Namefi

Lenovo.com DNS கடத்தல்: Lizard Squad ஒரு வன்பொருள் பெருநிறுவனத்தின் முன்வாசலைக் கைப்பற்றியபோது

பிப்ரவரி 25, 2015 அன்று, தாக்குதலாளர்கள் Lenovo.com-ன் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தடத்தை மாற்றி, பார்வையாளர்களை ஒரு வெப்கேம் படக்காட்சிக்குத் திருப்பியதுடன் சில மின்னஞ்சல் போக்குவரத்தையும் வெளிப்படுத்தினர். இந்தச் சம்பவத்திற்கு Webnic சமரசமே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர்; ஆனால் அவர்கள் தெரிவித்த தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தவில்லை.

Aileen WrightAileen Wrightஎழுத்தாளர்Victor ZhouVictor Zhouதொகுப்பாளர்Arivu IyandhiranArivu Iyandhiranமொழிபெயர்ப்பாளர்17 ஜூன், 2026தோ. 8 நிமிட வாசிப்பு
  • domains
  • security
  • dns
  • domain-security
X இல் பகிரவும்

பிப்ரவரி 25, 2015 அன்று, உலகின் மிகப்பெரிய PC தயாரிப்பாளரின் இணையதளம், சலிப்புடன் தங்கள் வெப்கேம்களை உற்றுப் பார்த்துக்கொண்டிருந்த பதின்ம வயதினரின் படக்காட்சியைச் சுட்டியது; அதன் பின்னணியில் High School Musical திரைப்படத்தின் ஒரு பாடல் ஒலித்தது. தனது இணையதளத்துக்கான போக்குவரத்து திசைதிருப்பப்பட்டதாக Lenovo தெரிவித்தது. Lenovo-வின் இணையச் சேவையகங்கள் சமரசம் செய்யப்பட்டதற்குப் பதிலாக, அதன் ரெஜிஸ்ட்ராரிடம் செய்யப்பட்ட மாற்றங்களே காரணம் என்று பொதுவெளி அறிக்கைகள் சுட்டிக்காட்டின.

தாக்குதலாளர்கள் டொமைனின் பெயர் சேவையகம் மற்றும் மின்னஞ்சல் வழித்தட அமைவுகளை அதன் ரெஜிஸ்ட்ரார் வழியாக மாற்றினர். Lenovo-வின் முன்வாசலைத் திசைதிருப்பவும், சம்பவம் நடந்த நேரச் சாளரத்தில் சில மின்னஞ்சல்களை வெளிப்படுத்தவும் அதுவே போதுமானதாக இருந்தது.

இது Domain Mayday EP17: Lenovo.com DNS கடத்தல். பல நிறுவனங்கள் தவறவிடும் ஒரு பாடத்தைச் சுருக்கமாகக் காட்டும் சம்பவம் இது: ரெஜிஸ்ட்ரார் மற்றும் DNS வழங்குநர் அணுகல்கள் நிறுவனத்தின் பாதுகாப்புத் திட்டத்திற்குள் இடம்பெற வேண்டும். இந்தச் சம்பவத்தில் Lenovo-வின் நேரடிச் செயல்பாட்டு அமைப்புகளோ வாடிக்கையாளர் தரவுத்தளமோ ஊடுருவப்பட்டதாகப் பொதுப் பதிவுகள் நிறுவவில்லை.

ஒரு வன்பொருள் பெருநிறுவனத்தின் முகமாக விளங்கிய டொமைன்

2015-க்குள், உலகில் வேறெவரையும் விட அதிகமான மடிக்கணினிகளையும் மேசைக் கணினிகளையும் அனுப்பிவைத்த உலகின் மிகப்பெரிய PC தயாரிப்பாளராக Lenovo இருந்தது. அந்த அளவிலான நிறுவனத்திற்கு, lenovo.com என்பது சந்தைப்படுத்தல் சொத்து அல்ல. முழுச் செயல்பாட்டையும் தாங்கும் மையம் அது: வாடிக்கையாளர்கள் வாங்கும் இடம், ஆதரவு கோரிக்கைகள் வந்து சேரும் இடம், உத்தரவாதப் பதிவுகள் பாயும் இடம்; மேலும், மிக முக்கியமாக, நிறுவனத்தின் ஒவ்வொரு @lenovo.com மின்னஞ்சல் முகவரிக்கும் பின்னால் உள்ள டொமைன்.

ஒரு பிராண்ட் அந்த அளவை எட்டும்போது, டொமைன் வெறும் இணையதள முகவரியாக இருப்பதை நிறுத்தி உள்கட்டமைப்பாக மாறுகிறது. ஒவ்வொரு செய்தி வெளியீடும், ஒவ்வொரு சில்லறைப் பெட்டியும், ஒவ்வொரு ஊழியரின் கையொப்பமும், ஒவ்வொரு ஆர்டர் உறுதிப்படுத்தலும் அதன் வழியே செல்கின்றன. அதாவது, டொமைனின் DNS-ஐக் கட்டுப்படுத்துபவர் இணைய உலாவிகளுக்கும் மின்னஞ்சல் சேவையகங்களுக்கும் lenovo.com எங்கே சுட்டுகிறது என்ற உண்மையை—இணையதளத்தை மட்டுமல்ல—கட்டுப்படுத்துகிறார்.

Lizard Squad குறிவைத்த பரிசு அதுதான். இணையதளம் அல்ல. அதைச் சுட்டும் குறியீடு.

பிப்ரவரி 25, 2015: வினோதமான திசைதிருப்பல்

ஒளிரும் பல்வண்ணக் கருத்தோவியம்: ஒரு நிறுவனத்தின் கண்ணாடி முன்புறக் கடையில் இருந்த ஒளிரும் பெயர்ப்பலகை ஒரே இரவில் பகட்டான குறும்புப் பதாகையாக மாற்றப்பட்டுள்ளது; நியான் இளஞ்சிவப்பு மற்றும் மின்சார நீல நிறங்களுக்கு நடுவே குழப்பத்துடன் ஒரு கூட்டம் மேலே பார்க்கிறது; பிராண்ட் சின்னங்கள் இல்லை

அன்று பிற்பகல் தொடங்கி, lenovo.com என்று தட்டச்சு செய்த பார்வையாளர்கள் Lenovo-வை அடையவில்லை. நிறுவனத்தின் வழக்கமான தயாரிப்புகளுக்குப் பதிலாக, கணினி முன் அமர்ந்திருந்த சிறுவர்களின் வெப்கேம் படக்காட்சி தோன்றியது; அவர்கள் வெறுமையாகவும் சற்றே சங்கடமாகவும் பார்த்துக்கொண்டிருக்க, High School Musical திரைப்படத்தின் "Breaking Free" ஒலித்தது. அதே காட்சியை நிறுவனத்தின் வழக்கமான பொருட்களுக்குப் பதிலாக சலிப்புடன் காணப்பட்ட ஓர் இளைஞரின் வெப்கேம் புகைப்படப் படக்காட்சி என்று The Register விவரித்தது.

அது வேண்டுமென்றே அபத்தமாக அமைக்கப்பட்டது; அந்த அபத்தமே அதன் நோக்கம். மறைந்திருக்க வேண்டிய அமைதியான தரவுத் திருட்டு அல்ல இது. நிறுவனம் வைத்திருந்த மிகத் தெளிவாகத் தெரியும் URL-ல் அரங்கேற்றப்பட்ட பொதுவெளி அவமானம்.

யார் காரணம் என்பதற்கான தடயம் வெளிப்படையாகவே இருந்தது. மாற்றுப் பக்கத்தின் HTML, தனது "new and improved rebranded" உருவாக்கத்திற்கான புகழை Ryan King மற்றும் Rory Andrew Godfrey ஆகியோருக்கு வழங்கியது—முந்தைய விடுமுறைக் காலத்தில் PlayStation Network மற்றும் Xbox Live-ஐ செயலிழக்கச் செய்த அதே குழுவான Lizard Squad-உடன் இணையத் துப்பறிவாளர்கள் விரைவில் தொடர்புபடுத்திய இரண்டு பெயர்கள் அவை. அந்தக் குழு Twitter-ல் பொறுப்பேற்றதுடன், High School Musical பாடல் வரிகளை Lenovo-வுக்கே மீண்டும் மேற்கோள் காட்டியது.

