Perl.com domeinuaren kontrola galtzearen inguruko gertakariaren berrikuspena argitaratu da.

Brian Foyk, Perl Mongers erakundearen sortzaileak, gertakariaren analisi zehatza argitaratu zuen, eta ondorioz, perl.com domeinua baimenik gabeko pertsonek hartu zuten. Domeinua bahitzeak ez zuen proiektuaren zerbitzariaren azpiegituran eraginik eta jabea aldatzeko eta erregistratzaileko DNS zerbitzarien parametroak aldatzeko mailan gauzatu zen. Domeinuaren arduradunen ordenagailuak ere ez zirela arriskuan jarri eta erasotzaileek ingeniaritza sozialeko metodoak erabili zituzten Network Solutions erregistratzailea engainatzeko eta jabearen informazioa aldatzeko, dokumentu faltsuak erabiliz domeinuaren jabetza baieztatzeko.

Erasoan eragin zuten faktoreen artean, erregistratzaileen interfazean bi faktoreko autentifikazioa desgaitu eta domeinu bera seinalatzen duen kontaktu-mezu elektronikoa erabiltzea ere aipatu ziren. Domeinuaren bahiketa 2020ko irailean gertatu zen; abenduan, domeinua BizCN erregistratzaile txinatarrari transferitu zitzaion, eta urtarrilean, ibilbideak estaltzeko, Alemaniako Key-Systems GmbH erregistratzailera eraman zuten.

Abendura arte, domeinua Network Solutions-en egon zen, harremanetarako informazioa aldatzen denetik 60 eguneko epean domeinua beste erregistratzaile batera transferitzea debekatzen duten ICANNen eskakizunen arabera. Abendua baino lehen domeinuaren bahiketari buruzko informazioa agertu izan balitz, domeinua itzultzeko prozesua nabarmen erraztuko zen, beraz, erasotzaileek ez zituzten denbora luzez DNS zerbitzariak aldatu eta domeinuak susmorik piztu gabe funtzionatzen jarraitu zuen, eta horrek eragotzi zuen. erasoa garaiz hautematea. Arazoa urtarrilaren amaieran bakarrik agertu zen, iruzurgileak trafikoa zerbitzarira birbideratu eta Afternic webgunean domeinua 190 $-ren truke saltzen saiatu zirenean.

Perl lengoaiarekin lotutako gertaeren artean, CPAN moduluaren artxiboak ispiluak erabiltzeari uko egin izana ere nabarmen daiteke, edukiak bidaltzeko sare bat erabiltzearen alde, zerbitzari nagusiaren karga arintzen duena. Ekainean, ispiluen zerrenda guztiz garbitzea aurreikusi da, eta bertan sarrera bakarra geratuko da - www.cpan.org. CPAN bezeroa esplizituki zehaztutako ispilu baten bidez lan egiteko eskuz konfiguratzeko gaitasuna mantenduko da.

Iturria: opennet.ru

Gehitu iruzkin berria