重新審視針對 Cloudflare Workers 的遠端 Spectre 攻擊
2024 年至 2025 年間,我們重新評估了針對 Workers 基礎架構的遠端 Spectre 攻擊。本文分享了 Spectre gadget、遠端計時器、共同部署等新型攻擊原語的詳情,以及進一步強化 Cloudflare Workers 的新防禦措施。
標籤
2024 年至 2025 年間,我們重新評估了針對 Workers 基礎架構的遠端 Spectre 攻擊。本文分享了 Spectre gadget、遠端計時器、共同部署等新型攻擊原語的詳情,以及進一步強化 Cloudflare Workers 的新防禦措施。
NIST 目前正在推進九種新的後量子簽章演算法,將其視為未來標準化的潛在候選方案。我們深入剖析了這九種演算法,並主張:儘管它們都在積極開發中且展露出極大潛力,但目前我們仍應採用 ML-DSA——這是現階段最成熟的可用解決方案。
Cloudflare Radar 新增了多項工具,用於監測後量子加密的採用情況、即時追蹤即時通訊的金鑰透明度 (KT) 記錄,以及 ASPA 路由記錄,協助掌握網際網路朝更安全的加密與路由標準邁進的進程。
我們很高興地宣佈,組織現在可以透過 Cloudflare 的 Zero Trust 平台傳輸敏感的企業網路流量,從而保護其免受量子威脅。
我們很高興地宣佈推出速度上的最新飛躍——Speed Brain。Speed Brain 使用 Speculation Rules API 來為使用者接下來可能導覽的頁面預先擷取內容。目標是在使用者導航到網頁之前將網頁內容下載到瀏覽器,從而允許頁面立即載入。
Cloudflare Radar 上的新 TCP 重設和逾時資料集揭示了連線竄改、掃描、DoS 攻擊等。
Cloudflare 開始提供在我們的全球網路上觀察到的連線竄改行為。
這篇部落格文章將介紹 LavaRand 中新增的「混亂」來源,以及如何在下一個應用程式中利用該混亂
要提供能為使用者帶來價值的軟體和 Web 服務,往往需要對使用者行為進行測量。在本部落格中,我們將討論能夠在不侵犯使用者隱私的情況下收集此類測量資料的新興加密和統計技術
Cloudflare 宣佈推出後量子加密作為通用系統
今天,我們很高興地宣佈推出一個產品,來幫助改進網際網路上所有人的隱私權。Encrypted Client Hello 是一項新標準,可防止網路窺探使用者造訪的網站,現已在所有 Cloudflare 方案中可用
在本部落格中,我們將對「連線合併」進行更深入的探討,並特別關注大規模的管理問題
以 Geo Key Manager v2 的故事為例,讓我們使用公開金鑰密碼編譯的變體(稱為屬性型加密)重新構想分散式系統的存取控制
在這篇部落格文章中,我們介紹了對 Oblivious HTTP 由電腦輔助的正式安全性分析,Oblivious HTTP 是一種新興的 IETF 標準,應用程式可以使用它來改善使用者隱私
今天,我們很高興地宣佈,不久我們將提供一款零設定選項來確保 Cloudflare 上的網路安全。如果我們發現可以自動升級 Cloudflare 與使用者原始伺服器之間的安全連線,我們就會這麼去做
在這篇部落格貼文中,我們將解釋 IP 定址為什麼會是 Web 服務 (潛在原因) 的問題,然後描述我們稱為定址靈活度的創新解決方案,以及我們學到的經驗。最棒的部分是,可能是因為定址靈活度而得以運作的新系統和架構種類
這篇部落格中,我們會在網路發展的脈絡下說明 Web3,以及 Cloudflare 將如何協助提供支援。