
Cilmi-baarayaal Fashiliyey Hab Cusub Oo Xog Looga Xado Nidaamka Cloudflare Workers
Cilmi-baarayaal dhanka amniga internet-ka ayaa shaaciyey in ay ku guuleysteen weerar dhanka fogaanta ah oo loo yaqaano Spectre, kaas oo lagu qaaday nidaamka Cloudflare Workers. Weerarkan ayaa suurageliyey in xogta loo yaqaano JSON Web Token (JWT) laga xado barnaamij kale oo ay isku meel ku wada jireen, iyadoo xogtaas lagu qaadayay xawaare gaaraya ilaa 12 bit ilbiriqsigiiba. Xawaarahan ayaa 360 jeer ka dheereeya weerar noocan oo kale ah oo la tijaabiyey sannadkii 2021. Tijaabadan ayaa si buuxda u dhexmartay laba barnaamij oo ay cilmi-baarayaashu gacanta ku hayeen, kuwaas oo kala ahaa midka weerarka qaadayay iyo midka la weerarayay. Si loo xaqiijiyo weerarka, xogta JWT ayaa si ula kac ah loogu sii riday qaybta kaydka ee barnaamijka la weerarayay. Sida lagu sheegay warbixinta cilmi-baarista, ma jirto xogta macaamiisha shirkadda oo ay dhibaato gaartay ama la xaday intii ay tijaabadani socotay. Cloudflare ayaa xaqiijisay in xalka arrintan horay looga hirgeliyey nidaamkooda, waxayna raacisay in aysan arkin wax calaamado ah oo muujinaya in weerarkan si dhab ah loo adeegsaday saddexdii sano ee la soo dhaafay. Si loo yareeyo waqtiga uu barnaamijku ku furmo, nidaamka Cloudflare Workers ayaa isku dhex kiciya koodadka macaamiil kala duwan oo ku dhex jira qaybo u gaar ah oo loo yaqaano V8, kuwaas oo dhammaantood wadaaga hal hab oo ka tirsan nidaamka kombiyuutarka. Inkastoo qaabkan uu fududeeyo in barnaamijyadu ay si degdeg ah ku shaqeeyaan, haddana in xogta laga dhex akhriyo nidaam la wadaago waxay saameyn ku yeelan kartaa macaamiisha kale, iyadoo u oggolaanaysa in xogtoodu ay baxdo haddii uu jiro barnaamij kale oo weerar wada oo ku dhex jira isla goobtaas. Weerarkan kuma xirna in la jabsado barnaamijka V8 ama in laga baxsado nidaamka xaddidaadda ee shirkadda. Cloudflare ayaa horay u xaddidday hababka waqtiga xisaabiya ee barnaamijyada, waxayna joojisay in la wadaago qaybta kaydka ee nidaamka. Si kastaba ha ahaatee, cilmi-baarayaasha ayaa u adeegsaday isgaarsiinta WebSocket inay noqoto hab ay waqtiga uga xisaabiyaan meel fog, taas oo u sahashay inay fuliyaan weerarka Spectre. Si ay weerarka u sii wadaan waqti dheer, cilmi-baarayaasha ayaa isticmaalay adeegga Durable Objects ee Cloudflare, kaas oo u oggolaaday in barnaamijkooda weerarka waday uu shaqeeyo muddo u dhexaysa shan ilaa 20 saacadood iyo ka badan. Waqtigan dheer ayaa fashiliyey nidaamka difaaca ee shirkadda ee loo yaqaano Dynamic Process Isolation (DyPrIs). Nidaamkan ayaa loogu talagalay in uu barnaamijyada laga shakiyo u raro meel u gaar ah marka ay shaqadooda dhammaystaan, balse waqtiga dheer ee uu shaqaynayay barnaamijku wuxuu keenay in uu sii wado shaqadiisa ka hor inta aan la go'doomin. Sidoo kale, cilmi-baarayaasha ayaa ogaaday in isgaarsiinta xad-dhaafka ah ee WebSocket ay kordhisay dhaqdhaqaaqa qaybta xusuusta ee iTLB. Dhaqdhaqaaqan dhanka I/O ayaa hoos u dhigay calaamadihii uu nidaamka DyPrIs u adeegsanayay in uu ku ogaado weecashada khaldan ee koodka, taas oo ka dhigtay in uusan nidaamku dareemin weerarka. Cloudflare ayaa arrintan ku tilmaantay xaddidaad ku jirta qaabka ay u hirgeliyeen nidaamkooda, halka cilmi-baarayaashu ay sheegeen in ay tahay daciifnimo asasi ah oo ku jirta habka difaaca, iyagoo ku taliyey in difaac wax ku ool ah la sameeyo xilliga uu barnaamijku shaqaynayo. Tijaabooyinkan ayaa lagu sameeyay adeegayaasha Linux oo isticmaalaya qalabka kombiyuutarka ee AMD EPYC Zen 2 iyo Zen 3. Cilmi-baarayaasha ayaa si ula kac ah tijaabooyinka u fuliyey xilliyada habeenkii ah markaas oo culeyska adeegayaashu uu ka hooseeyay 25%, si ay u helaan natiijada ugu wanaagsan. Warbixinta ayaa xustay in inkastoo culeyska badan ee nidaamku uu yareeyo xawaaraha xogta baxaysa, haddana ay weli suurtagal tahay in weerarro gaabis ah la qaado xilliyada uu culeysku badan yahay. Shaacintan ayaa ku soo beegmaysa ku dhawaad shan sano kaddib markii Cloudflare iyo jaamacadda TU Graz ay baahiyeen cilmi-baaris tii hore ahayd sannadkii 2021, taas oo muujisay weerar Spectre ah oo xogta ku xadayay xawaare dhan 120 bit saacaddiiba, xilligaas oo la soo bandhigay nidaamka DyPrIs si uu u noqdo difaac. Kaddib warbixintan cusub, Cloudflare ayaa difaaceeda wax ka beddeshay iyadoo tayaysay DyPrIs, ku dartay V8 Sandbox, isla markaana hirgelisay nidaamka Memory Protection Keys (MPK). Bishii Sebtember 2025, shirkadda ayaa faahfaahisay tallaabooyinkan adag ee ay qaadday, iyadoo sheegtay in nidaamka wareegga ah ee MPK loo adeegsaday in lagu xalliyo daldaloolada nidaamka. Horumariyayaasha barnaamijyada ee Soomaaliya iyo guud ahaan gobolka ee isticmaala nidaamka Cloudflare Workers si ay u hawlgeliyaan adeegyadooda internet-ka uma baahna inay wax ka beddelaan koodkooda ama ay dib u soo rogaan barnaamijyadooda, maadaama shirkaddu ay horay uga fulisay isbeddelladan dhanka difaaca ah guud ahaan shabakaddeeda.
Akhri habraaca ilaha iyo saxitaanada
Maqaalkan waxaa diyaariyay nidaamka tifaftirka otomaatigga ah, isagoo soo koobay una turjumay isha kor ku xusan. Ma jiro tifaftire bini’aadan ah oo maqaalkan gooni ahaan eegay ka hor inta aan la daabicin.



Noqo qofka ugu horreeya ee fikirkiisa kaga dhiiba warkan!