Alle Blogposts
Seite 14 von 18
-
Wir sind dann mal offline: Internetausfälle im 2. Quartal 2021
David Belson
Im zweiten Quartal 2021 beobachteten wir weltweit eine Reihe von geplanten und ungeplanten Internetausfällen. In diesem Blogpost erfahren Sie einige Beispiele.
Brancheneinblicke -
So konfigurieren Sie Ihre Fastly Services mit Terraform
Mark McDonnell
Edge-Logik auf dieselbe Weise wie Konfigurationsänderungen für Anwendungen und Infrastruktur bereitzustellen ist mittlerweile fast unabdingbar, vor allem, wenn Sie viel auf der Edge programmieren. Heute gehen wir einen Schritt zurück und werfen einen ganzheitlichen Blick darauf, wie man Fastly Services mit Terraform konfiguriert, verwaltet und bereitstellt.
Entwicklung+ 2 mehr -
Die Betaversion von Origin Inspector sorgt für granulare Transparenz über Ihren Egress-Traffic und erleichtert das Reporting in Echtzeit – direkt über die Fastly UI
Dom Fee
Origin Inspector bietet granulare Transparenz über den Egress-Traffic, der von Ihren Origin-Servern an unsere Edge Cloud gesendet wird. Dies erleichtert Ihnen das Echtzeit-Reporting sämtlicher Origin-Antworten, Bytes, Statuscodes usw.
ProduktObservability -
So nutzen Sie Request Enrichment bei unserer Next-Gen WAF, um kompromittierte Nutzerdaten zu identifizieren
Brooks Cunningham
Über Fastly abgewickelte Anfragen können auf vielerlei Weise bearbeitet werden. In diesem Beispiel zeigen wir Ihnen, wie Sie fundiertere Sicherheitsentscheidungen treffen können, wenn Sie Request Enrichment in Kombination mit unserer Next-Gen WAF nutzen.
ProduktSecurity -
Wir stellen vor: Response Security Service
Kevin Rollinson
Unser neuer Response Security Service bietet Ihnen rund um die Uhr direkten Zugriff auf unser Customer Security Operations Center, das Sie dabei unterstützt, sich auf mögliche Angriffe vorzubereiten und darauf zu reagieren.
Security -
Erkennung und Abwehr vier risikoreicher Angriffstypen
Brendon Macaraeg
Unsere jahrelange Erfahrung im Schutz von Unternehmen aus unterschiedlichen Branchen hat uns gelehrt, dass es vier gängige Arten risikoreicher Angriffe gibt. Hier erfahren Sie, wie diese funktionieren und wie Sie sie abwehren können.
Security -
Community-Spotlight: Überbrückung der digitalen Kluft mit Endless OS Foundation
Hannah Aubry
Endless OS Foundation verzeichnete zu Beginn der COVID-19-Pandemie einen starken Anstieg der Besucherzahlen. Dank moderner CDN-Funktionen wie Soft Purge, TTL und segmentiertem Caching ist die Stiftung jedoch in der Lage, die digitale Kluft weiter zu schließen.
KundenPerformance -
So testen Sie die Website-Geschwindigkeitsoptimierung mit Compute
Leon Brocard
In diesem Blogpost zeigen wir, wie die Geschwindigkeitsänderungen einer Website mit Compute und WebPageTest noch vor der Implementierung getestet werden können. WebPageTest ist ein Web-Performance-Tool, das echte Browser nutzt, um die Web-Performance der ursprünglichen mit der transformierten Seite zu vergleichen.
EntwicklungCompute -
Herkömmliche WAFs: Vier Gründe, warum diese veraltete Technologie nicht genügend Schutz für Ihre Anwendungen bietet
Liz Hurder
Herkömmliche WAFs sind nicht deshalb so erfolgreich, weil sie technologisch besonders ausgefeilt sind, sondern weil sie trotz ihrer vier häufigen Schwachpunkte oft von oben diktiert werden.
Security -
Unterschwellige Signale: Wie sich gute von schlechten Bots unterscheiden lassen
Brendon Macaraeg
Während einige Bots harmlose Suchmaschinen-Crawler sind oder die Funktionalität von Websites überwachen, sind andere mit bösen Absichten wie Account-Übernahme oder Kompromittierung von APIs unterwegs. In diesem Post wollen wir klären, wie man sie besser voneinander unterscheidet, damit gute Bots durchgelassen und schlechte Bots blockiert werden können.
Security -
Zusammenfassung des Ausfalls vom 8. Juni
Nick Rockwell
Aufgrund eines unentdeckten Softwarefehlers, der am 8. Juni durch eine gültige Konfigurationsänderung eines Kunden ausgelöst wurde, kam es zu einem weltweiten Ausfall. Hier die Ereignisse und die von uns ergriffenen Maßnahmen im Überblick.
