Kritici tvrdia, že nové domény .zip a .mov od Googlu budú prínosom pre podvodníkov

Mohli použiť .rar, ale už vedeli, že ich nikto nekúpi... /s

Skutočným darebákom je tu ICANN, nezisková organizácia, ktorá je úplne kontrolovaná registrátormi domén a registrami. Nazbieralo viac ako 500 miliónov USD v aktívach účtovaním poplatkov od 0,25 USD za každú registráciu domény až po 500 000 USD za schválenie TLD. Ich úlohou je zabrániť množeniu takýchto vecí. Ale generujú príjmy tým, že to nerobia.

Možno, len možno, ICANN nie je tým najzodpovednejším správcom zodpovedností, ktoré im boli zverené.

jdw povedal:
Skutočným darebákom je tu ICANN, nezisková organizácia, ktorá je úplne kontrolovaná registrátormi domén a registrami. Nazbieralo viac ako 500 miliónov USD v aktívach účtovaním poplatkov od 0,25 USD za každú registráciu domény až po 500 000 USD za schválenie TLD. Ich úlohou je zabrániť množeniu takýchto vecí. Ale generujú príjmy tým, že to nerobia.

Možno, len možno, ICANN nie je tým najzodpovednejším správcom zodpovedností, ktoré im boli zverené.

Kliknutím rozbalíte...
vzhľadom na zmeny, ktoré umožňujú informácie o proxy doméne, to bol divoký západ. Nemôžete dokonca dokázať, že doména je opustená tým, že ukážete, že jej e-mailové kontakty sa nevyriešili, čo býval dobrý spôsob, ako vybrať staré opustené domény.

Nezlepšuje sa to a v budúcnosti sa bude počítať s doménami. Dúfajme, že neopustí polovicu internetu na vyriešenie.

„Bezpečné prehliadanie Google“. Stačí použiť Chrome a budete v bezpečí. Aké pohodlné.

Nové TLD sú mafiánskym ochranným mafiánom, ktorý má prinútiť držiteľov ochranných známok a autorských práv kúpiť si viac domén. "Určite by bola škoda, keby niekto klikol na Mickeymouse.mov a videl babky v spodnom prádle..."

No to je proste blbosť.

Vždy som si myslel, že väčšina TLD je aj tak len marketingový ťah. Kúpite si mydomain.com a ďalšia vec, o ktorej viete, že registračný úrad sa vám snaží predať mydomain.net, mydomain.online, mydomain.whatever. Ich odôvodnenie je, že „chráni vašu doménu“. Nie, je to úplne zbytočná dojná krava.

Okrem vytvorených problémov, aké problémy tieto TLD presne riešia? Závislosť od Googlu pri udržiavaní bezpečnosti nie je výhodou.

Ľudí, ktorí to urobili, považujem za špinu. Naozaj potrebujeme vedieť podrobnosti o tom, ako sa to stalo, aby sme tomu v budúcnosti mohli zabrániť.

Medzitým:
Ako môžem zablokovať svoje DNS na úrovni DNS, aby som ich niekedy používal?
Aké prehliadače a ďalšie nástroje s tým spolupracujú?

Ha tam je asi 6000 .zips, keď som to kontroloval, a lezenie. Stále sa dá zablokovať. Jeden mi padol do oka. xkeyscore.zip!

Myslím, že to vysvetľuje e-mail, ktorý som videl, v ktorom sa pýtali, či by niekoho ovplyvnilo, keby boli tieto nové TLD úplne zablokované zo siete. Bol som trochu zmätený, pretože som nepočul o uvedených, ale vyzerá to na 8 nových Google. Predstavujem si, že na mnohých miestach by bol všeobecný zákaz smerovania čohokoľvek, čo by ich využívalo jednoducho na negáciu tohto druhu útoku. Najmä preto, že sú nové, je nepravdepodobné, že by tam mali niečo, čo by nebolo možné dosiahnuť pomocou tradičnejších .com, .org atď. mená.

Druhé poschodie povedalo:

Nie je .Mov príponou súboru videa nasnímaného na zariadení so systémom iOS?

Kliknutím rozbalíte...

Áno. Používajú ich aj niektoré bežné fotoaparáty – dSLR zvyčajne dokážu nahrávať filmové klipy a často sú to .mov.

.mov je vlastne to isté ako .mp4. Spoločnosť Apple poskytla kontajnerový formát QuickTime (nie kodeky) MPEG v deväťdesiatych rokoch na použitie ako kontajnerový formát, a keďže platnosť všetkých príslušných patentov uplynula pred mnohými rokmi, je teraz úplne zadarmo použitie.

lewax00 povedal:

Teda, o ".mov" sa až tak nebojím, už roky som sa nestretol so súborom s touto príponou (ale asi nie som reprezentatívna vzorka?) mimo meme jeho použitia v niektorých tituloch Youtube...ale ".PSČ"? Tie sú všade. A neznie to dobre ani ako TLD, IMO.

Kliknutím rozbalíte...
Či už ste sa s tým v poslednej dobe stretli alebo nie, je dosť sporné. Tie súbory .mov stále môžu obsahujú malvér, čo je rovnaké pre .zip.

Dávno som si zvykol pozrieť si adresu všetkého predtým, než na to kliknem (aspoň vo Firefoxe sa to zobrazí v ľavom dolnom rohu obrazovky, keď zamilujete odkaz). Ak to vyzerá blbé, neklikám. Najmä v e-mailoch robím to isté. Nerobím html e-maily. V Thunderbirde mám nastavený html kód a text tak, aby sa v prichádzajúcom e-maile zobrazoval len ako text, a posielam späť ako obyčajný text bez akéhokoľvek formátovania.

Ide o to, že vôbec nechcete klikať na odkaz s príponou .zip alebo .mov, ak neočakávate, že získate súbor zip alebo mov (alebo akýkoľvek iný známy typ súboru). Je skutočne hlúpe navrhovať, aby bol názov TLD.

Spoločnosti by mali z bezpečnostných dôvodov agresívne dierovať všetky *.mov a *.zip domény na svojich firewalloch, kým TLD nezomrú nemilosrdnou smrťou.

Urobte to teraz, kým pre tieto TLD stále neexistuje žiadny legitímny dôvod, takže to tak zostane.

Zaujímavosťou je, že .com ako TLD použili útočníci na maskovanie súborov .com vecami ako job_offer_indeed.com

Keď si spomeniem na svoju mladosť, vidím, že doom[.]zip je už zaregistrovaný. Ale, warcraft. je k dispozícii; Wow. mohlo to byť lákavé, ale nie za 540 dolárov.

Najnovší blogový príspevok

TL-SG108E Spínaný ako hlúpy spínač?
September 27, 2023

Mám TL-SG108E 10 portov Web Managed 802.1Q VLAN.Dá sa tento prepínač použiť ako hlúpy prepínač typu plug-in play alebo je potrebné, aby sa pri spra...

POE prepínače napájané POE (známe ako POE priechodné prepínače)
September 26, 2023

Mám aplikáciu, kde chcem mať viac ako 1 kameru napájanú POE na mieste, kde nemám napájanie striedavým prúdom a kde som viedol iba jeden kábel Cat5e...

Aplikácia MOVEit, ktorá bola minulý mesiac masovo využívaná, opravuje novú kritickú zraniteľnosť
September 19, 2023

Viac ako 15 rokov stará karikatúra. Vtedy boli pripravené príkazy nové – aspoň pre open-source databázy ako MySQL a programovacie prostredia ako P...