cloudflare

软件

Firefox VPN 开始 Beta 测试

7137

如果你身处美国,有一台Chromebook或一台WindowsPC或一部Android设备,你将可以参与测试FirefoxPrivateNetwork的Beta版本——这是Mozilla推出的VPN服务。Mozilla提供的FirefoxPrivateNetwork服务有两个选项,一个是免费的浏览器扩展版本,实际上是HTTP/HTTPS代理,由合作伙伴Cloudflare运营;另一个是完整的VPN服务,每月收费4.99美元,由瑞典开源公司Mullvad提供,一个账号支持最多5个设备同时使用,可选择30多

软件

Firefox 对美国用户默认启用 DNS over HTTPS

3448

Mozilla宣布,从2月25日起Firefox开始对美国用户默认启用DNSoverHTTPS(DOH)。DOH设计通过HTTPS加密向第三方或用户自己搭建的DNS服务器发出域名查询请求。Mozilla认为DoH是更安全的域名解析方法。Mozilla表示,如果用户选择了家长控制或禁用DoH,它会尊重用户的选择;除非企业配置明确启用DoH它会遵守企业配置禁用DoH;如果因为故障或其他问题导致域名查询失败它会回滚到操作系统默认使用的DNS服务器。想要关闭DoH的用户可以打开about:config,搜索ne

云计算

Cloudflare 递交 IPO 申请

8635

云计算公司Cloudflare正式递交了IPO申请。Cloudflare成立于2009年,主要提供CDN和DDoS保护等服务。在S1文件中,Cloudflare称它的网络跨越了90多个国家的193个城市,与全球主要ISP、公有云、SaaS服务商和企业建立互联,在发达国家能在100毫秒内响应98%的网民,则全球则是93%,它将继续扩展网络以更好的服务全球客户。Cloudflare称过去两年它的收入增长都超过了40%,2016年8480万美元,2017年1.349亿美元,2018年1.927亿美元,分别增长

云计算

Cloudflare 最初辩护但最终决定切断 8chan 托管

5794

今年发生的三起枪击案的枪手都在8chan上发表了其种族主义宣言,8chan的托管服务商Cloudflare通过官方博客宣布它将终止对8chan的托管。Cloudflare称,8chan证明它是无法之地,而对法律的藐视已经导致了多起悲剧。即使8chan拒绝对其充斥仇恨的社区进行管理并没有违反法律条文,但它创造了一个沉迷于违反法律精神的环境。在这之前,Cloudflare一度决定不对8chan采取行动。公司CEOMatthewPrince接受采访时表示,如果能挥舞魔杖就让互联网上的坏的东西消失,那么他会将D

云计算

Cloudflare 得到了 Sun 的“网络就是计算机”商标

2945

JohnGage在1980年代提出了“网络就是计算机”宣传口号,之后被Sun使用了数十年,直到2010年被甲骨文收购。根据Sun前营销总监RayRothrock的解释,这个口号的意思是通过个人计算机你在网络中有了一扇窗,如果有合适软件的话你还可以使用其他人的计算机。但在甲骨文收购之后,这个口号没有再使用过,于是CDN服务商Cloudflare得到了这个口号,宣布它已经注册了商标。JohnGage对此到看得很开。但其他前Sun雇员则认为“网络就是计算机”永远是Sun的口号,无论是不是商标。

云计算

Cloudflare 因自己软件的问题导致宕机事故

5847

云服务商Cloudflare遭遇了一次持续约半个小时的宕机事故,用户访问报503错误。根据官方博客的解释,这个问题是它自己软件导致的。Cloudflare称,为了改进内联JavaScript屏蔽,它在CloudflareWebApplicationFirewall防火墙内部署了新的规则,其中一条规则包含的正则表达式导致了其在全世界各地的机器CPU占用100%,从而导致了502错误。Cloudflare称,这起事故暴露了它测试的不充分,他们将检查和修改测试流程,避免以后发生类似的事故。

软件

Mozilla、Cloudflare 和 Facebook 提出 BinaryAST 加快 JS 加载

7869

根据定期抓取流行网站网页的HTTPArchive的统计,平均一个网页需要350KB的JavaScript代码,有十分之一的网页包含了1MB大小的JS代码。浏览器的JS引擎在传输完成之后需要检查代码的语法错误并进行编译,1MB的JS文件在高端移动设备上需要花费100毫秒的时间,在普通手机上需要花超过一秒钟时间。主要浏览器开发商已经提出了加快JS解析的方案如WebAssembly,但并不容易实现,因此Mozilla、Cloudflare和Facebook等提出了另一个更方便的方案BinaryAST,旨在保留

软件

Firefox Nightly 加入加密 SNI 支持

2819

随着越来越多的网站普及HTTPS,明文的服务器名称指示(ServerNameIndication,SNI)成为新的隐私漏洞。通过明文SNI,ISP或任何网络中间人将会知道你访问了哪个网站,最近一部分网站的屏蔽方法就升级到SNI检测。加密SNI(ESNI)将会堵上这个漏洞。Mozilla现在宣布它的最新版FirefoxNightly加入了对加密SNI的支持,在该功能启用之后浏览器访问任何支持加密SNI网站将不会泄漏域名。目前只有云服务商Cloudflare支持加密SNI,也就是只有访问托管在Cloudfl

安全

Cloudflare、Mozilla、Fastly 和苹果开发加密服务器名称指示

3086

域前置(Domainfronting)是一种隐藏连接真实端点来规避审查的技术,但Google云服务AppEngine(GAE)和亚马逊AWS服务最近都宣布关闭域前置功能,影响了包括Tor浏览器在内的大量反审查服务。然而不用担心,Cloudflare、Mozilla、Fastly和苹果的开发者正在开发一种更好的反审查技术:加密服务器名称指示(EncryptedServerNameIndication)。CDN等服务提供商加密其托管的所有域名,使用加密服务器名称指示网络中间人将只能知道客户端访问了特定的服务

软件

Mozilla 邀请用户测试 DNS over HTTPS

9372

Mozilla开始邀请Nightly版用户测试更安全的域名解析方法:TrustedRecursiveResolver(TRR),通过HTTPs加密发出DNS请求。今天的DNS请求是通过UDP或TCP协议,没有加密,也不安全。采用DNSoverHTTPs(DoH)将让DNS解析更安全。TRR提供了方法选择信任的DNS解析服务器去处理请求。Mozilla考虑未来对所有用户启用这项功能。计划于9月释出的Firefox 62将提供该功能,现在Firefox 62已经发布了Nightly版本,