Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «cloudflare»
Q&A: «Шеф, все пропало! CloudFlare взломали!» Нужно ли срочно менять пароли? 2017-02-27 00:26:13
... , что такое CloudFlare? CloudFlare – это сервис ... установленной поддержкой CloudFlare загружается вдвое ...
+ развернуть текст сохранённая копия
Для начала, что такое CloudFlare? CloudFlare – это сервис по обслуживанию и обеспечению безопасности веб-сайтов, благодаря которому сайт с установленной поддержкой CloudFlare загружается вдвое быстрее, потребляет на 60% меньше трафика, получает на 65% меньше нагрузки на сервер и при этом становится более защищенным. Главное достоинство, благодаря которому сервис получил не только всеобщее признание, но и венчурное финансирование на развитие в размере 180 млн долл. – это защищенность от DDoS-атак за счет распределения ресурсов.
Что произошло? 17 февраля исследователь по безопасности Тэвис Орманди сообщил об обнаружении ошибки переполнения буфера, в результате которой участки данных из оперативной памяти отсылались обратно к клиенту, сделавшему обращение к сервису. В возвращаемые данные попадали пароли, коды доступа и другие защищаемые данные. Под подозрение о компрометации попали данные с таких сайтов, как Uber, 1Password, FitBit, OKCupid и другие.
ss-01.png
ss-00.png
cloudflare-coding-error-spills-sensitive-data-showcase_image-9-a-9742.jpg
ormandyleak24feb2017.png
cloudflare_thejethost.jpg
читать дальше
Тэги: cloudflare, q&a, безопасность, вопросы, новости, ответы, пароли
CDN-провайдер Cloudflare внедрял содержимое памяти своего сервера в код произвольных веб-страниц 2017-02-24 11:55:09
... таким крупным как Cloudflare. Но в ... Google.
Cloudflare является посредником между ...
+ развернуть текст сохранённая копия
Специалисты по безопасности из Google обнаружили неприятный баг, чем-то похожий на приснопамятную уязвимость Heartbleed в OpenSSL. Она тоже выдаёт любому желающему криптографические ключи пользователей, а также куки, пароли, содержимое POST-запросов с личными данными, кредитные карты, ключи API и другое содержимое чужих сессий.
Здесь уязвимость ограничена всего одним сервис-провайдером, пусть и таким крупным как Cloudflare. Но в определённом смысле этот баг Cloudbleed хуже, чем Heartbleed, потому что утечка данных происходит спонтанно. Эти страницы рутинно скачиваются краулерами, индексируются поисковыми системами, до сих пор хранятся в архивах веб-страниц и в кэше Google.
Cloudflare является посредником между хостером сайта и посетителями сайта, выполняя роль обратного прокси для веб-сайтов. Из-за ошибки программиста системы Cloudflare на Nginx с сентября 2016 года внедряли случайные фрагменты оперативной памяти своего сервера в содержимое веб-страниц, которое выдавалось всем пользователям.
Читать дальше →
Тэги: cloudbleed, cloudflare, heartbleed, безопасность, веб-сайтов, веб-сервисов, информационная, разработка, тестирование
Cloudflare + zabbix: управление dns-записями 2016-10-30 22:08:39
... , есть один минус. Cloudflare на текущий момент ... ;]
Запись Cloudflare + zabbix: управление dns ...
+ развернуть текст сохранённая копия
Несомненно Cloudflare очень удобный и полезный сервис. Он берет на себя функцию управления DNS и выступает в роли CDN-прокси для вашего сайта выполняя различные оптимизации трафика. Все это возможно при бесплатной подписке. Однако, есть один минус. Cloudflare на текущий момент не предоставляет возможности балансировки трафика или проверки состояния серверов бэкендов. Т.е. если необходимо использовать несколько […]
Запись Cloudflare + zabbix: управление dns-записями впервые появилась Rascal's... home?.
Тэги: *nix, cloudflare, dns, script, zabbix
Обзор докладов конференции QCon London 2015 2015-04-15 17:52:14
... архитектуру Uber, Spotify, CloudFlare, а также о ...
+ развернуть текст сохранённая копия
Привет, меня зовут Макс Матюхин, я PHP-программист в компании Badoo. В прошлом месяце в Лондоне прошла очередная Международная конференция разработчиков QCon 2015. Я побывал на ней и теперь хочу поделиться с вами своими впечатлениями о мероприятии и рассказать о самых интересных, на мой взгляд, выступлениях. Из этой статьи вы узнаете чуть больше про архитектуру Uber, Spotify, CloudFlare, а также о том, как Google управляет своей инфраструктурой и многом другом.
Впервые QCon состоялась в 2007 году в Лондоне и Сан-Франциско. С тех пор она стабильно набирает популярность и расширяет географию, и в этом году она пройдет в 8 городах. Лондонская QCon проходит в самом сердце британской столицы, в двух шагах от Вестминстерского Аббатства. В разное время на QCon выступали такие известные личности, как Martin Fowler, Kent Beck, Erik Meijer, Steve Vinoski, Joe Armstrong, Rich Hickey и многие другие.
Читать дальше →
Тэги: akka, badoo, cloudflare, google, qcon, spark, spotify, uber, баду, блог, веб-разработка, выступления, компании, микросервисы, слайды
[recovery mode] Перевыпускаем сертификат с SHA-2 — если Webnames не идет к Магомету… 2014-11-10 18:06:13
+ развернуть текст сохранённая копия
Как было объявлено 5 сентября 2014 года, разработчики браузера Chromium уже не очень жалуют алгоритм хеширования SHA-1. Сам вид адресной строки браузера будет давать понять посетителям https-сайтов, «закрытых» такими сертификатами, что с сайтом что-то «не те». Вид строки будет меняться со временем, давая время для более-менее плавного перехода, а в конце сертификаты с SHA-1 перестанут считаться вообще сколько-нибудь безопасными:
Читать дальше →
Тэги: cloudflare, geotrust, rapidssl, regtime, sha-1, sha-2, startssl, tls, webnames, администрирование, безопасность, веб-разработка, информационная, системное
Главная / Главные темы / Тэг «cloudflare»
|
Взлеты Топ 5
Падения Топ 5
|