Nejste přihlášen/a.

Přihlásit se do poradny

 

Hackeři to mají zas o něco jednodušší

Od: jk2021 odpovědí: 5 změna:

Už jste slyšeli, že strýček Google nedávno uvedl na trh nové internetové domény .zip a .mov, což jsou zároveň i přípony komprimovaných souborových archivů (zip) a formátu videa (mov)?

Což prakticky znemožňuje rozeznání legitimních hypertextových odkazů na stažení nějakého konkrétního souboru od odkazů na podvodný web tvářící se jako odkaz na soubor, který si chcete stáhnout, na němž se nakazíte nějakým virem nebo malwarem...

Tady je podrobnější vysvětlení -


 

 

5 odpovědí na otázku
Řazeno dle hodnocení

 

 


0x

A teď si představte, jaké hrůzy by teprve nastaly, kdyby si někdo zaregistroval nějakou doménu končící na .com

... oh wait ... ty už tu máme asi bambilion let a nějak s tím problémy moc nejsou ...

anon65534

On taky už ale nikdo bambilion let .com spustitelné soubory nepoužívá že. Nemluvě o tom že 95% lidí už dnes neví že se takové soubory používaly

Jak nikdo? Naposled jsem .com spouštěl včera a běžně to dělám několikrát do měsíce...

A co se .com týče, tak u nás byly mnohem dřív než dostupný internet a když pak ten internet přišel, tak s doménama .com žádný extra problém nebyl. To bych si pamatoval.

A konec konců ten problém s obfuskací taky není nic nového a ve videu je vidět, jak při tom vysvětlování používá materiály mnohem starší a právě s tím .com

(A když už jsme u toho - proč by to mělo lidi plést, když jim ty konce souborů stejně už léta Windows schovávají a většina lidí stejně těmhle věcem nerozumí a stejně kliká na naprosté blbiny ...)

anon65534

No dobře, tak ty a desítky tisíc ho používáte každý měsíc vs miliony které ne. (spokojený?)

Ano samozřejmě že tu byl .com dřív než internet, to koncekonců .zip taky.

>s doménama .com žádný extra problém nebyl.
To může být hodně faktorů, třeba ty unicode lomítka v URL, změna chování k tomu @ v moderních prohlížečích atd. To o kolik víc se to bude zneužívat než běžné techniky ukáže až čas.

>při tom vysvětlování používá materiály mnohem starší a právě s tím .com
To video jsem nesledoval protože toho hňupa nesnáším ale v tom blog postu je na .com referováno jen jako na .com doménu a nikde není ani náznak že by se tím myslel spustitelný soubor. V popisku taky nemá link na žádný jiný zdroj.

>proč by to mělo lidi plést, když jim ty konce souborů stejně už léta Windows schovávají
Právě proto, pravděpodobně by to moc šanci na odhalení neudělalo ale tohle tomu rozhodně nepomáhá

Mě osobně je to jedno, jen mi to přijde celkem dost zbytečné.

 

eu

0x

Proboha to zas nejaky negramot neumi odlisit domenu od URL?

Jo aha zavinac tak to v browserech uz asi 10 let nefunguje... v safari na ios... zavinac oddeluje login heslo od domeny a tahle http autentifikace je davno OBSOLETE...

Vetsina lidi (80%) tomu stejne nerozumiˇˇˇ pak jde a stejne poslou nekomu miliony jak jsou bl...

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]