د کروم لپاره د مستقیم TCP او UDP مخابراتو لپاره API رامینځته کیږي

Google پیل شو په کروم کې د نوي API پلي کولو لپاره خام ساکټونه، کوم چې ویب غوښتنلیکونو ته اجازه ورکوي چې د TCP او UDP پروتوکولونو په کارولو سره مستقیم شبکې اړیکې رامینځته کړي. په 2015 کې، د W3C کنسورشیم دمخه د API معیاري کولو هڅه کړې "TCP او UDP ساکټ"، مګر د کاري ډلې غړي موافقې ته ونه رسیدل او د دې API پراختیا ودرول شوه.

د نوي API اضافه کولو اړتیا د شبکې وسیلو سره د متقابل عمل وړتیا چمتو کولو سره تشریح شوې چې اصلي پروتوکولونه کاروي چې د TCP او UDP په سر کې روان دي او د HTTPS یا WebSockets له لارې د اړیکو ملاتړ نه کوي. د یادونې وړ ده چې د Raw Sockets API به د ټیټې کچې برنامې انٹرفیسونه بشپړ کړي WebUSB, WebMIDI او WebBluetooth چې دمخه په براوزر کې شتون لري ، کوم چې د ځایی وسیلو سره تعامل ته اجازه ورکوي.

په امنیت باندې د منفي اغیزو څخه مخنیوي لپاره، د Raw Sockets API به یوازې د شبکې تلیفونونو ته اجازه ورکړي چې د کارونکي رضایت سره پیل شوي او د کارونکي لخوا اجازه ورکړل شوي کوربه لیست پورې محدود وي. کارونکي باید د نوي کوربه لپاره د ارتباط لومړۍ هڅه په واضح ډول تایید کړي. د ځانګړي بیرغ په کارولو سره ، کارونکي کولی شي ورته کوربه ته د تکراري اړیکو لپاره د تکرار عملیاتو تایید غوښتنې محصول غیر فعال کړي. د DDoS بریدونو مخنیوي لپاره، د خام ساکټونو له لارې د غوښتنو شدت به محدود وي، او د غوښتنو لیږل به یوازې هغه وخت ممکن وي کله چې کاروونکي د پاڼې سره اړیکه ونیسي. د UDP کڅوړې د کوربه لخوا ترلاسه شوي چې د کارونکي لخوا تصویب شوي ندي له پامه غورځول کیږي او ویب غوښتنلیک ته به نه رسیږي.

ابتدايي تطبیق د اوریدلو ساکټونو رامینځته کولو لپاره چمتو نه کوي، مګر په راتلونکي کې دا ممکنه ده چې د لوکل هوسټ یا د پیژندل شوي کوربه لیست څخه د راتلونکو اړیکو منلو لپاره زنګونه چمتو کړئ. د بریدونو په وړاندې د ساتنې اړتیا هم یادونه شوې "د DNS بیا تنظیم کول"(یو برید کوونکی کولی شي د DNS په کچه د کارونکي لخوا تصویب شوي ډومین نوم لپاره IP پته بدل کړي او نورو کوربه توب ته لاسرسی ومومي). دا پلان شوی چې ډومینونو ته د لاسرسي مخه ونیسي چې 127.0.0.0/8 او انټرانیټ شبکې ته حل کوي (لوکل هوسټ ته د لاسرسي وړاندیز شوی یوازې هغه وخت اجازه ورکول کیږي چې IP پته په څرګند ډول د تایید فورمه کې دننه شي).

د هغه خطرونو په مینځ کې چې ممکن رامینځته شي کله چې د نوي API پلي کول د نورو براوزرونو جوړونکو لخوا د هغې احتمالي رد کول دي ، کوم چې کولی شي د مطابقت ستونزې رامینځته کړي. د موزیلا ګیکو او ویب کیټ انجنونو پراختیا کونکي لاهم دي کار نه دی کړی د Raw Sockets API احتمالي پلي کولو په اړه خپل دریځ، مګر موزیلا دمخه د فایرفوکس OS (B2G) پروژې لپاره وړاندیز کړی و. ورته API. که په لومړي مرحله کې تصویب شي، د Raw Sockets API پالن شوی چې په کروم OS کې فعال شي، او یوازې بیا په نورو سیسټمونو کې د کروم کاروونکو ته وړاندیز کیږي.

د ویب پراختیا کونکي په مثبت ډول نوي API ته ځواب ووایه او د دې غوښتنلیک په اړه یې ډیری نوي نظرونه په هغو سیمو کې څرګند کړل چیرې چې د XMLHttpRequest، WebSocket او WebRTC APIs کافي ندي (د SSH، RDP، IMAP، SMTP، IRC او چاپ پروتوکولونو لپاره د توزیع شوي P2P سیسټمونو پراختیا لپاره د براوزر مراجعینو رامینځته کولو څخه. DHT (توزیع شوي هش جدول)، د IPFS ملاتړ او د IoT وسیلو ځانګړي پروتوکولونو سره تعامل).

سرچینه: opennet.ru

Add a comment