Tags:
Node Thumbnail

Cloudflare ได้เปิดตัวบริการใหม่ Cloudflare Mobile SDK เครื่องมือฟรีสำหรับนักพัฒนาแอพเพื่อการมอนิเตอร์ในระดับเครือข่าย ให้นักพัฒนาสามารถตรวจสอบปัญหาที่เกิดขึ้นในด้านการส่งข้อมูลผ่านเครือข่ายได้ดียิ่งขึ้น

เครื่องมือของ Cloudflare นี้ เพียงใส่โค้ดไม่กี่บรรทัดลงไปในแอพ iOS หรือ Android ก็สามารถมอนิเตอร์เครือข่ายได้ทันที ซึ่งข้อมูลจะแสดงบนเว็บคอนโซล โดยจะเน้นการแสดงปัญหาให้เห็นชัด เช่นแพคเก็ตที่ถูกดรอปเนื่องจากสัญญาณเครือข่ายที่ไม่เสถียรทำให้แอพแครช, คำขอที่ช้าหรือมีโอกาสล้มเหลวสูง เป็นต้น

Tags:
Node Thumbnail

IBM ประกาศร่วมมือกับ Cloudflare เพื่อทำเครื่องมือสำหรับคลาวด์ เพื่อนำบริการของ Cloudflare มาให้บริการกับลูกค้าของ IBM โดยตรง ซึ่งบริการ Cloud Internet Services ซึ่งเป็นผลจากความร่วมมือนี้จะเป็นการให้บริการโดย Cloudflare

Cloud Internet Service จะมีความสามารถตั้งแต่รักษาความปลอดภัย เช่นการป้องกันปัญหาอย่าง DDoS, บอท, การขโมยข้อมูล ไปจนถึงช่วยปรับปรุงประสิทธิภาพการให้บริการได้ด้วย โดยผู้ใช้ IBM Cloud สามารถเรียกใช้โซลูชั่นต่าง ๆ ผ่านแดชบอร์ดได้ในไม่กี่คลิก ส่วนบริการบางอย่างของ Cloudflare ที่มีเฉพาะ Enterprise Plan สามารถซื้อได้ผ่านทีมขายของ IBM โดยโซลูชั่นของ Cloudflare สามารถดีพลอยได้บนระบบคลาวด์ของ IBM ทุกประเภท ทั้ง on-premise, public cloud หรือ hybrid cloud

Tags:
Node Thumbnail

เลขสุ่มเป็นหนึ่งในองค์ประกอบที่สำคัญในการเข้ารหัส การใช้เลขสุ่มที่คาดเดารูปแบบได้ อาจทำให้เกิดการโจมตีการเข้ารหัส ฮาร์ดแวร์สร้างเลขสุ่มส่วนมากใช้สัญญาณรบกวนภายนอกเป็นแหล่งข้อมูล (entropy) สร้างเลขสุ่ม (อ่านบทความเรื่องเลขสุ่มได้ที่นี่)

Cloudflare เปิดเผยผ่านบล็อกว่ามีโคมไฟลาวาจำนวนมากติดไว้ที่ผนัง และมีกล้องจับการเคลื่อนที่ของลาวาในโคมไฟ ซึ่งทั้งการเคลื่อนที่ของลาวาและสัญญาณรบกวน (noise) จากเซนเซอร์กล้อง จะกลายเป็นหนึ่งในแหล่งข้อมูลสำหรับสร้างเลขสุ่ม

Tags:
Topics: 
Node Thumbnail

Cloudflare ประกาศเปิดตัวฟีเจอร์ใหม่ในด้านการสตรีมมิ่งวิดีโอในชื่อว่า Cloudflare Stream ซึ่งเป็นบริการเฉพาะสำหรับเว็บไซต์หรือแอพที่ต้องการทำธุรกิจด้านการโฮสต์ติ้งและสตรีมมิ่งวิดีโอ โดยออกมาเพื่อแก้ปัญหาของบริการสตรีมมิ่งวิดีโอที่ยังไม่มีบริการจัดการที่มีฟังก์ชันครบครันในที่เดียว