அதன்பிறகு, இது வெறும் சங்கடத்தைவிட மோசமானதாக மாறியது. தாக்குதலாளர்கள் lenovo.com-ன் DNS-ஐக் கட்டுப்படுத்தியதால், இணையதளத்தை மட்டுமல்ல—மின்னஞ்சலையும் அவர்கள் கட்டுப்படுத்தினர். ஒரு செய்தி நிறுவனம் கூறியபடி, திசைதிருப்பல் நிறுத்தப்படும் வரை, அந்தக் கடத்தல் Lenovo மின்னஞ்சலையும் இடைமறிக்க வழிவகுத்தது. கட்டுப்பாடு தங்களிடம் இருந்த நேரச் சாளரத்தில் Lenovo ஊழியர்களுக்கு அனுப்பப்பட்ட இரண்டு மின்னஞ்சல்களை Lizard Squad பின்னர் வெளியிட்டது. அவற்றில் ஒன்று, கொடுமையான நகைச்சுவைச் சந்தர்ப்பமாக, Superfish என்ற மென்பொருளை அகற்ற Lenovo-வின் சொந்தக் கருவியை இயக்க முயன்றபோது "bricked" ஆன Lenovo Yoga மடிக்கணினி பற்றிக் குறிப்பிட்டது.

தாக்குதலாளர்கள் வெளியிட்ட அந்த மின்னஞ்சல், அவர்களின் நோக்கம் பற்றிய ஊகங்களுக்கு வழிவகுத்தது; ஆனால் அகற்றும் கருவியே குறிப்பிடப்பட்ட சாதனச் செயலிழப்பை ஏற்படுத்தியது என்பதையோ Lenovo ஏன் குறிவைக்கப்பட்டது என்பதையோ அது சுயாதீனமாக நிறுவவில்லை.

Superfish பின்னணி

Lenovo குறிப்பாக ஏன் குறிவைக்கப்பட்டது என்பதைப் புரிந்துகொள்ள, ஐந்து நாட்கள் பின்னோக்கிச் செல்ல வேண்டும்.

Superfish என்பது 2014 செப்டம்பர் முதல் Lenovo தனது சில கணினிகளுடன் தொகுத்து வழங்கிவந்த விளம்பர மென்பொருள். மேலோட்டமாகப் பார்த்தால், அது வெறும் விளம்பரச் செருகி—உங்கள் உலாவியில் கூடுதல் விற்பனை விளம்பரங்களை நுழைக்கும் மென்பொருள். ஆனால் அது செயல்பட்ட விதம் பேரழிவுக்குரியது. குறியாக்கம் செய்யப்பட்ட பக்கங்களில் விளம்பரங்களைச் செருகுவதற்காக, குறியாக்கம் செய்யப்பட்ட பக்கங்களில்கூட விளம்பரங்களை அறிமுகப்படுத்த Superfish தனது சொந்த மூலச் சான்றிதழை (root certificate) நிறுவியது—வேறு வார்த்தைகளில், HTTPS-ஐப் பாதுகாக்கும் பூட்டை அது உடைத்தது.

அதைவிட மோசமாக, ஒவ்வொரு சாதனத்திலும் அதே தனிப்பட்ட விசை பயன்படுத்தப்பட்டது; அந்த விசையைப் பிரித்தெடுக்கவும் முடிந்தது. அதை எடுத்த எந்தத் தாக்குதலாளரும் Superfish இயங்கிய எந்த Lenovo மடிக்கணினிக்கும் எந்த HTTPS இணையதளமாகவும் ஆள்மாறாட்டம் செய்ய முடியும். இது கோட்பாட்டு குறைபாடு அல்ல. பிப்ரவரி 20, 2015 அன்று, அதை நீக்குமாறு அமெரிக்க உள்நாட்டுப் பாதுகாப்புத் துறை அறிவுறுத்தியது; அதன் மூலச் சான்றிதழையும் அகற்றச் சொன்னது.

