Naujieji „Google“ .zip ir .mov domenai yra saugumo incidentas, kuris laukia

Kai kurie nauji „Google“ domenai atrodo kaip failų plėtiniai, dėl kurių naudotojams gali kilti daugiau problemų.

Internetas yra valdomas labai griežtų taisyklių, kurias daugiausia reglamentuoja Interneto priskirtų vardų ir numerių korporacija (ICANN). Tik ICANN gali valdyti aukščiausio lygio domenus (TLD), tokius kaip .com, .org, .net ir visas kitas URL galūnes, kurias tik galite įsivaizduoti. Tačiau ji deleguoja atsakomybę už šiuos ALD daugeliui patvirtintų organizacijų. Viena iš tokių organizacijų yra „Google“, o „Google“ ką tik išleido .dad, .phd, .prof, .esq, .foo, .nexus, .zip ir .mov.

Ypač nerimą kelia .zip ir .mov ALD pasekmės, nes tai dažnai naudojami failų plėtiniai. Įsivaizduokite, kad naudojate sukčiavimo svetainę .zip domene ir siunčiate ją asmeniui, kuris galbūt nėra toks išmanantis kaip jūs. Jau yra svetainė pavadinimu finansinė ataskaita.zip tai tiksliai parodo, kaip tai atrodytų, ir tai gali būti baisu. Bet tai tik potencialas, ir aš abejoju, ar tai taps tokia didele problema, kaip gali atrodyti.

Kodėl .zip domenai gali būti problema

Nemažai programinės įrangos automatiškai paverčia nuorodas, kurios atrodo kaip URL, į ką nors, ką galima spustelėti ir dėl geros priežasties. Eilutė, kuri baigiasi .com, beveik visada bus svetainė, ir tas pats pasakytina apie beveik visus ALD. Programinė įranga dar to nepadarys su .zip domenais, nes programas reikia atnaujinti, bet kai jos bus atnaujinamos su atnaujintais ALD sąrašais, tikėtina, kad .zip bus įtrauktas į kai kurie. Dabar, kai kas nors pasakys kažką panašaus į „Prašome rasti finansinę ataskaitą.zip“, bent jau kai kurie programos automatiškai konvertuos tai į tikrąją spustelėjamą nuorodą. Atsižvelgiant į tai, kad asmuo, gaunantis el. laišką, tikisi gauti ZIP failą, užpuolikas gali įkelti ZIP failą į šią svetainę, o tai reiškia, kad galutiniam vartotojui niekas net neatrodo netinkama.

Visi šie klausimai taip pat taikomi .mov failo plėtiniui, kuris yra vaizdo įrašo failo formatas.

Įprasto failo plėtinio ALD nustatymas yra gana trumparegiškas, ypač todėl, kad jis gali padėti sukčiaujantiems ir kitiems piktavaliams veikėjams bandant suklaidinti ir suklaidinti galimas aukas. Jau matome programinę įrangą, kuri .zip ALD paverčia spustelėjamais URL. Jei kas nors paminėjo a .zip failą „Twitter“ senesniame „Twitter“ įraše, tą failo pavadinimą dabar galima spustelėti ir jis nukreips ką nors į Interneto svetainė. Nors taip buvo visada, .zip iki šiol nebuvo galiojantis ALD.

Gana dažnai kažkas gali parašyti ZIP failo pavadinimą, bet nebebus aišku, ar tai failo pavadinimas, ar svetainė. Žinoma, galite naudoti konteksto įkalčius, tačiau laikui bėgant jie greičiausiai susilieja ir suklaidins žmones, kurie nebūtinai yra žinomi.

Techniškai tai ne pirmas kartas, kai ALD bendrina pavadinimą su failo plėtiniu, nes .com failo plėtinys buvo naudojamas MS-DOS įrenginiuose. Vis dėlto laikai labai pasikeitė ir vykdomiesiems failams nebenaudojame .com failo plėtinio. Ir tai tikriausiai nepasikeis naudojant .zip.

Rizika gali būti pervertinta

Laimei, nesu tikras, kad .zip ir .mov yra paskutinio pasaulio pabaigos lygio papildymai ALD sąraše. Daugybė ALD nėra automatiškai konvertuoja programos, todėl dažnai reikia pridėti https:// prie URL pradžios, jei tai nestandartinis ALD, kad jį būtų galima spustelėti. Svetainių, pvz., „Twitter“, atveju, taip, jas galima spustelėti, bet greičiausiai dauguma svetainių ir programų jos neįtrauks į automatiškai susiejančių ALD sąrašą. nes susirūpinimą dėl saugumo.

Kiti „Google“ įtraukti domenai taip pat nėra tokie problemiški, nes ALD, pvz., .dad ir .phd, yra įdomus būdas sukurti labiau suasmenintą svetainę. Tikėtina, kad tai nėra tokia didelė problema, kaip daugelis mano. Tai nėra puiku, bet tai dar ne .zip ar .mov formatų, kaip mes žinome, pabaiga.