成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)安全知識(shí)之了解國(guó)際化域名

安全 應(yīng)用安全
為了減少圍繞不同語(yǔ)言的混淆,網(wǎng)絡(luò)瀏覽器中有一個(gè)域名標(biāo)準(zhǔn)。域名包含在網(wǎng)站的 URL(或網(wǎng)址)中。該標(biāo)準(zhǔn)基于羅馬字母(英語(yǔ)使用的字母),計(jì)算機(jī)將各種字母轉(zhuǎn)換為等價(jià)的數(shù)字。此代碼稱為 ASCII(美國(guó)信息交換標(biāo)準(zhǔn)代碼)。

[[437434]]

本文轉(zhuǎn)載自微信公眾號(hào)「祺印說(shuō)信安」,作者何威風(fēng) 。轉(zhuǎn)載本文請(qǐng)聯(lián)系祺印說(shuō)信安公眾號(hào)。

 什么是國(guó)際化域名?

為了減少圍繞不同語(yǔ)言的混淆,網(wǎng)絡(luò)瀏覽器中有一個(gè)域名標(biāo)準(zhǔn)。域名包含在網(wǎng)站的 URL(或網(wǎng)址)中。該標(biāo)準(zhǔn)基于羅馬字母(英語(yǔ)使用的字母),計(jì)算機(jī)將各種字母轉(zhuǎn)換為等價(jià)的數(shù)字。此代碼稱為 ASCII(美國(guó)信息交換標(biāo)準(zhǔn)代碼)。但是,其他語(yǔ)言包含無(wú)法轉(zhuǎn)換為此代碼的字符,這就是引入國(guó)際化域名的原因。

為了彌補(bǔ)包含特殊字符(如西班牙語(yǔ)、法語(yǔ)或德語(yǔ))或完全依賴字符表示(如亞洲或阿拉伯語(yǔ)言)的語(yǔ)言,必須開(kāi)發(fā)一個(gè)新系統(tǒng)。在這個(gè)新系統(tǒng)中,基本 URL(通常是主頁(yè)的地址)被解析并轉(zhuǎn)換為與 ASCII 兼容的格式。生成的 URL(包含字符串“xn--”以及字母和數(shù)字的組合)將出現(xiàn)在瀏覽器的狀態(tài)欄中。在許多瀏覽器的較新版本中,它也會(huì)出現(xiàn)在地址欄中。

有哪些安全問(wèn)題?

攻擊者可能能夠利用國(guó)際化域名發(fā)起網(wǎng)絡(luò)釣魚(yú)攻擊(有關(guān)更多信息,請(qǐng)參閱避免社會(huì)工程和網(wǎng)絡(luò)釣魚(yú)攻擊)。由于某些字符可能看起來(lái)相同但具有不同的 ASCII 代碼(例如,西里爾字母“a”和拉丁字母“a”),因此攻擊者可能能夠“欺騙”網(wǎng)頁(yè) URL。我們可能會(huì)被定向到一個(gè)看起來(lái)與真實(shí)站點(diǎn)相同的惡意站點(diǎn),而不是訪問(wèn)合法站點(diǎn)。如果我們?cè)趷阂庹军c(diǎn)上提交個(gè)人或財(cái)務(wù)信息,攻擊者可能會(huì)收集該信息,然后使用和/或出售這些信息。

如何保護(hù)自己?

  • 鍵入 URL 而不是跟隨鏈接- 在瀏覽器中鍵入 URL 而不是單擊網(wǎng)頁(yè)或電子郵件消息中的鏈接將最大限度地降低我們的風(fēng)險(xiǎn)。通過(guò)這樣做,我們更有可能訪問(wèn)合法站點(diǎn)而不是替代外觀相似字符的惡意站點(diǎn)。
  • 使我們的瀏覽器保持最新- 較舊版本的瀏覽器使攻擊者更容易欺騙 URL,但大多數(shù)較新的瀏覽器都包含某些保護(hù)措施。大多數(shù)瀏覽器現(xiàn)在都顯示帶有“xn--”字符串的轉(zhuǎn)換后的 URL,而不是顯示我們“認(rèn)為”正在訪問(wèn)的 URL。
  • 檢查瀏覽器的狀態(tài)欄- 如果將鼠標(biāo)移到網(wǎng)頁(yè)上的鏈接上,瀏覽器的狀態(tài)欄通常會(huì)顯示該鏈接引用的 URL。如果我們看到具有意外域名的 URL(例如上面提到的帶有“xn--”字符串的 URL),則我們很可能遇到了國(guó)際化域名。如果我們不希望有一個(gè)國(guó)際化的域名,或者知道合法站點(diǎn)不需要一個(gè),我們可能需要重新考慮訪問(wèn)該站點(diǎn)。Mozilla 和 Firefox 等瀏覽器在其安全設(shè)置中包含一個(gè)關(guān)于是否允許修改狀態(tài)欄文本的選項(xiàng)。為防止攻擊者利用 JavaScript 使我們看起來(lái)是在合法站點(diǎn)上,我們可能需要確保未啟用此選項(xiàng)。

參考:CISA官網(wǎng)

作者:MindiMcDowell 和 Will Dormann 和 Jason McCormick

 

責(zé)任編輯:武曉燕 來(lái)源: 祺印說(shuō)信安
相關(guān)推薦

2021-12-27 03:33:13

網(wǎng)絡(luò)安全 ISP

2022-01-04 08:21:02

網(wǎng)絡(luò)安全藍(lán)牙技術(shù)加密

2021-12-10 00:02:50

網(wǎng)絡(luò)安全Web

2023-09-06 00:13:17

2021-12-28 00:11:40

網(wǎng)絡(luò)安全攻擊

2021-12-02 07:50:30

加密網(wǎng)絡(luò)安全

2021-12-21 06:07:10

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2021-12-17 06:52:00

網(wǎng)絡(luò)安全信息

2021-11-29 09:51:39

防病毒軟件網(wǎng)絡(luò)安全惡意軟件

2022-01-05 00:05:07

安全設(shè)備網(wǎng)絡(luò)

2021-12-09 00:03:16

網(wǎng)絡(luò)安全郵件

2023-08-21 00:15:08

2021-12-08 00:02:46

網(wǎng)絡(luò)安全計(jì)算機(jī)

2021-12-26 00:20:13

網(wǎng)協(xié)議語(yǔ)音VoIP

2022-01-13 00:03:46

網(wǎng)絡(luò)安全在線

2011-03-17 13:32:45

2022-01-04 00:07:18

隱藏軟件文件

2021-12-31 06:58:25

網(wǎng)絡(luò)勒索軟件

2022-01-03 00:15:06

安全網(wǎng)絡(luò)物聯(lián)網(wǎng)

2021-12-11 00:02:09

侵犯版權(quán)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美女视频一区二区三区 | 波多野结衣在线观看一区二区三区 | 狠狠热视频 | 超碰人人人人 | 国产日韩精品久久 | 国产福利在线 | 男人亚洲天堂 | 国产精品久久久久久久久免费高清 | 免费观看一级毛片 | 欧美一级观看 | 欧产日产国产精品视频 | 亚洲免费在线 | 欧美性猛交一区二区三区精品 | 殴美成人在线视频 | 欧美专区在线视频 | 欧美日韩一本 | 久久久久国产一级毛片高清网站 | 亚洲精品久久久久国产 | 欧美日韩电影在线 | 中文字幕在线免费视频 | 欧美一区二区在线观看 | 久久成人精品视频 | 亚洲欧美aⅴ | 99久久精品免费看国产四区 | 久久99精品国产99久久6男男 | 日韩免费福利视频 | 久久99精品久久久久久国产越南 | 日韩一区二区三区在线观看 | 麻豆精品一区二区三区在线观看 | 日韩成人在线看 | 欧美色综合一区二区三区 | 日韩欧美在 | 欧美日韩亚洲三区 | 国产精品久久久久久久久久 | 91视频麻豆| 欧美一区二区三区久久精品 | 狠狠干天天干 | 视频国产一区 | 久久精品亚洲国产 | 日韩精品 电影一区 亚洲 | 四虎最新视频 |