Google-ის ახალი .zip და .mov დომენები უსაფრთხოების ინციდენტია

Google-ის ზოგიერთი ახალი დომენი ჰგავს ფაილის გაფართოებას, რამაც შესაძლოა უფრო მეტი პრობლემა შეუქმნას მომხმარებლებს.

ინტერნეტს აკონტროლებს წესების ძალიან მკაცრი ნაკრები, რომელსაც ძირითადად მართავს ინტერნეტ კორპორაცია მინიჭებული სახელებისა და ნომრების (ICANN) მიერ. მხოლოდ ICANN-ს აქვს უფლებამოსილება უმაღლესი დონის დომენებზე (TLD), ისეთებზე, როგორიცაა .com, .org, .net და ყველა სხვა დამთავრებული URL, რომლის შესახებაც შეგიძლიათ იფიქროთ. თუმცა, ის ამ TLD-ების პასუხისმგებლობას გადასცემს რიგ დამტკიცებულ ორგანიზაციას. ერთ-ერთი ასეთი ორგანიზაციაა Google და Google-მა ახლახან გამოუშვა .dad, .phd, .prof, .esq, .foo, .nexus, .zip და .mov.

.zip და .mov TLD-ის არსებობის შედეგები განსაკუთრებით შემაშფოთებელია, რადგან ეს არის ხშირად გამოყენებული ფაილის გაფართოებები. წარმოიდგინეთ ფიშინგის საიტის ფუნქციონირება .zip დომენზე და გაუგზავნოთ ის ადამიანს, რომელიც შეიძლება არ იყოს ისეთივე ტექნიკური ცოდნა, როგორც თქვენ. უკვე არსებობს ვებ გვერდი, რომელსაც ჰქვია ფინანსური ანგარიში.zip რაც ზუსტად მეტყველებს იმაზე, თუ როგორ გამოიყურებოდა ეს, და ამას აქვს საშინელება. მაგრამ ეს მხოლოდ პოტენციალია და მეეჭვება, რომ ის ისეთი დიდი პრობლემა იყოს, როგორც ეს შეიძლება ჩანდეს.

რატომ შეიძლება იყოს პრობლემა .zip დომენები

პროგრამული უზრუნველყოფის მნიშვნელოვანი რაოდენობა ავტომატურად გარდაქმნის ბმულებს, რომლებიც URL-ების მსგავსია, დაწკაპუნებად და კარგი მიზეზის გამო. სტრიქონი, რომელიც მთავრდება .com-ით, თითქმის ყოველთვის იქნება ვებსაიტი და იგივე ეხება თითქმის ყველა TLD-ს. პროგრამული უზრუნველყოფა ამას ჯერ არ გააკეთებს .zip დომენებით, რადგან პროგრამები საჭიროებს განახლებას, მაგრამ რადგან ისინი იღებენ განახლებებს განახლებული TLD სიებით, სავარაუდოა, რომ .zip შედის ზოგიერთი. ახლა, როდესაც ვინმე ამბობს რაღაცას, როგორიცაა "გთხოვთ, იპოვეთ ფინანსური სტატია.zip მიმაგრებული", ყოველ შემთხვევაში ზოგიერთი პროგრამები ავტომატურად გადააქცევს მას რეალურ დაწკაპუნებად ბმულად. იმის გათვალისწინებით, რომ ელფოსტის მიმღები პირი ელოდება zip ფაილის მიღებას, თავდამსხმელს შეუძლია ატვირთოს zip ფაილი ამ ვებსაიტზე, რაც იმას ნიშნავს, რომ საბოლოო მომხმარებლისთვის არაფერი უადგილოა.

ეს ყველაფერი ეხება .mov ფაილის გაფართოებას, რომელიც არის ვიდეო ფაილის ფორმატი.

TLD-ის დაყენება საერთო ფაილის გაფართოებაზე საკმაოდ შორსმჭვრეტელია, განსაკუთრებით იმიტომ, რომ მას შეუძლია დაეხმაროს მხოლოდ ფიშერებსა და სხვა მავნე აქტორებს პოტენციური მსხვერპლის დაბნევისა და შეცდომაში შეყვანის მცდელობაში. ჩვენ უკვე ვხედავთ პროგრამულ უზრუნველყოფას, რომელიც გარდაქმნის .zip TLD-ებს დაწკაპუნებად URL-ებად. თუ ვინმემ ახსენა ა .zip ფაილი Twitter-ზე ძველ ტვიტში, ამ ფაილის სახელის დაწკაპუნება შესაძლებელია და ვინმეს მიიყვანს ვებგვერდი. მიუხედავად იმისა, რომ ეს ყოველთვის ხდებოდა, .zip აქამდე არ იყო მოქმედი TLD.

საკმაოდ ხშირია, რომ ვინმემ შეიძლება სადმე დაწეროს zip ფაილის სახელი, მაგრამ აღარ იქნება ნათელი, ეს ფაილის სახელია თუ ვებსაიტი. რა თქმა უნდა, შეგიძლიათ გამოიყენოთ კონტექსტური მინიშნებები, მაგრამ ისინი, სავარაუდოდ, დროთა განმავლობაში ბუნდოვანი გახდება და დააბნევს ადამიანებს, რომლებიც შესაძლოა სულაც არ იყვნენ მცოდნეები.

ტექნიკურად ეს არ არის პირველი შემთხვევა, როდესაც TLD აზიარებს სახელს ფაილის გაფართოებით მას შემდეგ, რაც .com ფაილის გაფართოება გამოიყენებოდა MS-DOS აპარატებზე. მიუხედავად ამისა, დრო ძალიან შეიცვალა და ჩვენ აღარ ვიყენებთ .com ფაილის გაფართოებას შესრულებადებისთვის. და ეს ალბათ არ შეიცვლება .zip-ით.

რისკები შეიძლება გადაჭარბებული იყოს

საბედნიეროდ, არ ვარ დარწმუნებული, რომ .zip და .mov არის განკითხვის დღის დონის დამატებები TLD-ების სიაში. უამრავი TLD არ არიან ავტომატურად გარდაიქმნება პროგრამების მიერ და თქვენ ხშირად გჭირდებათ https://-ის დამატება თქვენი URL-ის დასაწყისში, თუ ის არასტანდარტული TLDა, რათა ის დააწკაპუნოთ. ისეთი საიტების შემთხვევაში, როგორიცაა Twitter, დიახ, ისინი ხდებიან დაწკაპუნებით, მაგრამ ვებსაიტებისა და პროგრამების უმეტესობა, სავარაუდოდ, არ დაამატებს მას TLD-ების ავტომატურად დაკავშირების სიაში. რადგან აჟიოტაჟი უსაფრთხოების საკითხებთან დაკავშირებით.

სხვა დომენები, რომლებიც Google-მა დაამატა, არც ისე პრობლემურია. TLD-ები, როგორიცაა .dad და .phd დომენები, სახალისო გზაა უფრო პერსონალიზებული ვებსაიტის შესაქმნელად. სავარაუდოდ, ეს არ არის ისეთი დიდი პრობლემა, როგორც ამას ბევრი აკეთებს. ეს არ არის შესანიშნავი, მაგრამ ეს არ არის .zip ან .mov ფორმატების დასასრული, როგორც ჩვენ ვიცით.