タグ

securityとURLに関するkirara_397のブックマーク (2)

  • URLを巡るだましの手口

    スパム送信者は,メールをスパム・フィルタに見つけられないようにするために,たちの悪い様々な手を使う。例えば難読化やなりすまし,有名ブランドの不正使用といったことが行われると,スパム・メッセージ識別を目的としたコンテンツ・フィルタリング処理が難しくなる。 米シマンテックが最近見つけたスパム攻撃は,信頼できるドメインの名前の一部またはすべてを,形の似た文字を使ってまねたドメイン名を使ってなりすましていた。この手口を詳しく説明する前に,馴染みの薄い可能性がある「国際化ドメイン名」(IDN),「Punycode」,「同形異義語スプーフィング」に触れておこう。 IDN IDNはASCII文字以外の文字を含むドメイン名である。アラビア語や中国語の文字,サンスクリット語のデーバナーガリ文字など,非ラテン系の文字をドメイン名に入れることができる(関連記事:IDN)。 例:「ёxample.com」というド

    URLを巡るだましの手口
    kirara_397
    kirara_397 2009/10/14
    一般人には無理だろ… ”だまされない対策は取れる。ステータス・バーに表示される実際のURLを確認したり,手作業でURLを入力したりすればよいのだ。”
  • OTCHY.NET » TinyURL を利用する危険性とその解決策

    TinyURL を利用する危険性なんていうのは、おそらく色々と論じられていると思いますが、改めて書いてみます。 大きく分けて、2つの危険性があると思われます。 まず 1 つめは、短縮 URL からはどこに飛ばされるか分からないため、変なサイトにいきなり飛ばされてしまうんじゃないかというもの。 そしてもう 1 つは、TinyURL がサービスを終了してしまった場合に、すべてのリンクが無効になってしまうというもの。 1 つめの遷移先が分からないという問題については、実は TinyURL 自身が 2 種類の解決方法を提示しています。 まず、http://tinyurl.com/XXXXXX という URL に対して、http://preview.tinyurl.com/XXXXXX という URL にアクセスするようにすれば、いきなり遷移せずプレビューが表示されるという機能があります。 自作ツー

    OTCHY.NET » TinyURL を利用する危険性とその解決策
  • 1