硬核观察 #668 Cloudflare 为客户免费阻击了有史以来最大的 HTTPS DDoS 攻击
| 2022-06-15 19:54:58 评论: 0
Cloudflare 为客户免费阻击了有史以来最大的 HTTPS DDoS 攻击
本次攻击峰值每秒发出 2600 万个请求,是有记录以来最大的 HTTPS DDoS 攻击。进行这次攻击的僵尸网络由来自 121 个国家的 5067 台设备组成,主要来自云服务提供商被劫持的虚拟机和服务器,而不是此前惯用的物联网设备。这次攻击是通过 HTTPS 进行的,目标是 Cloudflare 的一个免费套餐的客户。Cloudflare 表示,其免费和专业 CDN 套餐的所有客户都受到保护以免受类似的攻击而导致停机事故,不仅如此,这种保护是不计费和无限制的,所以无论攻击的规模或持续时间有多大多长,客户都不会被收取更多的服务费。
老王点评:在 DDoS 愈演愈烈的今天,如果能有一个上不封顶的 DDoS 防护服务,那还有什么怕的?唯一一点不足的就是,在国内用起来比较慢。
Adobe 准备推出免费版的 Photoshop
全面拥抱订阅模式的软件开发商 Adobe 准备推出免费版的 Photoshop,以吸引更多用户订阅它的服务。Adobe 正在加拿大测试免费版本,用户可通过免费的 Adobe 账号在 Web 上访问 Photoshop。免费版本提供了足够多的核心功能所需要的工具,Adobe 计划未来将部分工具只提供给付费用户使用。
老王点评:这样看起来倒是不错,比必须花费高昂的买断或订阅费用要合理的多,而且这些免费用户也总有转换成收费用户的机会。
Firefox 默认启用 Cookie 全面保护功能
该功能为你访问的每个网站创建一个单独的 “饼干罐”,嵌入网站的第三方内容在你的浏览器中存入的 Cookie,被限制在只分配给该网站的“饼干罐”内,从而防止追踪公司使用这些 Cookie 来追踪你在各个网站上的浏览情况。之前,该功能没有为所有用户默认打开。该功能使得 Firefox 成为最私密和安全的主要浏览器。Mozilla 表示,Firefox 的 “Cookie 全面保护”功能让“Chrome 和 Edge 望尘莫及”,它希望看到谷歌和微软效仿其做法,为用户提供更好的保护。苹果的 Safari 也有类似的反追踪功能,可以防止跨站追踪并隐藏用户的 IP 地址。
老王点评:这个功能其实我觉得比谷歌一次次推出各种所谓的保护隐私的追踪要好得多。