MoneyMaker - здесь делают деньги! MoneyMaker - здесь делают деньги!

Форум Darkmoney Форум Дубликат
Дроп-сервис
Курсы по анонимности и безопасности Чат Манимейкера
Благотворительный фонд
Гарант-сервис, безопасные покупки
DurovService24, ЭПС


Вернуться   MoneyMaker - здесь делают деньги! > Информационный раздел > Новости из СМИ

Новости из СМИ Новости из средств массовой информации, связанные с тематикой форума MoneyMaker.

garant
Ответ
 
LinkBack Опции темы Опции просмотра
Старый 05.03.2020, 11:09   #1
МОДЕРАТОР
Проверенный продавец
Журналист
 
Аватар для Khan
 
Регистрация: 19.07.2017
Адрес: Город грехов
Сообщений: 995
Депозит: 5000 р.
Сделок через ГАРАНТ: 0
Покупок через ГАРАНТ: 0
Post Verisign заблокировала возможность регистрировать домены с использованием омоглифов


Злоумышленники могли регистрировать домены с использованием латинских символов Unicode вместо латинских букв.

Оператор сетевой инфраструктуры, американская компания Verisign, исправила уязвимость, позволявшую злоумышленникам регистрировать поддельные домены с использованием омоглифов – знаков, которые пишутся одинаково или похоже, но имеют разные значения.

Уязвимость обнаружил старший исследователь безопасности калифорнийской компании Soluble Мэтт Гамильтон (Matt Hamilton) при попытке зарегистрировать бакет Amazon Web Services S3 с использованием символов Unicode. Гамильтон смог зарегистрировать латинские омоглифы, а точнее – омоглифы латинского расширения МФА. Речь, в частности, идет о символах «ɡ» (велярный смычный согласный), «ɑ» (альфа) и «ɩ» (йота).

Цитата:
«Затем я решил проверить, можно ли зарегистрировать домены с этими омоглифическими символами. И вуаля – можно», – сообщил исследователь в своем блоге.
Об атаках с использованием омоглифов известно давно – злоумышленники регистрируют поддельные домены, похожие на настоящие, но с использованием символов других алфавитов (например, кириллических символов вместо похожих на них латинских). Регистраторы доменов используют различные способы борьбы с подобными атаками, в том числе блокируют возможность регистрировать домены с использованием символов разных алфавитов одновременно.

Компания Verisign, регистрирующая домены в зонах .com и .net, предотвращает регистрацию доменов со смешанными скриптами. Однако Гамильтон обнаружил возможность регистрации доменов с использованием букв латинского алфавита и символов Unicode («если сами символы Unicode являются латинскими», пояснил исследователь).

На днях Verisign исправила этот недостаток, и теперь регистрация поддельных доменов с использованием омоглифов невозможна. В свою очередь Amazon предотвращает использование символов Unicode для регистрации поддоменов путем блокировки бакетов, начинающихся с «xn--».

Расширения МФА – пятый блок стандарта Unicode, содержащий все символы международного фонетического алфавита.
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ]

«KHAN Service» ИДЕНТИФИКАЦИЯ / КАРТЫ / ГОС.ПРОБИВ / МОБИЛЬНЫЙ ПРОБИВ / ДИЗАЙНЕРСКИЕ УСЛУГИ[Ссылки могут видеть только зарегистрированные пользователи. ]
Khan вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.



Текущее время: 00:59. Часовой пояс GMT.

Bes73 Bes73
garant
garant

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод:
Search Engine Optimization by vBSEOzCarot
MoneyMaker.hk