Tags:
Node Thumbnail

Cloudflare ประกาศเลิกเก็บเงินลูกค้าที่ถูก DDoS ในอัตรา surge pricing ซึ่งจะเก็บกับผู้ใช้ที่ถูกโจมตีด้วย DDoS อย่างหนัก โดยจะมีผลกับลูกค้า Cloudflare ทุกคน

Matthew Prince ซีอีโอ Cloudflare ให้เหตุผลที่ตัดสินใจเลิกเก็บเงินผู้ใช้ในอัตรา surge pricing ว่า ระบบทั้งหมดนั้น Cloudflare สร้างขึ้นมาเอง ฉะนั้นบริษัทไม่ได้มีค่าใช้จ่ายเพิ่มเติมแม้ว่าจะมีการโจมตีที่มีความรุนแรงเพิ่มขึ้นก็ตามที การเก็บเงินกับลูกค้าในค่าใช้จ่ายที่ไม่เกิดขึ้นจริงนั้นไม่สมเหตุสมผล ซึ่งในตอนแรกที่เก็บเนื่องจาก Cloudflare มีความกังวลเรื่องนี้ แต่จนตอนนี้ก็พบว่าไม่มีการโจมตีขนาดใหญ่มหึมาขนาดนั้น

Tags:
Node Thumbnail

Cloudflare ผู้ให้บริการ CDN รายใหญ่ซึ่งได้มาทำ peering ในไทยไว้กับ JasTel ตั้งแต่เมื่อกลางปีที่แล้วนั้น ที่ผ่านมาไม่สามารถทำงานได้อย่างเต็มประสิทธิภาพนัก เนื่องจากแทนที่การเข้าใช้งานจากในไทยจะจบในไทยดังที่มุ่งหวังไว้ ส่วนใหญ่ผู้ใช้บริการในไทยกลับต้องวิ่งไปจบที่ปลายทางที่สิงคโปร์หรือฮ่องกงแทน ซึ่งทำให้มีข้อเสียในเรื่องของการที่ต้องใช้แบนด์วิธต่างประเทศ ซึ่งก็มักจะมีราคาแพงกว่าแบนด์วิธในประเทศอยู่หลายเท่าตัว โดยเฉพาะสำหรับลูกค้าองค์กรที่ใช้บริการอย่าง Leased Line หรือ MPLS หรือ MetroNet

Tags:
Node Thumbnail

Cloudflare เปิดตัวบริการใหม่ Argo ที่เปรียบเทียบตัวเองว่าเป็นเหมือนแอพ Waze ที่ช่วยวิเคราะห์สภาพจราจรแบบเรียลไทม์ แต่เปลี่ยนจากท้องถนนมาเป็นลิงก์อินเทอร์เน็ตแทน

ที่ผ่านมา การเลือกเส้นทาง (routing) ของอินเทอร์เน็ตอยู่บนเทคโนโลยีอย่าง BGP (Border Gateway Protocol) ที่เริ่มเก่าแล้ว มันไม่ได้ออกแบบมาสำหรับเครือข่ายในปัจจุบันที่ใหญ่และซับซ้อนมาก

แต่เนื่องจาก Cloudflare เป็น CDN รายใหญ่ มองเห็นทราฟฟิกอินเทอร์เน็ตสัดส่วน 10% (ของ HTTP/HTTPS) และเก็บสถิติเหล่านี้มาโดยตลอด รู้ว่าตอนไหนเส้นทางไหนมีปัญหาหรือมีทราฟฟิกคับคั่ง ส่งผลให้ Cloudflare Argo ที่มีฟีเจอร์ Smart Routing จึงสามารถเลือกเส้นทางที่ดีกว่า BGP แบบดั้งเดิมได้ การเรียกใช้งานเว็บไซต์จึงรวดเร็วและสม่ำเสมอมากขึ้น

Tags:
Node Thumbnail

Cloudflare ผู้ให้บริการ CDN และ DDoS Protection สำหรับเซิร์ฟเวอร์ เปิดตัวบริการใหม่ Orbit สำหรับป้องกันการยิง DDoS ใส่อุปกรณ์ IoT ที่กำลังได้รับความนิยมมากขึ้นเรื่อยๆ

Cloudflare บอกว่าโมเดลการอัพเดตแพตช์ความปลอดภัยในโลกของพีซี (เช่น Patch Tuesday ของไมโครซอฟท์) ไม่สามารถนำมาใช้กับโลกของ IoT ได้ เพราะผู้ผลิตอุปกรณ์ IoT ไม่มีแรงจูงใจในการออกแพตช์ และอุปกรณ์ IoT หลายประเภทก็ต้องทำงานตลอดเวลา ไม่สามารถหยุดมันเพื่ออัพเดตแพตช์ได้ ผลคือเราเห็นข่าวอุปกรณ์ IoT ถูกแฮ็กและนำมาใช้เป็น Botnet อยู่เรื่อยๆ

Tags:
Node Thumbnail

CloudFlare ได้พบกับบั๊กที่ทำให้ข้อมูลสำคัญรั่วไหลจากเว็บไซต์ที่ฝากไว้ หรือ Cloudbleed ตอนนี้กำลังอยู่ในขั้นตอนการสืบสวน โดย CloudFlare ก็ได้ประกาศข้อมูลออกมาเพิ่มเติมเกี่ยวกับผลกระทบจากบั๊กดังกล่าว

CloudFlare ประมาณการว่า บั๊กดังกล่าวน่าจะทำให้ข้อมูลรั่วไหลไปแล้วประมาณ 1,242,071 ครั้ง ในช่วงวันที่ 22 กันยายน 2016 - 18 กุมภาพันธ์ 2017 โดยเฉพาะในช่วงเดือนกุมภาพันธ์ที่ parser แบบใหม่ซึ่งเป็นสาเหตุของปัญหานี้ได้เริ่มใช้กันอย่างแพร่หลายแล้ว

Tags:
Node Thumbnail

CloudFlare บริการ CDN ชื่อดังได้เปิดเผยบั๊กล่าสุด ซึ่งเป็นบั๊กที่มีความเสี่ยงจะทำให้ข้อมูลสำคัญอย่างรหัสผ่าน, คุกกี้ และโทเคนสำหรับการยืนยันตัวตนรั่วไหลจากเว็บไซต์ของลูกค้าได้ ทำให้ผู้ที่ค้นพบช่องโหว่นี้สามารถเก็บข้อมูลส่วนตัวที่ถูกเข้ารหัสแล้วได้ รวมถึงข้อมูลบางอย่างจะถูกแคชไว้ด้วยเสิร์ชเอนจิน ทำให้แม้ว่าหลังจาก CloudFlare จะแก้ปัญหาเองแล้วก็จะต้องขอความร่วมมือกับผู้ให้บริการเสิร์ชเอนจินในการล้างข้อมูลเหล่านี้ด้วย

Tags:
Node Thumbnail

ผู้เขียนพบว่าเช้านี้บางโดเมนที่ฝาก DNS ไว้กับ CloudFlare ถูกชี้ไปยังเว็บสแปม โดยจะเกิดขึ้นเฉพาะกับ Record ที่ตั้งค่าให้วิ่งผ่าน CloudFlare CDN เท่านั้น จากการพูดคุยเบื้องต้นกับทีมผู้เชี่ยวชาญ คาดว่าปัญหาเกิดจากระบบ Cache ของทาง CloudFlare ถูกเจาะ พร้อมแนะนำให้ย้ายโดเมนออก หรือตั้งค่า DNS เป็นแบบ DNS Only ชั่วคราวเพื่อหลีกเลี่ยงปัญหานี้

เบื้องต้นผู้เขียนได้ทำการติดต่อ CloudFlare เป็นที่เรียบร้อยแล้ว หากมีความคืบหน้าจะมารายงานให้ทราบต่อไป

ภาพการทดสอบ curl -i และ dig เว็บที่ได้รับผลกระทบ

Tags:
Node Thumbnail

หลังแฮกเกอร์ปล่อยซอร์สโค้ดมัลแวร์ Mirai ตอนนี้ Cloudflare ก็ออกมารายงานว่ามีการโจมตีจากมัลแวร์ตัวนี้อย่างต่อเนื่อง

มัลแวร์ Mirai มีความร้ายแรงในการโจมตีหนักว่า botnet อื่นๆ เพราะมันส่งข้อมูล HTTP โดยตรง ไม่ใช่เพียง TCP SYN/ACK, NTP, หรือ DNS ตัวอย่างการโจมตีของ Cloudflare แสดงการส่ง HTTP GET ขนาดถึง 800KB เพื่อโจมตีเซิร์ฟเวอร์

ทาง Cloudflare ไล่ตามมัลแวร์เหล่านี้พบว่ามันมาจากเวียดนามเป็นส่วนใหญ่ เมื่อตรวจสอบบางเครื่องพบว่ามันเป็นระบบกล้องวงจรปิดที่เปิดเว็บเอาไว้

Tags:
Node Thumbnail

Cloudflare ผู้ให้บริการ CDN (Content Delivery Network) รายใหญ่ มีอายุครบรอบ 6 ปี ในวันที่ 27 กันยายนที่ผ่านมา โดยในปีนี้ Cloudflare ได้มีการปรับโลโก้ใหม่ ลดทอนมิติลงเหลือเพียงเมฆสองสีเท่านั้นและยกเลิกตัวเอฟพิมพ์ใหญ่ "F" ในชื่อ CloudFlare มาใช้เป็นเอฟพิมพ์เล็กแทน Cloudflare

ในส่วนของผลิตภัณฑ์ได้เพิ่ม 2 ผลิตภัณฑ์ใหม่คือ Traffic Manager ซึ่งเป็นการขยายการทำงาน DNS ของ Cloudflare ให้จัดการได้มากขึ้น กับ Traffic Control เป็นตัวป้องกันการโจมตีโดยมีจุดมุ่งหมายทำให้ระบบไม่สามารถให้บริการได้ (Denial of Service) โดยทั้งสองผลิตภัณฑ์เปิดให้ทดสอบในรูปแบบ Early Access แล้ว สามารถลงทะเบียนแสดงความสนใจได้ที่ลิงค์ท้ายข่าว

Tags:
Node Thumbnail

ฟีเจอร์หนึ่งของ HTTP/2 คือ Server Push ที่เปิดให้เซิร์ฟเวอร์สามารถส่งไฟล์ตามจากไฟล์แรกไปได้โดยที่ไม่ต้องรอเบราว์เซอร์อ่านไฟล์ HTML แล้วขอไฟล์อื่นๆ กลับมาเอง

ตัวอย่างไฟล์ที่ต้องส่งตามไปอยู่แล้ว เช่นไฟล์ CSS ที่ตามไปกับ HTML เสมอๆ แทนที่จะรอให้เบราว์เซอร์อ่าน HTML จนพบว่าต้องการ CSS เพิ่มเติมก็สามารถส่งไปให้เลยทันที

ตัวเว็บแอปพลิเคชั่นต้องรองรับฟีเจอร์นี้ และประกาศไฟล์ที่สามารถส่งต่อไปได้เลยไว้ใน HTTP header เป็นฟิลด์ Link

Tags:
Topics: 
Node Thumbnail

CloudFlare บริการ CDN ชื่อดังที่ช่วยกระจายข้อมูลไปยังผู้ใช้ทั่วโลก เปิดศูนย์ข้อมูลในไทยโดยตั้งอยู่ที่ศูนย์ข้อมูลของ JasTel เป็นศูนย์ข้อมูลแห่งที่ 79 ของบริษัท และเป็นแห่งที่ 32 ในเอเชีย จากเดิมที่ต้องเชื่อมต่อไปยังศูนย์ข้อมูลในฮ่องกง หรือสิงคโปร์

Tags:
Node Thumbnail

ประเด็นการยกเลิกรองรับใบรับรองดิจิตอลที่ตรวจสอบด้วย SHA-1 นับเป็นการย้ายมาตรฐานความปลอดภัยขนานใหญ่ที่สุดครั้งหนึ่งของโลกอินเทอร์เน็ต ภายในปีหน้าเว็บต่างๆ ทั่วโลกจะถูกกดดันให้ต้องรองรับ SHA-2 เช่น SHA-256 ขึ้นไปเท่านั้น ไม่เช่นนั้นเว็บเบราว์เซอร์จะเริ่มเตือนว่าไม่ปลอดภัยโดยไม่มีทางออกอื่น (ตอนนี้ยังมีทางออกเช่นขอใบรับรองที่อายุสั้นๆ ได้)

แต่ Alex Stamos จากเฟซบุ๊ก และ CloudFlare ก็ออกมาชี้ปัญหาที่กำลังจะเกิดขึ้นในอีกไม่กี่วันข้างหน้านี้ ว่าเว็บขนาดใหญ่ยังมีปัญหาเพราะผู้ใช้จำนวนถึง 3-7% ในแต่ละประเทศยังใช้เบราว์เซอร์ที่ไม่รองรับ SHA-2 อยู่

Tags:
Node Thumbnail

โพรโทคอล HTTP/2 ออกเป็นมาตรฐานของ IETF ตั้งแต่เดือนพฤษภาคมปีนี้ ตอนนี้ก็เริ่มได้เวลาที่หน่วยงานหลายแห่งจะเริ่มรองรับ HTTP/2 กันแล้ว

บริษัท CloudFlare ผู้ให้บริการ CDN รายใหญ่ของโลก ประกาศว่าลูกค้าของตัวเอง (ทั้งแบบฟรีและเสียเงิน) สามารถใช้ HTTP/2 ได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม เพราะ CloudFlare เปิดให้ใช้งานเป็นค่าดีฟอลต์ ส่วนลูกค้าแบบองค์กรสามารถเลือกได้ว่าจะเปิดใช้งานหรือไม่

Tags:
Node Thumbnail

หลังจากเว็บไซต์กระทรวงไอซีทีล่ม ขณะนี้เว็บไซต์ได้กลับมาแล้ว (23:15 น.) โดยกระทรวงไอซีทีไปใช้ระบบของ CloudFlare แทนระบบเดิม

No Description

Tags:
Node Thumbnail

กระบวนการเข้ารหัสเว็บก่อนหน้านี้เราได้ยินกันบ่อยๆ เช่น RC4 ถูกเตือนว่าไม่ปลอดภัยมาเป็นเวลานาน ทำให้เว็บส่วนใหญ่เน้นใช้งาน AES ที่เป็นมาตรฐานกว่า แต่ AES เองก็มีปัญหากินซีพียูสูง ทำให้ไม่เหมาะกับการใช้งานบนโทรศัพท์มือถือที่ซีพียูประสิทธิภาพไม่ดีนัก ทาง CloudFlare ก็ออกมาประกาศชุดเข้ารหัสทางเลือก คือ ChaCha20/Poly1305 ที่ให้ความปลอดภัยที่ดี ยังไม่พบช่องโหว่ร้ายแรง และกินพลังประมวลผลต่ำ

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายใหญ่ ได้ประกาศเปิดให้บริการ Universal SSL หรือบริการ HTTPS ฟรีสำหรับลูกค้าทุกรายแล้ว ตรงตามข่าวลือก่อนหน้า โดยจะทยอยเปิดให้ลูกค้าฟรีทุกคน คาดว่าจะเสร็จภายในเช้าวันพรุ่งนี้ตามเวลาประเทศไทย

บริการ Universal SSL มีข้อจำกัดหลายประการเทียบกับบริการ SSL ของ CloudFlare สำหรับลูกค้าเสียเงิน โดย Universal SSL จะรองรับเฉพาะเบราว์เซอร์รุ่นใหม่ ที่รองรับการเข้ารหัสแบบ ECDSA และรองรับมาตรฐานเสริม SNI เท่านั้น ทาง CloudFlare กล่าวว่าปัจจุบัน ทราฟฟิกที่มาจากเบราว์เซอร์รุ่นใหม่มีถึงมากกว่า 80% แล้ว (เบราว์เซอร์เก่าที่สำคัญมี Internet Explorer 6 และแอนดรอยด์ก่อน ICS)

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายใหญ่ จะมีอายุครบ 4 ปีในวันนี้ (27 ก.ย.) เพื่อเฉลิมฉลองโอกาสดังกล่าว CloudFlare ประกาศว่าจะมี "สิ่งใหญ่" เกิดขึ้นในวันที่ 29 ก.ย. ซึ่งตรงกับวันจันทร์ที่จะถึงนี้

ทาง CloudFlare ระบุว่า ตลอด 4 ปีที่ผ่านมา บริษัททำให้อินเทอร์เน็ตดีขึ้นมาก ได้พยายามแก้ปัญหาของอินเทอร์เน็ตหลายประการ และยังคงพัฒนาอยู่ตลอด และในวันดังกล่าว บริษัทจะทำให้อินเทอร์เน็ตปลอดภัยขึ้นอีกมาก

ทั้งนี้ คาดการณ์กันว่าประกาศดังกล่าวจะเป็นบริการ HTTPS ฟรี เนื่องจากหากนำตัวอักษรตัวแรกของทุกย่อหน้าในประกาศดังกล่าว จะอ่านได้ว่า "SSL TLS FREE" และได้เคยประกาศไว้ว่าจะให้บริการนี้ภายในเดือนตุลาคม

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) เปิดให้บริการแบบเข้ารหัสโดยที่ลูกค้าไม่ต้องส่งกุญแจ SSL ไปให้ทาง CloudFlare เรียกว่า Keyless SSL

แต่เดิมบริการ CDN ที่จะเข้ารหัส ลูกค้าจะต้องส่งทั้งกุญแจและใบรับรองไปให้บริการ CDN ทั้งคู่ บริการใหม่ของ CloudFlare จะทำให้ลูกค้าสามารถส่งเฉพาะใบรับรอง SSL ไปยัง CloudFlare และเมื่อเบราว์เซอร์เชื่อมต่อเข้าไปยัง CloudFlare ทาง CloudFlare จะขอให้เซิร์ฟเวอร์ของลูกค้าถอดรหัสเพื่อเอากุญแจแบบสมมาตรออกมาให้เป็นครั้งๆ ไปไป จากนั้นทาง CloudFlare จึงส่งข้อมูลไปยังเบราว์เซอร์ด้วยกุญแจแบบสมมาตรที่ได้จากเซิร์ฟเวอร์ของลูกค้า

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายใหญ่ ประกาศเตรียมเปิดให้ลูกค้าที่ใช้บริการฟรีสามารถใช้งาน HTTPS ได้ภายในเดือนตุลาคมนี้

จากเดิมที่การเปิดใช้งาน HTTPS บน CloudFlare นั้น ต้องเป็นลูกค้าแบบ Pro ที่มีราคาเดือนละ 20 เหรียญสหรัฐ ทำให้หลายๆ เว็บไซต์ที่ใช้งานแบบฟรีนั้นไม่สามารถเปิดใช้งาน SSL ได้ ซึ่งขัดต่อปณิธานของ CloudFlare ที่ต้องการให้เว็บไซต์ใช้งาน HTTPS เพื่อต่อสู้กับการดักฟังข้อมูลของรัฐ

นอกจากนี้ CloudFlare จะอนุญาตให้ลูกค้าแบบ Pro ใช้งานใบรับรองของตัวเองแทนใบรับรองของ CloudFlare ได้ภายในเดือนตุลาคมนี้เช่นกัน จากเดิมที่ต้องเป็นลูกค้าแบบ Business หรือ Enterprise เท่านั้น ทำให้สามารถใช้แบบรับรองแบบ Extended Verification ได้

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายใหญ่ ก่อนหน้านี้ได้ประเมินว่าบั๊ก Heartbleed มีโอกาสให้แฮกเกอร์จะสามารถขโมย private key ซึ่งจะทำให้แฮกเกอร์สามารถแกะข้อมูลที่วิ่งผ่าน SSL ได้ทั้งหมด ซึ่งรวมถึงข้อมูลรหัสผ่าน ข้อมูลบัตรเครดิต ฯลฯ

ทาง CloudFlare ได้ตั้งเซิร์ฟเวอร์ nginx-1.5.13 ที่ใช้ OpenSSL 1.0.1.f เพื่อให้คนลองมาล้วง private key ออกไป แต่ไม่เกินสิบชั่วโมง ก็มีคนแกะ private key ออกไปได้ถึง 2 คน และ CloudFlare ก็ออกมารับรองผลแล้วว่าสามารถเจาะเอา private key ไปได้จริง

Pages