Qrator Labs открыла четвертый Центр очистки трафика в Москве

Qrator Labs открыла четвертый Центр очистки трафика в Москве

Qrator Labs открыла четвертый Центр очистки трафика в Москве

Компания Qrator Labs, занимающая отражением DDoS-атак и обеспечением доступности веб-сайтов, сообщила о запуске Центра обработки трафика в Москве. Магистральный доступ к Сети предоставит оператор связи Мегафон, а точку присутствия запустят в дата-центре IXcellerate.

По словам представителей компании, эта точка станет уже четвёртой в столице. При этом Qrator Labs не только расширяет свою сеть фильтрации, но и повышает её производительность. Чтобы обеспечить отказоустойчивость и максимально низкие задержки, распределённая инфраструктура будет зависеть от четырёх ведущих операторов связи в России.

В общей сумме Qrator Labs располагает на данный момент 15 Центрами отчистки трафика, четыре из которых расположены в России, две — в США, три находятся на территории Евросоюза, четыре — в Азии, одна — на Ближнем Востоке и одна — в Южной Америке.

В результате распределённая инфраструктура Qrator Labs способна осилить пропускную способность более 3 Тб. Как отметил генеральный директор Qrator Labs Александр Лямин, из-за стабильного перехода в онлайн-формат растёт число компаний, предлагающих свои продукты и сервисы в Сети.

Именно такая ситуация заставляет бизнес уделять особое внимание защите своих ресурсов от кибератак, которые могут привести даже к малейшим сбоям в работе веб-сайтов.

«С открытием четвёртой точки в Москве мы сможем предоставить сервис по защите от DDoS-атак ещё большему числу российских клиентов», — подчеркнул Лямин.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru