Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 56%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for de seneste 2-4 uger
  • 5%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger
Chrome får funktion mod utilsigtede DDoS-angreb
Billede: Google Inc.

Chrome får funktion mod utilsigtede DDoS-angreb

19. apr. 2011 09:55Google har lanceret en ny eksperimentiel funktion i deres Chrome-browser, som skal hjælpe med at undgå utilsigtede DDoS-angreb. Sådanne angreb kan for eksempel finde sted, når større hjemmesider linker til mindre hjemmesider, hvis servere ikke kan klare presset fra et stort antal besøgende.

For at mindske presset på serverne har Google derfor i Chrome 12 implementeret en regulering af de HTTP-forespørgsler, som browseren foretager. Reguleringen gør, at Chrome efter fire fejlmeddelelser fra samme server automatisk går ud fra, at serveren er utilgængelig. Derfor blokerer browseren i en periode på 0,7 sekunder for tilgang til siden. Hvis serveren bliver ved med at sende en fejl, vil blokeringstiden blive eksponentielt større og kan derfor blive helt op til 15 minutter lang. Til den tid vil serveren have været utilgængelig i 48 minutter.

Indtil videre kan eksperimentet tilgås ved at gå ind på "chrome://net-internals/#httpThrottling" via Chrome. Det er nødvendigt selv at slå funktionen til, da den indtil videre er slået fra som standard.

#1: f-style

19. apr. 2011 10:14

Det lyder umiddelbart smart. Ville være nice hvis det også blev implementeret i windows og andre styre systemer for at gøre noget ved ddos problematikken.
Man kan selvfølgelig ikke gøre så meget ved de pc'ere der allerede er inficeret. Men man kan da gøre noget fremadrettet så bagmænd bag virus og trojanere har dårligere chancer for at få et angreb igennem. Det kunne også stoppe noget som 4chan eller anomyous medmindre de finder nye metoder eller exploits. Men det er et super tiltag fra google, så det kan jo være andre følger med (microsoft, apple, firefox, opera, safari etc.).

Live your Life... Dream your Dream... You have one life... Use it wisely...

#2: Longio

19. apr. 2011 10:25

Powa to the peo... Google!!

#3: d0rk

19. apr. 2011 10:29

Godt det er slået fra som standard. Ville da blivet noget mukken hvis jeg var ved at bestille på billetnet.dk og den så beslutter at blokere adgangen for mig.

#4: Rabonzo

19. apr. 2011 10:30

Jeg vil argumentere for og imod det her.

Grunden til det er ganske smart er at de folk der ikke aner hvad de laver ikke får en over fingrene for at have downloadet potentielt skadeligt materiale som kan bruges af bagmænd til DDOS angreb.

Omvendt vil jeg vende den rundt og spørge, hvorfor skal google pludselig regulere på "internettet" via deres Browser? Er det Google nu der skal bestemme "fartgrænsen" på internetvejen eller er det noget man i fællesskab burde sætte sig ned og lave?

Det kan godt være det er ment som en god ting, og jeg måske bare er en anelse skeptisk, men jeg tænker sådan lidt... Hvad mon det næste bliver?
Automatisk blokfilter for de ting google ikke vil have dig til at se?

#5: Mulpacha

19. apr. 2011 10:34

Det handler vidst mest om tilfælde hvor mindre websites pludseligt bliver populære fx gennem StumbleUpon, Digg, Slashdot eller ved viral spredning. Har ikke noget med ondsindet DDOS angreb at gøre.

Med ud over det så er det rigtigt smart. Et webserver kan blive tvunget helt i knæ bare på at behandle forspøgelser, hvor den aldrig når at svare nogen. Dette har en selvforstærkende effekt fordi folks browsere så vil spørge igen og igen og igen. Dette løser Google ved at vente mere tålmodigt når webserveren ikke svarer. Det giver sjældent mening at bliver ved med at spørge hvert 100ms når webserveren ikke har svaret det første (eller flere) sekund.

Jesus knows I pirate and he doesn’t like it.

#6: mbp

19. apr. 2011 10:48

Mon ikke funktionen er rettet mod børn og andre utålmodige/IT-ukyndige personer, som konsekvent trykker 2436245 gange på F5 hvis en hjemmeside er nede.

#7: keen

19. apr. 2011 10:58

#5 Sådan forstår jeg det også, men så er DDoS jo et helt forkert udtryk at bruge i denne sammenhæng.

#8: Jaqen

19. apr. 2011 10:59

#6 sad og tænkte om denne funktion (hvis den var slået til som standard) ville ødelægge anonymous' næste angreb... Nogen udlægger dem jo som møgunger med en browser og en F5-knap :-
)

Følg dem der søger sandheden, undgå dem der mener at have fundet den

#9: Xill

19. apr. 2011 12:15

Der er nogen som ikke helt har læst teksten godt nok, men #5 kommer med en meget god forklaring.

#7 .. "utilsigtet DDoS" er et meget dækkende udtryk

#10: Wispher

19. apr. 2011 12:30

#7 .. "utilsigtet DDoS" er et meget dækkende udtrykXill (#9)

Helt enig, men et decideret "angreb" er det vel ikke.

jeg ville nok erstatte det med "deltagelse".

#11: Pwncopter

19. apr. 2011 12:51

Det bliver da super fedt for en ondsindet person at misbruge sikkert:)

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger