Tags:
Node Thumbnail

ความน่ากลัวของการดักฟังที่ได้รับการสนับสนุนจากรัฐแบบที่เปิดเผยโดย NSA ทำให้ผู้ให้บริการที่เคยไว้ใจการเชื่อมต่อระดับศูนย์ ที่ไม่น่ามีใครดักฟังได้ ไม่เชื่อใจกันอีกต่อไป CloudFlare ผู้ให้บริการกระจายข้อมูลไปยังผู้ใช้จึงเพิ่มบริการเชื่อมต่อ SSL แบบใหม่เพิ่มเติม

ก่อนหน้านี้ CloudFlare ให้บริการความปลอดภัยสามแบบ คือ ปิดการเข้ารหัส ไม่มีการยืนยันใดๆ, เปิดการเข้ารหัสเฉพาะข้อมูลที่กระจายออก แต่รับข้อมูลจากเซิร์ฟเวอร์โดยไม่เข้ารหัส (Flexible SSL), และเข้ารหัสเต็ม (Full SSL) แต่แม้จะเป็น Full SSL ทาง CloudFlare ก็ไม่ได้ยืนยันใบรับรองการเข้ารหัสกับเซิร์ฟเวอร์ลูกค้าแต่อย่างใด ทำให้มีความเสี่ยงที่จะถูกทำ man-in-the-middle

Tags:
Node Thumbnail

การรักษาความปลอดภัยขั้นสุดท้ายเป็นปัญหาสำคัญขององค์กรจำนวนมาก เช่น รหัส root ของเครื่องเซิร์ฟเวอร์หลักในระบบ รหัสผ่านเพื่อเข้าถึง private key บนสมาร์ตการ์ด การเก็บรักษาข้อมูลเหล่านี้ส่วนมากต้องอาศัยการพิมพ์ออกมาเป็นกระดาษแล้วนำไปเก็บรักษาไว้ที่ปลอดภัยเช่นตู้เซฟธนาคารที่ต้องการกุญแจสองดอกให้เปิดพร้อมกันจึงนำข้อมูลออกมาใช้งานได้ ตอนนี้ CloudFlare ผู้ให้บริการ reverse proxy รายใหญ่ก็นำโครงการภายในที่ชื่อว่า Red October เปิดซอร์สออกมาให้ใช้งานกัน

Red October คือเซิร์ฟเวอร์เข้ารหัสและถอดรหัส โดยไม่มีข้อมูลที่ต้องการเก็บรักษาอยู่บนเซิร์ฟเวอร์จริง ในตัวเซิร์ฟเวอร์ของ Red October นั้นจะเก็บกุญแจ RSA ของผู้ใช้ทุกคนเอาไว้ เมื่อมีการร้องขอให้เข้ารหัสข้อมูลใดๆ เซิร์ฟเวอร์จะ

Tags:
Node Thumbnail

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายงานถึงปัญหาการเข้าถึงบริการของกูเกิลไปครึ่งชั่วโมงในบางส่วนของโลก พบว่าหมายเลขไอพีจำนวนมากไม่สามารถเข้าถึงได้ รวมถึง 8.8.8.8 หมายเลขไอพีเซิร์ฟเวอร์ DNS สาธารณะของกูเกิล

หลังจากทาง CloudFlare เข้าตรวจสอบ พบว่ามีเครือข่ายหมายเลข AS 23947 ซึ่งเป็นของ Moratel ผู้ให้บริการอินเทอร์เน็ตในอินโดนีเซียได้ประกาศเส้นทาง (route) ปลอมออกมา เพื่อบล็อคการเข้าถึงกูเกิล แต่ประกาศเส้นทางนี้กลับรั่วออกมาสู่อินเทอร์เน็ตนอกประเทศ ทาง CloudFlare จึงติดต่อ Moratel ให้หยุดส่งประกาศเส้นทางออกมา จากนั้นสามนาทีบริการต่างๆ ของกูเกิลก็เริ่มกลับมาใช้งานได้อีกครั้ง

CloudFlare คาดว่ามีผู้ได้รับผลกระทบจากปัญหานี้ 3-5% ของประชากรอินเทอร์เน็ต

Pages