Facebook Ücretsiz İnternette Gezinin Güvenli Proxy'sini & # 039; Discover & # 039;

Altı yıldan fazla bir süre sonra Facebook İnterneti halka duyurmak için iddialı bir Free Basics programı başlatan sosyal ağ, Discover adlı yeni bir sıfır derecelendirme girişimiyle geri dönüyor.

Mobil web ve Android uygulaması olarak sunulan bu hizmet, kullanıcıların ücretsiz günlük veri şapkasıyla internette gezinmesine olanak tanır.

Facebook Discover şu anda Peru'da Bitel, Claro, Entel ve Movistar gibi yerel telekomünikasyon şirketleriyle işbirliği içinde test ediliyor.

Normal zengin taramanın aksine, en son Bağlantı projesi yalnızca düşük bant genişliğine sahip metin tabanlı tarama sağlar, yani ses ve video gibi veri yoğun formların desteklenmediği anlamına gelir.

Bir diğer önemli fark, tüm web sitelerine eşit davranması, Free Basics kullanıcılarının ise geliştiriciler tarafından gönderilen az sayıda web sitesi ile sınırlı olması ve Facebook,

Sonunda hareket, 2016'da Hindistan'da yasaklanmasına yol açan net tarafsızlık ilkesini ihlal ettiği için eleştirildi.

Güvenli Web Tabanlı Proxy

Peki Discover gerçekte nasıl çalışır? Bu, Serbest Trafik ile benzerdir, çünkü tüm trafik bir proxy üzerinden yönlendirilir. Sonuç olarak, cihaz yalnızca proxy sunucusu ile etkileşime girerek kullanıcının istediği web sitesine "müşteri" görevi görür.

Bu web tabanlı proxy hizmeti, "freebasics.com" altında beyaz listeye alınmış bir alanda çalışır ve burada operatörler hizmeti ücretsiz olarak sağlar (ör. "Https://example.com", "https: // https-example-com" olarak yeniden yazılır. .0.freebasics.com "), daha sonra web sayfalarını kullanıcılar adına alıp cihazlarına atar.

Ücretsiz internet Facebook Proxy Bulun

Şirket, "Bağlantıların ve href'lerin doğru şekilde değiştirildiğinden emin olmak için kapsamlı sunucu tarafı mantığı var." Dedi. "Bu aynı mantık, bir HTTP sitesinin bile istemci ve proxy arasındaki bir Serbest Politika üzerinden HTTPS üzerinden güvenli bir şekilde iletilmesini sağlamaya yardımcı olur."

Ayrıca, web siteleri tarafından kullanılan çerezler, mobil tarayıcıların çerez depolama sınırlarına ulaşmasını önlemek için sunucuda şifreli bir şekilde saklanır. Şifreleme anahtarı (internet çerez anahtarı veya "ick" olarak adlandırılır) müşteri üzerinde saklanır, böylece anahtarın içeriği kullanıcının anahtarını bilmeden okunamaz.

"Bir müşteri bir rahatsızlık verdiğinde, sunucu her girişte giriş yapmadan unutulur." Facebook farkında olun.

Ancak, üçüncü taraf web sitelerinden JavaScript içeriğine izin vermek, saldırganların kötü amaçlı kod enjekte etmesine ve daha da kötüsü, oturum düzeltmesine bile yol açar.

Bu saldırıyı azaltmak için, Facebook Discover, şifreleme anahtarlarından gelen kimlik doğrulama etiketlerini ("ickt" olarak adlandırılır) ve müşteri üzerinde depolanan ikinci bir tarayıcı tanımlayıcı çerezini ("datr" olarak adlandırılır) kullanır.

Ücretsiz internet Facebook Proxy Bulun

Her proxy yanıtında bulunan etiket daha sonra herhangi bir kesinti belirtisi olup olmadığını kontrol etmek için istemci tarafındaki 'ickt' ile karşılaştırılır. Uyumsuzluk olması durumunda, çerez silinecektir. Ayrıca, üçüncü taraf bir siteyi, içeriğin bütünlüğünü sağlamak için yukarıda belirtilen etiketleri kullanan harici bir güvenli güvenli iframe'e yerleştiren "iki çerçeveli bir çözüm" kullanır.

Ancak, tıklama saldırılarıyla mücadele etmek için bir çerçevede sayfa yüklemeyi devre dışı bırakan web siteleri için Discover, çerçeveleri doğrulamadan önce üstbilgileri HTTP yanıtlarından kaldırarak çalışır.

Ayrıca, Discover'nın etki alanının kimlik avı siteleri tarafından aşamalı olarak kaldırılmasını önlemek için hizmet, iframe parolasını girerek bağlantıya güvenme girişimlerini engeller ve güvenilir olmayan kod çalıştırmasını önler.

Facebook'un mühendislik ekibi, "Bu mimari kapsamlı iç ve dış güvenlik testlerinden geçti." "Vahşi doğada gördüğümüz web uygulaması saldırılarına dayanacak ve mobil operatörler için güvenli bir bağlantı sağlayacak kadar güçlü bir tasarım geliştirdiğimize inanıyoruz."