Pour gérer vos consentements :

Sécurité des navigateurs : Cloudflare absorbe S2 Systems

Pour S2 Systems, la suite de l’histoire s’écrira chez Cloudflare.

Le groupe américain récemment entré en Bourse a mis la main sur cette start-up fondée par des anciens de Microsoft.

Il ajoute ainsi à son portefeuille une technologie d’isolation des navigateurs.

La technologie en question est de type RBI (Remote Browser Isolation) : elle rend les pages web sur un serveur cloud et les transmet au poste client.

En la matière, l’approche traditionnelle consiste à diffuser la « fenêtre » distante sous la forme d’images ou de vidéos (pixel pushing, mirroring ou streaming). Le protocole RDP de Microsoft repose sur ce principe pour l’accès aux bureaux distants.

Cette solution présente des coûts d’infrastructure importants pour le traitement des images (rastérisation, encodage…) et peut poser des problèmes de performances (latence, perte d’informations…).

WebAssembly en support

Face à ces contraintes, une autre solution s’est développée dans l’univers du RBI : le DOM remoting ou mirroring. Elle consiste à « nettoyer » les pages sur le serveur distant, puis à les reconstruire côté client avant rendu.
Des problèmes de compatibilité peuvent se poser. La sécurité n’est par ailleurs pas pleinement garantie, entre autres de par l’absence de prise charge du contenu dynamique de type Flash et WebGL.

S2 Systems joue l’alternative avec une technologie brevetée en octobre dernier et baptisée NVR (Network Vendor Rendering).

Plutôt que de capturer des images, on intercepte des données à plus haut niveau. En l’occurrence, les commandes de rendu de la bibliothèque Skia, exploitée par le navigateur distant (basé sur Chromium).

Ces commandes sont tokenisées, compressées, chiffrées et transmises au client. Pour assurer la compatibilité des navigateurs, une bibliothèque NVR au format WebAssembly y est mise en cache à la première utilisation.

La technologie va faire l’objet d’une intégration dans la nouvelle suite Cloudflare for Teams. Celle-ci associe le pare-feu Cloudflare Gateway et l’IAM Cloudflare Access.

Photo d’illustration © ntr23viaVisualhunt.com / CC BY-NC-SA

Recent Posts

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

17 heures ago

Sauvegarde et restauration : Commvault muscle son offre cloud avec Appranix

Commvault s'offre Appranix, éditeur d'une plateforme cloud de protection et de restauration des applications.

21 heures ago

GenAI : face à NVIDIA, Intel se tourne vers l’open source

Intel se greffe au projet OPEA OPEA (Open Enterprise Platform for AI) et y pousse…

22 heures ago

USF : 7ème mandat consécutif pour Gianmaria Perancin

Le Conseil d’Administration de l’Association des Utilisateurs SAP Francophones ( USF) a réélu Gianmaria Perancin…

2 jours ago

Comment Amadeus hybride l’IA générative pour améliorer l’expérience du voyage

Le secteur du transport aérien utilise des algorithmes depuis des années. Mais cette chasse gardée…

2 jours ago

Un mode batch sur l’API OpenAI : ce qu’il faut savoir

Une option de traitement par lots est arrivée sur l'API OpenAI. Voici quelques clés de…

2 jours ago