Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»
Новая консоль Xbox Project Helix объединит игры для ПК и приставки - «Новости мира Интернет»
Новая консоль Xbox Project Helix объединит игры для ПК и приставки - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Новости мира Интернет » Новости » Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»

QUIC (Quick UDP Internet Connections) — это новый экспериментальный протокол, разработанный инженерами компании Google для замены старого стека протоколов WWW. QUIC работает поверх известных транспортных протоколов типа UDP. В настоящее время происходит активное внедрение QUIC, в частности, браузер Chrome, равно как и серверы приложений Google, уже поддерживают новый протокол.


Но специалисты Qrator Labs предупреждают, что непродуманное внедрение QUIC может только ослабить защиту интернет-сервисов от DDoS-атак. Дело в том, что популярные у злоумышленников наборы для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP.


В отличие от многих других основанных на UDP протоколов (к примеру, DNS) QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией «рукопожатия» (handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность handshake заключается в отсутствии сильно увеличенного по объему ответа на запрос со стороны QUIC.


Эксперты Qrator Labs объясняют, что при внедрении QUIC в собственную инфраструктуру, а также при разработке собственных протоколов, основанных на UDP, крайне важно убедиться в корректности и эффективности реализации «рукопожатия» на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой.


«Разработка и внедрение сетевых протоколов нового поколения – это практический вызов, ответ на который следует искать всем компаниям. Этот вызов требует серьезных и взвешенных подходов со стороны всех ответственных лиц, в том числе – сетевых инженеров. В процессе такого внедрения следует учитывать вопросы безопасности. Эффективная поддержка протокола QUIC на уровне драйверов еще требует соответствующего обеспечения. В будущем мы увидим большее количество примеров использования новых протоколов и методик для организации DDoS-атак, поскольку теневая индустрия обычно адаптируется к переменам более оперативно, чем среднестатистическая интернет-компания», —  говорит генеральный директор и основатель Qrator Labs Александр Лямин.



Источник новостиgoogle.com

QUIC (Quick UDP Internet Connections) — это новый экспериментальный протокол, разработанный инженерами компании Google для замены старого стека протоколов WWW. QUIC работает поверх известных транспортных протоколов типа UDP. В настоящее время происходит активное внедрение QUIC, в частности, браузер Chrome, равно как и серверы приложений Google, уже поддерживают новый протокол. Но специалисты Qrator Labs предупреждают, что непродуманное внедрение QUIC может только ослабить защиту интернет-сервисов от DDoS-атак. Дело в том, что популярные у злоумышленников наборы для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP. В отличие от многих других основанных на UDP протоколов (к примеру, DNS) QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией «рукопожатия» (handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность handshake заключается в отсутствии сильно увеличенного по объему ответа на запрос со стороны QUIC. Эксперты Qrator Labs объясняют, что при внедрении QUIC в собственную инфраструктуру, а также при разработке собственных протоколов, основанных на UDP, крайне важно убедиться в корректности и эффективности реализации «рукопожатия» на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой. «Разработка и внедрение сетевых протоколов нового поколения – это практический вызов, ответ на который следует искать всем компаниям. Этот вызов требует серьезных и взвешенных подходов со стороны всех ответственных лиц, в том числе – сетевых инженеров. В процессе такого внедрения следует учитывать вопросы безопасности. Эффективная поддержка протокола QUIC на уровне драйверов еще требует соответствующего обеспечения. В будущем мы увидим большее количество примеров использования новых протоколов и методик для организации DDoS-атак, поскольку теневая индустрия обычно адаптируется к переменам более оперативно, чем среднестатистическая интернет-компания», — говорит генеральный директор и основатель Qrator Labs Александр Лямин. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Howard
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))