重新审视针对 Cloudflare Workers 的远程 Spectre 攻击
2024 年至 2025 年间,我们对针对 Workers 基础设施的远程 Spectre 攻击进行了重新评估。本文分享了 Spectre gadget、远程计时器、共同部署等新型攻击原语的详情,以及进一步强化 Cloudflare Workers 的新防御措施。
标签
2024 年至 2025 年间,我们对针对 Workers 基础设施的远程 Spectre 攻击进行了重新评估。本文分享了 Spectre gadget、远程计时器、共同部署等新型攻击原语的详情,以及进一步强化 Cloudflare Workers 的新防御措施。
美国国家标准与技术研究院 (NIST) 正在推进九种新的后量子签名算法,作为未来标准化的潜在候选方案。我们仔细研究了所有这些算法,并且认为,虽然这些算法正在研发中且展现出巨大的潜力,但我们应该立即使用 ML-DSA,这是目前可用的最佳算法。
Cloudflare Radar 新增了用于监测后量子加密采用情况、密钥透明度消息日志和 ASPA 路由记录的工具,以跟踪了解互联网向更安全的加密和路由标准迁移的进展。
在我们开始启用 Automatic SSL/TLS 一年后,我们想谈谈这些结果、它们为何重要,以及我们如何为互联网安全的下一次飞跃做好准备。
隆重宣布,组织现在可以通过 Cloudflare 的 Zero Trust 平台保护其敏感的企业网络流量免受量子威胁。
我们很高兴地宣布一个速度上的最新飞跃 —— Speed Brain 。 Speed Brain 使用 Speculation Rules API 来为用户的下一次可能的导航预取内容。目标是在用户导航到网页之前将网页下载到浏览器,从而实现页面的即时加载。
Cloudflare Radar 上全新的 TCP 重置和超时数据集,将揭示连接篡改、扫描、DoS 攻击等。
Cloudflare 开始提供在我们的全球网络上观察到的连接篡改行为。
这篇博文将介绍 LavaRand 中新增的“混沌”源,以及在下一个应用中如何利用这些混沌源
要提供能为用户带来价值的软件和 Web 服务,往往需要对用户行为进行测量。在本博客中,我们将讨论能够在不侵犯用户隐私的情况下收集此类测量数据的新兴加密和统计技术
Cloudflare 宣布后量子加密技术成为正式发布系统
我们很高兴地宣布为改善互联网上每个人的隐私做出了贡献。Encrypted Client Hello 是一项新标准,可防止网络窥探用户访问的网站,现已在所有 Cloudflare 计划中可用
在本博客中,我们将对“连接合并”进行更深入的探讨,并特别关注大规模的管理问题
Cloudflare 研发了最先进的加密技术,可供每个人免费使用,并且今天开始进入测试阶段
以 Geo Key Manager v2 的故事为例,使用公钥密码学的变体——基于属性的加密,重构分布式系统的访问控制
我们对 Oblivious HTTP 进行了正式的计算机辅助安全分析。Oblivious HTTP 是一个新兴的 IETF 标准,应用程序可以用它来提高用户隐私性
今天,我们向此目标迈出重要两步:cloudflared 2022.9.1 添加了 后量子 标记,使从 cloudflared 到我们网络的连接(连接 3)成为后量子安全连接
今天,我们激动万分,宣布很快将为 Cloudflare 安全提供零配置选项。只要发现可以自动升级 Cloudflare 与用户源站之间的安全连接,我们就会这样做