November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Tuesday, April 25th, 2017 08:13 pm

Теперь можно зарегистрировать домен, выглядящий точно так же, как чужой, только с буковками из другого алфавита. И даже приделать к нему честно подписанный SSLный сертификат: https://www.аррӏе.com/
Выглядит почти как настоящий, но на самом деле это xn--80ak6aa92e.com, с буквами из кириллицы: “а”, “р”, “е”, и “ӏ” (так называемая, “палочка” , которая используется в некоторых кавказских языках).

Подробности тут.

Как обычно, про эту дырку в безопасности сообщил Брюс Шнайер.

Оригинал этой записи в личном блоге.

Tags:
Friday, April 28th, 2017 02:36 pm (UTC)
не знаю в чём дело, на работе в нашем ИЕ это не работает
Friday, April 28th, 2017 06:22 pm (UTC)
Просто не считает её ссылкой. Если кликать ничего не происходит. В статус баре она не отображается при ховере. Если её вставлять прямо в адрес бар то он выдаёт диалог бокс что он не смог пройти по ссылке. Версия 11.0.9600.18617, апдейт 11.0.40.

Такие ссылки может отключены где-то в конфиге, только где.