Jigsaw, som fram til forrige uke het Google Ideas, offentliggjorde denne uken en ny tjeneste som har fått navnet Project Shield. Dette er en gratis tjeneste for nettaviser og andre nettsteder som potensielt kan bli angrepet av aktører som ønsker å begrense ytringsfriheten.
Ifølge Wired har en pilotutgave av tjenesten allerede vært i drift en stund for spesielt inviterte og utsatte nettsteder. Dette inkluderer drøyt 15 nyhetsorganisasjoner og mange titalls nettsteder som dekker blant annet menneskerettigheter og valgovervåkning.
Via Googles infrastruktur
Tjenesten innebærer at nettstedene bruker en del av Googles infrastruktur som en reversert proxy. All trafikk mellom nettlesere og nettstedenes egne servere vil dermed gå innom Google. Antatt skadelig trafikk vil da kunne filtreres ut av selskapet.
Dette betyr at det vanlige domenenavnet til nettstedene som beskyttes av Project Shield, peker til Googles infrastruktur. Trafikken videresendes derfra til nettstedets egentlige servere. En beskrivelse av flere mulige oppsett finnes her.
Ikke-kommersielt
En del vil nok være skeptiske til dette, men Google opplyser at ingen data fra Project Shield vil bli brukt til noe annet enn å forbedre denne ene tjenesten. Hele hensikten med Jigsaw er å bruke teknologi til å håndtere geopolitiske utfordringer.
Til Wired sier Jigsaw-president Jared Cohen at Google ikke har noen rett til kommersielt å bruke noe av det som kommer gjennom Project Shield. Han legger til at tjenesten passer godt inn i Google misjon om å lede dem som søker, til informasjonen de søker etter – nemlig ved å sikre at informasjonen faktisk er der.
– Er det verdt det for oss å bruke penger og båndbredde for å beskytte verdens nyhetsnettsteder fra å bli DDoS-angrepet, dersom de ønsker det? Svaret er et åpenbart ja for oss, sier Cohen til Wired.
Norge
Også i Norge har nettaviser og andre nettsteder blitt utsatt for DDoS-angrep. Spesielt i årene 2011 og 2012 ble en rekke slike angrep kjent og omtalt i pressen. Blant de rammede var Oslo Børs, DNB, Schibsted, Politiets sikkerhetstjeneste, Norsk Tipping, Blogg.no, Arbeiderpartiet, Høyre og Aller-konsernet, som digi.no den gang var en del av.
Det finnes selskaper som mot betaling tilbyr tilsvarende beskyttelse mot DDoS-angrep. Men for små eller ikke-kommersielle aktører kan prisen for dette kanskje være for høy.