Lenovo, man-in-the-middle பாதிப்பை அறிமுகப்படுத்திய மென்பொருளுடன் சில நுகர்வோர் மடிக்கணினிகளை அனுப்பியிருந்தது. Superfish பற்றிய பொதுவெளி எதிர்ப்பலைக்குச் சில நாட்களுக்குப் பிறகு கடத்தல் நடந்ததால், பழிவாங்குதல் சாத்தியமான நோக்கமாக இருக்கலாம் என்று அக்காலச் செய்திகள் விவாதித்தன. தங்களின் நோக்கத்தை உறுதியாக நிரூபிக்கும் ஆதாரத்தைத் தாக்குதலாளர்கள் வெளியிடவில்லை; Lenovo-வின் அதிகாரப்பூர்வ அறிக்கை சேவையை மீட்டெடுப்பதிலும் திசைதிருப்பலை விசாரிப்பதிலும் கவனம் செலுத்தியது.

அது நடந்த விதம்: ரெஜிஸ்ட்ராரிடம் நடந்ததாக அறிக்கையிடப்பட்ட சமரசம்

ஒளிரும் வழித்தடக் கட்டுப்பாட்டுக் குமிழ்களும் சுவிட்சுகளும் கொண்ட கடத்தப்பட்ட கட்டுப்பாட்டுப் பலகையின் வண்ணமயமான கருத்தோவியம்; நிழலான ஒரு கை, ஒரு பிராண்டின் முன்வாசலையும் மின்னஞ்சல் குழாய்களையும் மின்சார நீலப்பச்சை மற்றும் மெஜந்தா நிறங்களில் ஒளிரும் புதிய பாதைக்கு மாற்றிவிடுகிறது; பிராண்ட் சின்னங்கள் இல்லை

போக்குவரத்து திசைதிருப்பப்பட்டதை Lenovo-வின் பொது அறிக்கை உறுதிப்படுத்தியது; ஆனால் அதற்குக் காரணமான தாக்குதல் தொடரை வெளியிடவில்லை. சுயாதீன ஆராய்ச்சியாளர்கள் ரெஜிஸ்ட்ரார் அடுக்கையே சுட்டிக்காட்டினர்.

மலேசியாவைச் சேர்ந்த Webnic.cc என்று பரவலாக அறியப்படும் ரெஜிஸ்ட்ராரான Web Commerce Communications சமரசம் செய்யப்பட்டதுதான் கடத்தலுக்குக் காரணம் என்று பாதுகாப்பு ஆராய்ச்சியாளர்கள் கூறினர். Help Net Security தெரிவித்தபடி, Lenovo-வின் சேவையகங்களுக்குப் பதிலாக Webnic-ஐ தாக்குதலாளர்கள் சமரசம் செய்தனர் என்பதே ஆராய்ச்சியாளர்களின் விளக்கம். இன்னும் விசாரித்துக்கொண்டிருப்பதாக KrebsOnSecurity-யிடம் Webnic கூறியதுடன், விரிவான வழிமுறையைப் பொதுவெளியில் உறுதிப்படுத்தவில்லை.

இரண்டு நாட்களுக்கு முன்புதான் Google-ன் வியட்நாமிய டொமைன் இதேபோன்ற விதத்தில் திசைதிருப்பப்பட்டது. இரண்டு சம்பவங்களும் Webnic ஊடுருவலைத் தொடர்ந்து நடந்ததாக SecurityWeek தெரிவித்தது. காரணத்தைக் கூறுவதில் Brian Krebs இன்னும் வெளிப்படையாக இருந்தார்: Webnic.cc-ன் கட்டுப்பாட்டைத் தாக்குதலாளர்கள் கைப்பற்றியதாகக் கூறிய ஆராய்ச்சியாளர்களான Ryan King மற்றும் Rory Godfrey-யின் விளக்கங்களிலிருந்தே அவர் இந்த வழிமுறையைப் பெற்றார். அது நம்பகமான செய்தி அறிக்கையாக இருந்தாலும், Webnic உறுதிப்படுத்திய தடயவியல் கண்டுபிடிப்பாக அதைப் படிக்கக் கூடாது.

