மென்பொருள் உருவாக்குநர்கள் புதிய வலை தொழில்நுட்பங்களின் எதிர்பாராத விளைவுகளைப் பற்றி கவலைப்படுகிறார்கள்

பாதுகாப்பு / மென்பொருள் உருவாக்குநர்கள் புதிய வலை தொழில்நுட்பங்களின் எதிர்பாராத விளைவுகளைப் பற்றி கவலைப்படுகிறார்கள் 2 நிமிடங்கள் படித்தேன்

மறந்துவிடு



வெப்அசெபல் மற்றும் ரஸ்ட் போன்ற புதிய வலை தொழில்நுட்பங்கள் பக்கங்களை ஏற்றும்போது சில கிளையன்ட் பக்க செயல்முறைகள் முடிவடையும் நேரத்தை பெருமளவில் குறைக்க உதவுகின்றன, ஆனால் டெவலப்பர்கள் இப்போது வரும் வாரங்களில் இந்த பயன்பாட்டு தளங்களுக்கான இணைப்புகளுக்கு வழிவகுக்கும் புதிய தகவல்களை வெளியிடுகின்றனர். .

வெப்அசெபலுக்காக பல சேர்த்தல்கள் மற்றும் புதுப்பிப்புகள் திட்டமிடப்பட்டுள்ளன, அவை சில மெல்டவுன் மற்றும் ஸ்பெக்டர் தாக்குதல் தணிப்புகளை பயனற்றதாக இருக்கும். ஃபோர்ஸ் பாயிண்டிலிருந்து ஒரு ஆராய்ச்சியாளர் வெளியிட்ட ஒரு அறிக்கை, வெப்அசெபல் தொகுதிகள் தீங்கு விளைவிக்கும் நோக்கங்களுக்காகப் பயன்படுத்தப்படலாம் என்றும், சில வகையான நேரத் தாக்குதல்கள் உண்மையில் மோசமடையக்கூடும், ஏனெனில் புதிய நடைமுறைகள் குறியீட்டாளர்களுக்கு மேடையை மேலும் அணுகக்கூடியதாக இருக்கும்.



நேரத் தாக்குதல்கள் என்பது பக்க-சேனல் சுரண்டல்களின் துணைப்பிரிவாகும், இது ஒரு கிரிப்டோகிராஃபிக் வழிமுறையை இயக்க எவ்வளவு நேரம் ஆகும் என்பதைக் கண்டுபிடிப்பதன் மூலம் மூன்றாம் தரப்பு குறியாக்கப்பட்ட தரவைப் பார்க்க அனுமதிக்கிறது. மெல்டவுன், ஸ்பெக்டர் மற்றும் பிற தொடர்புடைய CPU- அடிப்படையிலான பாதிப்புகள் அனைத்தும் நேர தாக்குதல்களுக்கு எடுத்துக்காட்டுகள்.



இந்த கணக்கீடுகளை வெப்அசெபல் மிகவும் எளிதாக்கும் என்று அறிக்கை தெரிவிக்கிறது. அனுமதியின்றி கிரிப்டோகரன்சி சுரங்க மென்பொருளை நிறுவுவதற்கான தாக்குதல் திசையனாக இது ஏற்கனவே பயன்படுத்தப்பட்டுள்ளது, மேலும் இது மேலும் துஷ்பிரயோகத்தைத் தடுக்க புதிய திட்டுகள் தேவைப்படும் ஒரு பகுதியாகவும் இருக்கலாம். இந்த புதுப்பிப்புகளுக்கான இணைப்புகள் பெரும்பான்மையான பயனர்களுக்கு வெளியிடப்பட்ட பின்னர் அவை வெளிவர வேண்டும் என்று இது அர்த்தப்படுத்துகிறது.



சில செயல்திறன் கவுண்டர்களின் துல்லியத்தை நிராகரிப்பதன் மூலம் நேர தாக்குதல்களின் சிக்கலை ஓரளவிற்கு குறைக்க மொஸில்லா முயற்சித்தது, ஆனால் வெப்அசெபில் புதிய சேர்த்தல்கள் இதை இனி பயனடையச் செய்யாது, ஏனெனில் இந்த புதுப்பிப்புகள் பயனரின் கணினியில் ஒளிபுகா குறியீட்டை இயக்க அனுமதிக்கும். இந்த குறியீடு WASM பைட்கோட் வடிவமைப்பிற்கு மீண்டும் தொகுக்கப்படுவதற்கு முன்னர் கோட்பாட்டளவில் உயர் மட்ட மொழியில் எழுதப்படலாம்.

மொஸில்லா தானே ஊக்குவித்த தொழில்நுட்பமான ரஸ்டை உருவாக்கும் குழு, ஐந்து படி வெளிப்படுத்தல் செயல்முறையையும், அனைத்து பிழை அறிக்கைகளுக்கும் 24 மணி நேர மின்னஞ்சல் ஒப்புதல்களையும் அறிமுகப்படுத்தியுள்ளது. இந்த நேரத்தில் அவர்களின் பாதுகாப்புக் குழு மிகவும் சிறியதாகத் தோன்றினாலும், இந்த வகையான சிக்கல்களைக் கையாளும் போது பல புதிய பயன்பாட்டு தள தள கூட்டமைப்பு எடுக்கும் அணுகுமுறைக்கு இது சற்றே ஒத்திருக்கிறது.

CPU- அடிப்படையிலான சுரண்டல்கள் தொடர்பான பாதிப்புகளை வளர்ப்பதற்கான ஒட்டுமொத்த அபாயத்தைக் குறைப்பதற்காக தொடர்புடைய பயனர்களை எப்போதும் போலவே இறுதி பயனர்கள் வலியுறுத்தப்படுகிறார்கள்.



குறிச்சொற்கள் வலை பாதுகாப்பு