dil: (Default)
dil ([personal profile] dil) wrote2017-04-25 08:13 pm

Доигрались с интернационализированными доменами..

Теперь можно зарегистрировать домен, выглядящий точно так же, как чужой, только с буковками из другого алфавита. И даже приделать к нему честно подписанный SSLный сертификат: https://www.аррӏе.com/
Выглядит почти как настоящий, но на самом деле это xn--80ak6aa92e.com, с буквами из кириллицы: “а”, “р”, “е”, и “ӏ” (так называемая, “палочка” , которая используется в некоторых кавказских языках).

Подробности тут.

Как обычно, про эту дырку в безопасности сообщил Брюс Шнайер.

Оригинал этой записи в личном блоге.

dmarck: (Default)

[personal profile] dmarck 2017-04-25 07:15 pm (UTC)(link)
собственно, в частности, поэтому в домене .рф запрещены не-кириллические буквы. в GTLD всё сложнее, конешно.
an54444: Железный Порт,  море (Default)

[personal profile] an54444 2017-04-25 07:15 pm (UTC)(link)
охренеть.
leo_sosnine: (Default)

[personal profile] leo_sosnine 2017-04-25 08:13 pm (UTC)(link)
Шнайер ещё и тормоз, плюс ко всему.
leo_sosnine: (Default)

[personal profile] leo_sosnine 2017-04-25 08:14 pm (UTC)(link)
файрфокс я себе исправил и даже начал подготовку к изменению этого всем, у кого он стоит

фан факт в том, что ИЕ таким макаром не проведёшь, хехе

для хрома как раз сёдни должны были заплатку зарелизить
pan_2: (Default)

[personal profile] pan_2 2017-04-25 11:16 pm (UTC)(link)
IE9 не понимает ссылку вообще (что странно, пуни он умеет)
IE10+ показывают знак мультилокального адреса в адресбаре (иероглиф+а), при нажатии всё рассказывает.
leo_sosnine: (Default)

[personal profile] leo_sosnine 2017-04-28 02:36 pm (UTC)(link)
не знаю в чём дело, на работе в нашем ИЕ это не работает
leo_sosnine: (Default)

[personal profile] leo_sosnine 2017-04-28 06:22 pm (UTC)(link)
Просто не считает её ссылкой. Если кликать ничего не происходит. В статус баре она не отображается при ховере. Если её вставлять прямо в адрес бар то он выдаёт диалог бокс что он не смог пройти по ссылке. Версия 11.0.9600.18617, апдейт 11.0.40.

Такие ссылки может отключены где-то в конфиге, только где.
beldmit: (Манул)

[personal profile] beldmit 2017-04-26 07:58 am (UTC)(link)
Не, ну проблему омографов ASCII vs non-ASCII они так решат. А вот если два nonASCII будут, то отличать придётся xn--foo от xn--bar, что добавит веселья.