АПИ за директну ТЦП и УДП комуникацију се развија за Цхроме

Гоогле започео да бисте имплементирали нови АПИ у Цхроме-у Рав Соцкетс, који омогућава веб апликацијама да успоставе директне мрежне везе користећи ТЦП и УДП протоколе. У 2015, В3Ц конзорцијум је већ покушао да стандардизује АПИ "ТЦП и УДП утичница“, али чланови радне групе нису постигли консензус и развој овог АПИ-ја је заустављен.

Потреба за додавањем новог АПИ-ја се објашњава пружањем могућности интеракције са мрежним уређајима који користе изворне протоколе који раде на врху ТЦП-а и УДП-а и не подржавају комуникацију преко ХТТПС-а или ВебСоцкетс-а. Напомиње се да ће АПИ Рав Соцкетс допунити интерфејсе за програмирање ниског нивоа ВебУСБ, ВебМИДИ и ВебБлуетоотх који су већ доступни у претраживачу, који омогућавају интеракцију са локалним уређајима.

Да би се избегао негативан утицај на безбедност, Рав Соцкетс АПИ ће дозволити само мрежне позиве покренуте уз сагласност корисника и ограничено на листу хостова које корисник дозвољава. Корисник ће морати експлицитно да потврди први покушај повезивања за нови хост. Користећи посебну заставицу, корисник може да онемогући приказ захтева за поновљене потврде операција за поновљене везе са истим хостом. Да би се спречили ДДоС напади, интензитет захтева преко Рав Соцкетс ће бити ограничен, а слање захтева ће бити могуће само након интеракције корисника са страницом. УДП пакети примљени од хостова које корисник није одобрио биће занемарени и неће стићи до веб апликације.

Почетна имплементација не предвиђа креирање утичница за слушање, али је у будућности могуће обезбедити позиве за прихватање долазних веза са локалног хоста или листе познатих хостова. Такође се помиње потреба за заштитом од напада "ДНС поновно повезивање„(нападач може да промени ИП адресу за име домена које је одобрио корисник на ДНС нивоу и добије приступ другим хостовима). Планирано је да се блокира приступ доменима који се решавају на 127.0.0.0/8 и интранет мрежама (предлаже се да се приступ лоцалхост дозволи само ако је ИП адреса експлицитно унета у формулар за потврду).

Међу ризицима који могу настати приликом имплементације новог АПИ-ја је могуће одбијање од стране произвођача других претраживача, што би могло довести до проблема са компатибилношћу. Програмери Мозилла Гецко и ВебКит мотора су још увек није успело свој став о могућој имплементацији АПИ-ја Рав Соцкетс, али је Мозилла раније предложила пројекат Фирефок ОС (Б2Г) сличан АПИ. Уколико буде одобрен у првој фази, планирано је да се АПИ Рав Соцкетс активира на Цхроме ОС-у, а тек онда понуди Цхроме корисницима на другим системима.

Веб програмери позитивно је одговорио на нови АПИ и изразио многе нове идеје о његовој примени у областима где КСМЛХттпРекуест, ВебСоцкет и ВебРТЦ АПИ-ји нису довољни (од креирања клијената претраживача за ССХ, РДП, ИМАП, СМТП, ИРЦ и протоколе за штампање до развоја дистрибуираних П2П система са ДХТ (Дистрибутед Хасх Табле), ИПФС подршка и интеракција са специфичним протоколима ИоТ уређаја).

Извор: опеннет.ру

Додај коментар