колдонуучуларынын маалыматтарын сатпай турганын, бирок жазылуу аркылуу Warpти акчага айландыраарына ынандырат. Кутудан тышкары, колдонуучулар программанын эки версиясын пайдалана алышат: Basic жана Pro. Негизги версия акысыз болот, бирок маалыматтарды берүү ылдамдыгы төмөндөтүлгөн, бул, сыягы, Интернетте же кат алышууда жалкоолук үчүн гана жетиштүү болот. Pro версиясы, ай сайын төлөнүүчү төлөмгө, Cloudflare серверлерине толук каналды жана максималдуу ыңгайлуулукту убада кылат.

Компаниянын өкүлдөрү алдын ала дүйнөнүн ар кайсы аймактарында кирешелердеги айырмачылыктарды тегиздөө үчүн ар кайсы аймактар ​​үчүн ар кандай жазылуу баалары белгиленерин айтышат. КМШ аймагы Россия менен бирге ЕБ же АКШ үчүн стандарттуу 3-10 евронун ордуна айына 15-30 доллар деңгээлинде аздыр-көптүр алгылыктуу сунушту алышы толук мүмкүн.

Компания чынчылдык менен алар Google'дан алыс экенин айтат, бирок алар аракет кылып жатышат, андыктан 1.1.1.1 тиркемесинин жаңы мүмкүнчүлүктөрүнө кирүү бөлүк-бөлүктөр менен, биринчи келгенге, биринчи кызматка берилет. Бул кезекке катталуу үчүн сиз жүктөп алышыңыз керек iOS тиркемеси же Android жана "Cloudflareден VPN" колдонууну каалашыңызды билдириңиз.

Cloudflare мобилдик түзмөктөр үчүн 1.1.1.1 тиркемесинин негизинде өзүнүн VPN кызматын киргизди

Эгер сиз базардагы сын-пикирлерди карасаңыз, алар негизинен оң, бирок тиркемеде өчүрүүгө мүмкүн болбогон эскертмелер менен көйгөйлөр бар, бул кээ бир колдонуучуларды олуттуу кыжырдантат. Бирок, көпчүлүк Cloudflare чечими коомдук Wi-Fi хотспотторун коопсуз колдонуу үчүн эң сонун вариант экенин белгилешет: акыркылары баары бир, адатта, өтө тез эмес, андыктан 1.1.1.1 акысыз версиясы жетиштүү болушу керек.

Cloudflare жакында презентациясынын дагы бир маанилүү нюансы - компания жакында өзүнүн "DNS-VPN" программасын иш тактасына алып келүүнү убада кылып, ошону менен бул абдан чоң сегментти камтыйт.

Эгерде Cloudflare компаниясынын өнүгүшү компаниянын расмий блогунда сүрөттөлгөндөй жакшы болуп чыкса, анда VPN кантип иштээрин билбеген адамдар үчүн бекер (тездиктин чегин унутпаңыз) жана түшүнүктүү тиркеме акыры базарда пайда болот жана жалпысынан маалымат коопсуздугу деген эмне? Эми баары Cloudflare маркетологдорунун колунда – эгер алар массалык рынокко чыгып, 1.1.1.1 тиркемесинде VPN режимин иштетүү Интернет гигиенанын милдеттүү элементи деген идеяны киргизе алышса, миллиондогон колдонуучулар үчүн World Wide Web болуп калышы мүмкүн. мурдагыдан алда канча достук жана меймандос жер. Бул продукт мамлекеттик органдар белгилүү бир ресурстарга кирүүгө бөгөт койгон өлкөлөр үчүн да маанилүү болот.

Ал эми биз бир эле Орусия жөнүндө эмес, мисалы, Иран, ал тургай Франция жөнүндө да айтып жатабыз. Бешинчи Республиканын соту, айтмакчы, унчукпай SciHub LibGen пираттык илимий порталдарына кирүүгө бөгөт коюу чечимин кабыл алды, дешет алар, илимпоздор кесиптештеринин эмгектерин бекер окуганга иши жок. Бирок бул таптакыр башка окуя, бирок ресурстарга эркин жетүү боюнча абал дүйнө жүзү боюнча барган сайын начарлап баратат.

Кандай болгон күндө да, 1.1.1.1 сыяктуу сервис мобилдик түзүлүштөрдү айтпаганда да, VPNди кантип сатып алууну, орнотууну жана колдонууну компьютерлерде да билүүгө даяр эмес же билбеген жаштар жана улуу муундар үчүн абдан ылайыктуу.

Source: www.habr.com

Комментарий кошуу