Firmennews+ 2 mehr -
Wie wir Cranelift auf Herz und Nieren prüfen, um in Compute sicheres Sandboxing zu bieten
Pat Hickey, Chris Fallin, + 1 mehr
Neben der Bytecode Alliance hat auch das WebAssembly Team von Fastly eine gründliche Sicherheitsbewertung von Cranelift durchgeführt, dem Open-Source-Code-Generator der nächsten Generation, der in WebAssembly für Sandbox-Sicherheit sorgt.
Brancheneinblicke+ 3 mehr -
Gemeinsam gegen die „Ossifizierung“ des Internets
Mark Nottingham
Um Ossifizierung zu vermeiden, müssen Protokolle so beschaffen sein, dass zukünftige Änderungen darin bereits vorweggenommen werden. Da es unmöglich ist, sämtliche Internetnutzer auf einmal auf den neusten Stand zu bringen, muss es möglich sein, Änderungen schrittweise einzuführen, ohne dabei die Kommunikation zu beeinträchtigen – und dabei handelt es sich um eine Verantwortung, die uns alle betrifft.
EntwicklungBrancheneinblicke -
QUIC ist jetzt RFC 9000
Jana Iyengar
QUIC Version 1 wurde offiziell formalisiert. QUIC Bereitstellungen benötigen zukünftig keine temporären Behelfsversionen mehr und können unmittelbar die nagelneue Version 1 nutzen.
EntwicklungBrancheneinblicke -
„Asian American and Pacific Islander Heritage Month“: Überlegungen zu den Erfahrungen von Menschen mit asiatischer Abstammung in der Technologiebranche
Stephanie Schoch
Im Rahmen unseres „Asian American and Pacific Islander (AAPI) Heritage Month“ im Mai haben wir eine Diskussionsrunde mit asiatischstämmigen Führungspersönlichkeiten aus Technologieunternehmen veranstaltet, die sich gemeinsam mit der Frage beschäftigten, inwiefern ihr jeweiliger kultureller Hintergrund ihre Karriere und ihren Aufstieg in Führungspositionen beeinflusst hat.
Kultur -
Programmierung auf der Edge mit OAuth
Dora Militaru, Andrew Betts
Authentifizierung ist eine der naheliegendsten Anwendungen für Edge Computing. Je näher Sie am Standort Ihrer Nutzer sind und je eher Sie wissen, wer diese sind, desto leistungsstärkere Anpassungen können Sie vornehmen und desto schneller können Sie reagieren. Es gibt jedoch mehr als nur eine Möglichkeit, ein Authentifizierungsschema auf der Edge anzuwenden.
Compute -
Antworten auf die wichtigsten Kubernetes Sicherheitsfragen
Brendon Macaraeg
Jetzt, wo Kubernetes bei der Container-Orchestrierung eine immer wichtigere Rolle spielt, ergeben sich naturgemäß auch Sicherheitsfragen. Hier unsere Antworten auf einige der meistgestellten Kubernetes Fragen.
Security -
Weitgehende Verteidigungsstrategien: So stoppen Sie einen Wasm Compiler Bug, bevor er zum Problem wird
iximeow, Chris Fallin
Wir haben vor Kurzem einen Compiler Bug in einem Teil des WebAssembly Compilers für Compute@Edge entdeckt. Der Fehler hätte zur Folge gehabt, dass ein WebAssembly Modul auf Speicher außerhalb des eigenen Sandbox-Heaps zugegriffen hätte. Nur dank der vielen daran beteiligten Personen, Prozesse und Tools wurde der Bug entdeckt und gepatcht, bevor ein Missbrauch möglich war.
SecurityWebAssembly -
Speicherzugriff aufgrund eines Fehlers bei der Codegenerierung im Cranelift Modul
Das Fastly Security Technical Account Management Team, Fastly Security Research Team
Der im Cranelift x64-Backend identifizierte Fehler führt eine Vorzeichenerweiterung anstelle einer Nullerweiterung für einen vom Stack geladenen Wert durch, wenn der Register-Allokator einen ganzzahligen Wert-Spill mit weniger als 64 Bit neu lädt. Dies wirkt sich negativ auf eine andere Optimierung aus: Der Befehlsselektor lässt einen Zero-Extend-Operator mit 32 bis 64 Bit aus, wenn wir aber doch wissen, dass ein Befehl, der einen 32-Bit-Wert erzeugt, die oberen 32 Bit des Zielregisters tatsächlich auf Null setzt. Daher verlässt sich der x64-Compiler auf diese auf Null gesetzten Bits, aber der Wertetyp ist immer noch i32 und der Spill/Reload stellt diese Bits als Vorzeichenerweiterung des MSB von i32 wieder her.
Security -
PayPal: sichere und zuverlässige digitale Zahlungen auf der Edge
Lindsay Morris
PayPal, der Online-Zahlungsgigant, nutzt die Edge-Plattform von Fastly, um in Zeiten, in denen digitale Zahlungen stark zunehmen, ein sichereres, schnelleres und zuverlässigeres Nutzererlebnis zu bieten.
KundenCompute