Root NationBalitabalita sa ITAng mga bagong domain ng Google ay nagpapataas ng mga alalahanin sa cybersecurity

Ang mga bagong domain ng Google ay nagpapataas ng mga alalahanin sa cybersecurity

-

Magrehistro Google kamakailan ay nagpakilala ng 8 bagong top-level na domain, idinaragdag ang .dad, .phd, .prof, .esq, .foo, .nexus, .zip at .mov sa lumalagong listahan ng mga "pinakasikat" na top-level na domain, na kinabibilangan din .app at . dev. Ang .zip at .mov na mga domain, gayunpaman, ay nagdulot ng debate sa mga eksperto tungkol sa kanilang mga potensyal na implikasyon para sa Internet at seguridad ng network sa pangkalahatan.

Google

Ang .zip at .mov na mga top-level na domain ay naging available sa IANA DNS records mula noong 2014, ngunit ngayon ay available na sa publiko salamat sa paglahok ng Google. Kahit sino ay maaari na ngayong bumili ng domain na “.zip” o “.mov” gaya ng “root-nation.zip", bagaman ang dalawang suffix na ito ay matagal nang ginagamit upang tukuyin ang mga naka-compress na zip file archive at video clip file.

Ayon sa ilang mananaliksik, ang pagsasama-sama ng dalawang napakasikat na format ng file (ang Zip standard ay nilikha ng Pkware noong 1989, 34 taon na ang nakakaraan) at ang mga bagong rehistradong web domain ay lilikha ng mga bagong banta sa seguridad ng Internet ecosystem. Ang mga user ay maaaring malinlang ng mga nakakahamak na URL na ibinahagi sa social media o sa pamamagitan ng koreo, na nagbibigay sa mga cybercriminal ng bago, "creative" na mga tool upang mag-promote ng malware, mga kampanya sa phishing, at iba pang mga karumal-dumal na aktibidad.

Dahil ang zip at mov ay dalawang karaniwang top-level na domain na ngayon, ang mga serbisyo sa Internet at mga mobile application ay mapipilitang ituring ang mga fragment ng text gaya ng “test.zip” o “test.mov” bilang mga wastong URL na bubukas sa isang web browser. Sinimulan na ng mga cybercriminal na gumamit ng mga bagong domain, lalo na, ang hindi na gumaganang pahina ng phishing sa "microsoft-office.zip” na idinisenyo upang magnakaw ng mga kredensyal ng account Microsoft.

Ang isang bagong taktika sa pagsasamantala na binuo ng mga mananaliksik ng seguridad ay kinabibilangan ng kakayahang gumamit ng mga Unicode na character at ang simbolo ng "@" upang matukoy ang isang user bilang isang malikhaing paraan upang ipamahagi ang mga nakakahamak na URL na mukhang mga lehitimong Internet address. Ang "creative" na Internet, na inisip ng Google bilang isang bagong paraan ng pagpapahayag ng sarili at negosyo, ay mukhang mas mahina kaysa dati.

Google

Gayunpaman, ang debate sa mga eksperto sa seguridad ay nagpapatuloy pa rin, dahil ang ilang developer ay hindi nagbabahagi ng parehong "kapahamakan at kadiliman" tungkol sa mga bagong gTLD. Programmer Microsoft Sumulat si Edge Eric Lawrence Twitter, na "nakakatawa lang" ang antas ng takot sa mga domain na .zip at .mov. Binigyang-diin ng Google na ang panganib ng pagkalito sa pagitan ng mga domain at mga pangalan ng file ay hindi bago, at ang Google Registry ay nagbibigay ng mga tool na kinakailangan upang masuspinde o maalis ang mga nakakahamak na domain sa lahat ng nangungunang antas ng domain na kinokontrol ng kumpanya.

Basahin din:

JereloTechspot
Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento