Një API për komunikime direkte TCP dhe UDP po zhvillohet për Chrome

Kompania Google ka filluar në implementimin e API-së së re në Chrome Raw Sockets, që i lejon aplikacionet web të krijojnë lidhje të drejtpërdrejta rrjetesh duke përdorur protokollet TCP dhe UDP. Në vitin 2015, konsorciumi W3C bëri një përpjekje për standardizimin e API-së "TCP and UDP Socket", por pjesëmarrësit e grupit të punës nuk arritën konsensus dhe zhvillimi i kësaj API u ndal.

Nevoja për të shtuar një API të ri shpjegohet nga mundësia e ndërveprimit me pajisjet rrjet që përdorin protokolle të veta, që funksionojnë sipër TCP dhe UDP, dhe nuk mbështesin ndërveprimin përmes HTTPS ose WebSockets. Vërehet se API Raw Sockets do të plotësojë të existente në shfletues interfestat e programimit të nivelit të ulët WebUSB, WebMIDI dhe WebBluetooth, të cilat lejojnë ndërveprimin me pajisje të lokalizuara.

Për të eliminuar ndikimin negativ mbi sigurinë, API Raw Sockets do të lejojë kërkesa rrjeti vetëm të iniciuara me pëlqimin e përdoruesit dhe të kufizuara në listën e hosteve të lejuara nga përdoruesi. Përdoruesi do të duhet të konfirmojë në mënyrë të qartë përpjekjen e parë të lidhjes për një host të ri. Me një flamur të veçantë, përdoruesit do t'u mundësohet të çaktivizojnë shfaqjen e kërkesave të përsëritura për konfirmimin e operacionit për lidhje të përsëritura me të njëjtin host. Për të parandaluar sulmet DDoS, intensiteti i kërkesave nëpërmjet Raw Sockets do të jetë i kufizuar, dhe dërgimi i kërkesave do të jetë i mundur vetëm pas ndërveprimit të përdoruesit me faqen. Paketa UDP, të marra nga hoste të pa miratuara nga përdoruesi, do të injorohen dhe nuk do të arrijnë në aplikacionin web.

Implementimi fillestar nuk parashikon krijimin e soketeve dëgjimore, por në të ardhmen nuk përjashtohet ofrimi i thirrjeve për pranimin e lidhjeve hyrëse nga localhost ose një listë të hoste të njohura. Gjithashtu përmendet nevoja për mbrojtje nga sulmet "DNS rebinding" (sulmi mund të ndryshojë IP-në për emrin e domainit të miratuar nga përdoruesi në nivelin DNS dhe të fitojë akses në hoste të tjera). Akseset në domainet që zgjidhen në 127.0.0.0/8 dhe në rrjetet intranet parashikohet të bllokohen (preferohet që kërkesat për localhost të lejohen vetëm pas futjes së qartë të IP-së në formën e konfirmimit).

Në mesin e rreziqeve që mund të shfaqen gjatë implementimit të një API të ri, theksohet refuzimi i mundshëm nga prodhuesit e shfletuesve të tjerë, gjë që mund të shkaktojë probleme me përputhshmërinë. Zhvilluesit e motorëve Mozilla Gecko dhe WebKit ende nuk kanë zhvilluar pozitën e tyre në lidhje me implementimin e mundshëm të API Raw Sockets, por kompania Mozilla më parë për projektin Firefox OS (B2G) ka propozuar një API të ngjashëm. Në rast se miratohet në fazën e parë, API Raw Sockets planifikohet të aktivizohet në Chrome OS, dhe pastaj të ofrohet përdoruesve të Chrome në sistemet e tjera.

Zhvilluesit e uebit e kanë pritur pozitivisht API-në e re dhe kanë shprehur shumë ide të reja për aplikimin e saj në fusha ku API-të XMLHttpRequest, WebSocket dhe WebRTC nuk janë të mjaftueshme (nga krijimi i klientëve të shfletuesit për SSH, RDP, IMAP, SMTP, IRC dhe protokollet e printimit deri te zhvillimi i sistemeve të shpërndara P2P me DHT (Distributed Hash Table), mbështetje për IPFS dhe bashkëveprimi me protokollet specifike të pajisjeve IoT).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster