The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для Chrome развивается API для прямых TCP и UDP коммуникаций, opennews (??), 22-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +/
Сообщение от Аноним (4), 22-Авг-20, 12:07 
localhost уже не безопасно?
Ответить | Правка | Наверх | Cообщить модератору

9. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +3 +/
Сообщение от Аноним (9), 22-Авг-20, 12:18 
давно уже. с читым tcp/udp это вообще кошмар будет - локалки и прочие дмз будут ломаться на раз два
в гугле какие-то долбоящеры работают:)
Ответить | Правка | Наверх | Cообщить модератору

14. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +/
Сообщение от Аноним (9), 22-Авг-20, 12:57 
если что dmz бывают (хоть и редко) с globally routable адресами
Ответить | Правка | Наверх | Cообщить модератору

78. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +/
Сообщение от Онаним (?), 22-Авг-20, 21:55 
Оно без спросу не полезет. Ну и для админов всегда оставляли возможность отключить.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

103. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +2 +/
Сообщение от admgoat (?), 23-Авг-20, 06:43 
ну да а потом читаем что-то типа WebRTC leak local address
Ответить | Правка | Наверх | Cообщить модератору

187. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +/
Сообщение от Аноним (154), 25-Авг-20, 21:47 
>  WebRTC leak local address

Меня всегда удивляло пещерное скудоумие вокруг этой темы, но, видимо, это неизбежно. Телефонные протоколы уже лет 10 как дошли до такой стадии, что обычный системный администратор их не понимает.

Протокол задумывался 15 лет назад, а существует и стандартизирован как раз 10 лет назад. Последняя ревизия вот: https://tools.ietf.org/html/rfc8445

Есть некий протокол установки сессий не важно WebRTC это или SIP, и он отвечает за установку сессий в пиринговой сети. Задача установить оптимальное соединение между n-участниками сессии. Логика в том, что нет смысла устанавливать внешний маршрут, если участники в одной и той же подсети. Нет смысла устанавливать сессию IPv4, если все поддерживают v6. А если используется IPv4 NAT, то нужно его обойти, вне зависимости от 1001 вида параметров NAT устройств и параметров на стороне роутеров и стороне провайдера.

Вот протокол и собирает все IP адреса на всех сетевых адаптерах, включая и TAP, и TUN за минусом:
- Loopback
- туннельные адреса v6 6to4/6in4/Teredo
- v6 link-local
- v6 с поддержкой location tracking
Помимо прочего туда попадут адреса, которые вернут STUN и TURN
Дальше начинаем попарно пробовать установить соединение в форме звезды, учитывая приоритеты кандидатов.

Обыватель обычно спрашивает, зачем так сложно. Дурак начинает бочку гнать на VoIP, даже не подозревая, насколько там всё устандартизировано до морковкина заговенья по сравнению с, внезапно, NAT. Если бы NAT был жестким стандартом, который бы одинаково выполняли бы все вендоры, если бы бараны-вендоры не городили ALG для SIP/RTP каждый по-своему ломая спецификацию и если была только одна версия IP, то не было бы никаких ICE. Увы, если бы да кабы, то во рту бы выросли грибы и был бы не рот, а целый огород. Собственно, этим ртом все и будут жрать оверинжиниринг в виде протоколов ICE+STUN+TURN. Кушайте с маслом, не обляпайтесь. =)

И вот эти чудилы опять выходят на связь, ноя про утечку их локального IP. Что только не придумают, лишь бы фаервол не настраивать. Запомните, люди:
1. IP-адрес - это не секрет. Он на то и адрес, чтобы с ним можно было связаться.
2. NAT - это средство подмены адресов в заголовках пакетов, а не средство безопасности. Для безопасности есть цепочки INPUT и FORWARD и не только на роутере, а в первую очередь на самом ПК.
3. ICE запрещает трекинг хоста, но не даёт анонимности. В телефонии нет и не может быть анонимности по-определению и по закону (исключение разве что США, но ни в РФ, ни в ЕС нельзя скрываться). Там очень много сделано именно для того чтобы удостоверять пользователя.

Мир интернета уже один раз совершил ошибку, попытавшись переизвобрести SIP и ему смежные протоколы. Попытка кончилась провалом (XMPP Jingle). При разработке WebRTC они взяли нормальные телефонные стандарты и гляньте, взлетело. Осталось только выкинуть слово Web из WebRTC и куча проблем решится.

Ответить | Правка | Наверх | Cообщить модератору

196. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  –1 +/
Сообщение от admgoat (?), 26-Авг-20, 03:44 
вкключи WebRTC и отключи UBO и зайди сюда..

https://browserleaks.com/webrtc

появился ЛОКАЛЬНЫЙ адрес? хорошо файервол настроен? ))

нравится что "обычная" связь с WEB сервером якобы по HTTP идентифицирует тебя внутри твоей подсети?

Ответить | Правка | Наверх | Cообщить модератору

200. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +/
Сообщение от Аноним (154), 26-Авг-20, 11:57 
Прочитай то что написано выше. Оно ДОЛЖНО выдать твой серый IP. Это протокол такой в этом его смысл.

На тебя, видимо, чарующе подействовало, как и на других недалёких, что сайт угадал твой серый IP. Но это не ошибка и не угроза безопасности. Твой браузер сообщил этот IP на сервер в чем проблема то? Софтфоны, например, все сделают так же.

> нравится что "обычная" связь с WEB сервером якобы по HTTP идентифицирует тебя внутри твоей подсети?

Во-первых да. Это сильно не выпускает пиринговые соединения из LAN в WAN.
Во-вторых, сделайте домашку перед тем как распространять паранойю.
В-третьих, "якобы по HTTP" - это ложь. WebRTC это VoIP поверх HTTP.
Вы так говорите будто интернет браузер - это такой софт для работы с протоколом HTTP. Святая наивность... юноша, вы хоть новость прочитайте... подумайте, причем тут HTTP.

Ответить | Правка | Наверх | Cообщить модератору

130. "Для Chrome развивается API для прямых TCP и UDP коммуникаций"  +3 +/
Сообщение от Аноним (129), 23-Авг-20, 15:25 
> Оно без спросу не полезет. Ну и для админов всегда оставляли возможность отключить.

Все запросы и подтверждения будут выпилены через пару релизов Chrome для улучшения user experience.

Возможность отключить - ещё через пару релизов, как "невостребованная".

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру