Cloudflare 正在测试一种新的验证码 Turnstile,该功能将测试用户的浏览器而不是用户本身。用户不需要完成点击交通灯的任务,以验证你是一个人而不是一个机器人。
Turnstile 被认为是 CAPTCHA 的 “一个对用户友好、保护隐私的替代方案”。Cloudflare称整个验证过程可以减少到一秒钟,而用户通过 CAPTCHA 平均需要32秒。(theverge)
Cloudflare 正在测试一种新的验证码 Turnstile,该功能将测试用户的浏览器而不是用户本身。用户不需要完成点击交通灯的任务,以验证你是一个人而不是一个机器人。
Turnstile 被认为是 CAPTCHA 的 “一个对用户友好、保护隐私的替代方案”。Cloudflare称整个验证过程可以减少到一秒钟,而用户通过 CAPTCHA 平均需要32秒。(theverge)
Cloudflare 推出零信任 SIM,确保移动设备安全
智能手机是否完全安全?这取决于一个人对 “安全 “的定义,特别是在处理企业环境时。大多数实行 “自带设备 “政策的公司在员工的智能手机上安装应用程序或代理,利用安卓和iOS等操作系统内置的管理功能来帮助保护他们。但这些可能还不够。
这就是Cloudflare在本周推出的新服务的宣传中所主张的。今天,该公司宣布了 Zero Trust SIM和Zero Trust for Mobile Operators,这两个产品的目标是智能手机用户、保障企业电话安全的公司和销售数据服务的运营商。
在最近的一次电子邮件采访中,Cloudflare 首席技术官 John Graham-Cumming 指出,Zero Trust SIM 可以完成 VPN 和其他安全层无法完成的事情:单元级保护。他认为,SIM 卡可以作为另一个安全因素,与硬件密钥结合使用,几乎不可能冒充员工。
—— techCrunch
Cloudflare 放弃为一个臭名昭著的论坛提供保护
旧金山——大型科技安全公司 Cloudflare 周六宣布,它将停止保护 Kiwi Farms(鹬鸵农场)论坛,该网站是跟踪者组织黑客攻击、在线运动和现实世界骚扰的最佳场所。
Cloudflare 公司首席执行官马修-普林斯(Matthew Prince)上周发表了一篇长篇博文,证明该公司为 Kiwi Farms(鹬鸵农场)等网站提供的服务是合理的,他告诉《华盛顿邮报》,他改变主意不是因为压力,而是源于该网站的可信的暴力威胁激增所致。( 华盛顿邮报 )
扩展阅读:
Kiwi Farms 是一个互联网论坛,以恶毒、反跨性别骚扰活动而闻名,它已经运营了近十年。近期,一名被该论坛骚扰的用户发起了一场史无前例的运动,向为其提供服务的科技公司施加压力令该论坛失去运营的基础。Cloudflare 曾一度表示不会放弃为任何网站提供服务。
CloudFlare WARP+ 进行了一次重要的更新,即使目标网站套用了CloudFlare,也无法获取到WARP用户的源IP。这让WARP成为可以与苹果专用代理相媲美的隐私保护工具。
网传 Cloudflare 颁发的免费证书中已包含 GTS 证书
目前的 Cloudflare HTTPS 证书来源:
– Cloudflare
– Let’s Encrypted
– Google
[认证慢讯]
有消息称,使用CloudFlare搭的梯子自今天下午起许多流量被阻断或者干扰,速度奇慢难以使用。
用优选ip的卒得很快,自动分配的ip还好。
你有没有感觉到*?
国内外cloudflare非官方节点,有人扫描后将可用IP放置在这个GITHUB的项目中。据说节点质量不错,但估计不会长期稳定。这些节点通常是自建的,可以高速联通到CF海外CDN网络。
https://github.com/ip-scanner/cloudflare
日本4家出版社拟起诉 Cloudflare ,指其发布盗版漫画数据
日本4家出版巨头讲谈社、集英社、小学馆和角川(KADOKAWA)近日基本决定,以在网上发布擅自刊登漫画的盗版网站数据、侵犯著作权为由,近期将向东京地方法院起诉,要求美国IT企业“Cloudflare”停止发布有关内容并赔偿约4亿日元(约合人民币2207万元)损失等。
据相关人士透露,该公司与最大规模的盗版网站签约,通过日本国内的服务器发布。运营方可能在国外,发布了《海贼王》、《王者天下》等约4000部人气作品等,据称月访问量达3亿次。
4家公司意在明确服务提供商的责任,防止更大的损失。
Cloudflare提供名为“内容分发网络”(CDN)的服务,将原服务器的数据暂时复制到多个缓存服务器上。原网站通过这一机制可减轻自身服务器的负荷。
据悉盗版网站方面为应对大量访问,利用CDN不可或缺。总务省的研讨会上也指出了该问题。
据悉4家公司从2020起曾通知Cloudflare停止盗版的发布,但未得到回应。从通知对方起到去年底,甚至有公司损失达数十亿日元。
—— 共同社
Cloudflare 上线安全中心(公开测试版)
通过定期扫描名下网络资产,方便用户识别发现潜在的安全风险(常见近期公布已识别的漏洞、不安全配置等),提供风险提示说明和对应解决方案。
*所有 Cloudflare 免费用户每三天扫描一次
*Pro及以上付费用户每天扫描一次
https://blog.cloudflare.com/security-center/
—— Cloudflare,Cloudflare_CN频道
Cloudflare 开始部署 ECH 技术(加密 SNI)
Loc 上的网友说,如果搭配加密 DNS 那么防火长城将无法阻断连接…
除非把 cloudflare 的IP都墙了。
https://hostloc.com/thread-904169-1-1.html