mboost-dp1

Google Inc.

Chrome får funktion mod utilsigtede DDoS-angreb

- Via Chromium - , redigeret af Emil

Google har lanceret en ny eksperimentiel funktion i deres Chrome-browser, som skal hjælpe med at undgå utilsigtede DDoS-angreb. Sådanne angreb kan for eksempel finde sted, når større hjemmesider linker til mindre hjemmesider, hvis servere ikke kan klare presset fra et stort antal besøgende.

For at mindske presset på serverne har Google derfor i Chrome 12 implementeret en regulering af de HTTP-forespørgsler, som browseren foretager. Reguleringen gør, at Chrome efter fire fejlmeddelelser fra samme server automatisk går ud fra, at serveren er utilgængelig. Derfor blokerer browseren i en periode på 0,7 sekunder for tilgang til siden. Hvis serveren bliver ved med at sende en fejl, vil blokeringstiden blive eksponentielt større og kan derfor blive helt op til 15 minutter lang. Til den tid vil serveren have været utilgængelig i 48 minutter.

Indtil videre kan eksperimentet tilgås ved at gå ind på “chrome://net-internals/#httpThrottling” via Chrome. Det er nødvendigt selv at slå funktionen til, da den indtil videre er slået fra som standard.





Gå til bund
Gravatar #1 - f-style
19. apr. 2011 08:14
Det lyder umiddelbart smart. Ville være nice hvis det også blev implementeret i windows og andre styre systemer for at gøre noget ved ddos problematikken.
Man kan selvfølgelig ikke gøre så meget ved de pc'ere der allerede er inficeret. Men man kan da gøre noget fremadrettet så bagmænd bag virus og trojanere har dårligere chancer for at få et angreb igennem. Det kunne også stoppe noget som 4chan eller anomyous medmindre de finder nye metoder eller exploits. Men det er et super tiltag fra google, så det kan jo være andre følger med (microsoft, apple, firefox, opera, safari etc.).
Gravatar #2 - Longio
19. apr. 2011 08:25
Powa to the peo... Google!!
Gravatar #3 - d0rk
19. apr. 2011 08:29
Godt det er slået fra som standard. Ville da blivet noget mukken hvis jeg var ved at bestille på billetnet.dk og den så beslutter at blokere adgangen for mig.
Gravatar #4 - Rabonzo
19. apr. 2011 08:30
Jeg vil argumentere for og imod det her.

Grunden til det er ganske smart er at de folk der ikke aner hvad de laver ikke får en over fingrene for at have downloadet potentielt skadeligt materiale som kan bruges af bagmænd til DDOS angreb.

Omvendt vil jeg vende den rundt og spørge, hvorfor skal google pludselig regulere på "internettet" via deres Browser? Er det Google nu der skal bestemme "fartgrænsen" på internetvejen eller er det noget man i fællesskab burde sætte sig ned og lave?

Det kan godt være det er ment som en god ting, og jeg måske bare er en anelse skeptisk, men jeg tænker sådan lidt... Hvad mon det næste bliver?
Automatisk blokfilter for de ting google ikke vil have dig til at se?
Gravatar #5 - Mulpacha
19. apr. 2011 08:34
Det handler vidst mest om tilfælde hvor mindre websites pludseligt bliver populære fx gennem StumbleUpon, Digg, Slashdot eller ved viral spredning. Har ikke noget med ondsindet DDOS angreb at gøre.

Med ud over det så er det rigtigt smart. Et webserver kan blive tvunget helt i knæ bare på at behandle forspøgelser, hvor den aldrig når at svare nogen. Dette har en selvforstærkende effekt fordi folks browsere så vil spørge igen og igen og igen. Dette løser Google ved at vente mere tålmodigt når webserveren ikke svarer. Det giver sjældent mening at bliver ved med at spørge hvert 100ms når webserveren ikke har svaret det første (eller flere) sekund.
Gravatar #6 - mbp
19. apr. 2011 08:48
Mon ikke funktionen er rettet mod børn og andre utålmodige/IT-ukyndige personer, som konsekvent trykker 2436245 gange på F5 hvis en hjemmeside er nede.
Gravatar #7 - keen
19. apr. 2011 08:58
#5 Sådan forstår jeg det også, men så er DDoS jo et helt forkert udtryk at bruge i denne sammenhæng.
Gravatar #8 - Jaqen
19. apr. 2011 08:59
#6 sad og tænkte om denne funktion (hvis den var slået til som standard) ville ødelægge anonymous' næste angreb... Nogen udlægger dem jo som møgunger med en browser og en F5-knap :-
)
Gravatar #9 - Xill
19. apr. 2011 10:15
Der er nogen som ikke helt har læst teksten godt nok, men #5 kommer med en meget god forklaring.

#7 .. "utilsigtet DDoS" er et meget dækkende udtryk

Gravatar #10 - Wispher
19. apr. 2011 10:30
Xill (9) skrev:
#7 .. "utilsigtet DDoS" er et meget dækkende udtryk


Helt enig, men et decideret "angreb" er det vel ikke.

jeg ville nok erstatte det med "deltagelse".
Gravatar #11 - Pwncopter
19. apr. 2011 10:51
Det bliver da super fedt for en ondsindet person at misbruge sikkert:)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login