HTTP

HTTPを逆向きに接続する PTTHの標準化動向メモ

HTTPを逆向きに接続する PTTHについて標準化動向の紹介

Proof-of-WorkでBotの魂の重さを測るWeb AI ファイアウォール Anubis

今回はWeb AI ファイアウォール Anubis の紹介です。 Anubisは、WebにアクセスしたクライアントにProof-of-Workを課します。単独のアクセスでは大した負荷ではありませんが、分散して大量のアクセスを行うBotに無視できない負荷を与えます。Anubis 曰く、コ…

fetch()失敗時に再試行を行うretryOptionsについて

Googleの方が社内のチームで新しいWeb関連仕様について議論する際に、explainers-by-googlersオーガニゼーションにexplainerという説明文書が書かれる。そこに、fetchがネットワークエラーなどで失敗した際に再試行を行うようにするretryOptionsというExpain…

Protocol Buffersのメディアタイプ ”application/protobuf” がIANA登録へ

Protocol Buffersのメディアタイプとして”application/protobuf”などをIANAに登録する動きについて

危険なURLを安全に共有できるような変換形式

フィッシングやマルウェアのURLを共有する時、リンク化されないように hxxp://example[.]comのように記載する事があると思います。その変換形式を定義する、『A Standard for Safe and Reversible Sharing of Malicious URLs and Indicators』という提案仕様…

Cookieの安全性を高める "__HttpOnly-"プレフィックスの提案仕様

Cookieの安全性を高めるため、新しく "__HttpOnly-"プレフィックスを追加する提案仕様について

Cookieを消す Delete-Cookie ヘッダの議論

IETF HTTP WGでCookieを消去するレスポンスヘッダ『Delete-Cookie』の議論が行われています。正式に提出されたものではありませんが、著者のYoav Weiss氏が個人リポジトリでDraftを公開しています。yoavweiss.github.io Delete-Cookieレスポンスヘッダの例 D…

Chromeの提案しているセキュリティ機能『Local Network Access』について

W3CのWeb Application Securityワーキンググループにおいて、Chromeチームから『Local Network Access』というセキュリティ機構の提案がされています。これは、パブリックなWebページからローカルネットワークへのアクセスを保護するための仕組みです。ただ…

Cookie Layeringの動向及び関連仕様

Cookie Layeringについて。 関連するCookieの仕様やWeb仕様の関係を整理し、ブラウザでの仕様拡張を行いやすくするための議論。

Cookieの改訂版仕様 rfc6265bis の変更点

現在標準化が進められている、Cookieの改訂版仕様 rfc6265bis について変更点をざっと紹介する

HTTP/3コネクション上でSSHを実行するSSH3プロトコル

HTTP/3コネクション上でSSHを実行するSSH3プロトコルについて

RFC 9458 Oblivious HTTP の仕組みについて

ブラウザやCDNが開発しているユーザのプライバシを向上するOblivious HTTPについて

『Retrofit Structured Fields for HTTP』について

HTTPヘッダ値の構造定義を既存のヘッダに適応する『Retrofit Structured Fields for HTTP』について

新しいステータスコード『420 Requester Impaired』の提案仕様

新しいHTTPステータスコード"420 Requester Impaired"を定義する『An HTTP Status Code to Report Requester Impairment』という提案仕様が提出されています。

QUIC通信を優先する Happy Eyeballs Version 3 の提案

IPv4, v6デュアルスタック環境でのコネクション確立遅延を減らす、Happy Eyeballs v3 について

HTTP/2 Rapid Reset攻撃に対する仕様上の対策案

DDoS攻撃手法『HTTP/2 Rapid Reset』の仕様上の緩和手法案

HTTPレイヤで追加のサーバ証明書を送信する Secondary Certificate の仕様について

HTTP/2やHTTP/3のレイヤで追加のサーバ証明書を送信可能にする Secondary Certificateの仕様について

個人情報を共有しないように要求する Sec-GPC リクエストヘッダ

W3CのPrivacy Community Groupでは、Webのプライバシーについて取り組んでいます。その取り組みとして「Global Privacy Control (GPC)」というドキュメントが書かれています。このドキュメントでは、ユーザが個人情報を共有しないように要求する Sec-GPC リ…

逆向きに接続する Reverse HTTP Transport の仕様

逆向きに接続確立を行うReverse HTTP Transportの仕様について

ブラウザにWebサイトの閲覧履歴を残さないようにする Request-OTR ヘッダ

Webサイトの閲覧履歴をブラウザが保存しないように指示するHTTP Request-OTR レスポンスヘッダ

HTTPのキャッシュをグループ化する HTTP Cache Groups の仕様

HTTPキャッシュをグループ化し、グループの単位で無効化や再検証を行えるようにする提案

HTTPのキャッシュを無効化するAPIの標準化する提案仕様

キャッシュの無効化(パージ)を要求するためのAPIを標準化

認証エンドポイントを秘匿する HTTP Unprompted Authentication の仕様 (Concealed HTTP Authentication)

2024/09/24 追記 現在は「The Concealed HTTP Authentication Scheme」という仕様名になっています。== 『HTTP Unprompted Authentication』という提案仕様がGoogleのDavid Schinazi氏らによって提出されている。この仕様は、WebサーバにおいてHTTP認証を行…

HTTP上でL2VPNを実現する Proxying Ethernet in HTTP について

HTTPコネクション上でイーサネットフレームをトンネリングさせる新しい提案仕様

HTTPの通信を辞書で圧縮する提案について

HTTPの通信をBrotliの辞書を活用し、圧縮する提案について

キャッシュを補助する HTTP Availability Hints の仕様

キャッシュで使用されるVaryを補強する HTTP Availability Hints の仕様

HTTPヘッダに構造を与えるStructured Field ValuesにDateが追加される

HTTPヘッダの値に、リストや辞書といったデータ構造を定義する『RFC8941 Structured Field Values for HTTP』という仕様があります。 (ヘッダと書きましたが、フィールドという用語た正しいので仕様上はStructured Field Valuesという名称になってます)これ…

Media over QUICの base draft について

QUICで動画を配送するためのプロトコルについて

HTTP Alternative Services, Plan B のメモ

IETFで議論されているHTTP Alternative Services, Plan Bの仕組みについて

DNS HTTPSレコードで別ドメインにpreconnectさせる提案仕様

DNS HTTPSレコードで別ドメインにpreconnectさせる提案仕様について