கீழே உள்ள செயல்முறை, Krebs வழியாகச் செய்தியாக வெளியான ஆராய்ச்சியாளர்களின் விளக்கம்; Webnic அல்லது Lenovo உறுதிப்படுத்திய வழிமுறை அல்ல:

அந்தக் கடைசிக் குறிப்பைத்தான் மக்கள் மறந்துவிடுகிறார்கள். இணையதளச் சிதைப்பு உரத்ததும் வெளிப்படையானதும். அமைதியான மின்னஞ்சல் இடைமறிப்பு, DNS கடத்தலின் ஆபத்தான பாதி—ரெஜிஸ்ட்ராரிடம் ஒரே ஒரு பதிவை மாற்றுவதிலிருந்தே அதுவும் உருவாகிறது.

பதிலளிப்பும் பிந்தைய விளைவுகளும்

Lenovo விரைவாகச் செயல்பட்டது; ஏனெனில் அதனால் வேறு அதிகம் செய்ய முடியவில்லை—தீர்வு அதன் சொந்தச் சேவையகங்களில் அல்ல, ரெஜிஸ்ட்ராரிடமே இருந்தது. Lenovo இணையதளத்திலிருந்து போக்குவரத்தைத் திசைதிருப்பிய இணையத் தாக்குதலுக்கு ஆளானதாக நிறுவனம் உறுதிப்படுத்தியது; மேலும் பிப்ரவரி 25 மாலைக்குள் அதன் பொது இணையதளத்திற்கான முழு அணுகலை மீட்டெடுத்ததாகத் தோன்றியது. திசைதிருப்பல் சங்கிலியில் தனது பெயர் பயன்படுத்தப்பட்டதைக் கண்ட Cloudflare, தீங்கிழைக்கும் பெயர் சேவையகங்களைத் துண்டித்தது; அதனால் மின்னஞ்சல் இடைமறிப்பும் முடிவுக்கு வந்தது.

பெரிய விசாரணை Webnic-க்குரியதாக இருந்தது. 48 மணி நேரத்திற்குள் நடந்த Lenovo மற்றும் Google Vietnam ஆகிய இரண்டு உயர்மட்டத் திசைதிருப்பல்களுக்கும் அதன் அமைப்புகளே காரணம் என்று ஆராய்ச்சியாளர்கள் கூறினர். அறிக்கையிடப்பட்ட command-injection மற்றும் rootkit தாக்குதல் தொடரை Webnic பொதுவெளியில் உறுதிப்படுத்தாததால், இந்தச் சம்பவத்தை முடிவுற்ற பொதுத் தடயவியல் அறிக்கையாக அல்லாமல், வலுவான மூன்றாம் தரப்பு காரணக் கூறலாகக் கருதுவதே சரியானது.

Lenovo-வுக்கு நீடித்த சேதம் அதன் நற்பெயருக்கே ஏற்பட்டது. Superfish சம்பவத்திற்குச் சில நாட்களுக்குப் பிறகு வந்த இந்தக் கடத்தல், ஒரு தீவிரப் பாதுகாப்புத் தோல்வியை இரண்டு அங்கக் கதையாக மாற்றியது: முதலில் நிறுவனம் தனது சொந்த வாடிக்கையாளர்களின் நம்பிக்கையை உடைத்தது; பின்னர் தனது சொந்தப் பெயரின் கட்டுப்பாட்டையே வெளிப்படையாக இழந்தது. மக்கள் நினைவில் வைத்தது வெப்கேம் படக்காட்சியை; ஆனால் உண்மையில் முக்கியமானது ரெஜிஸ்ட்ரார் சமரசம்தான்.

இது கற்பிப்பது: உங்கள் ரெஜிஸ்ட்ராரே உங்கள் உண்மையான சுற்றெல்லை

EP17-ன் சங்கடமான பாடம் இதுதான்: தனது கட்டுப்பாட்டில் இருந்த பகுதிகளில் Lenovo பெரும்பாலானவற்றைச் சரியாகச் செய்திருந்தாலும், தனது கட்டுப்பாட்டில் இல்லாத பகுதி வழியே கடத்தப்பட்டது.

2015-ஐத் தாண்டியும் பொதுவாகப் பொருந்தும் சில பாடங்கள்:

  1. நீங்கள் அப்படி நடத்தினாலும் இல்லாவிட்டாலும், ரெஜிஸ்ட்ரார் உங்கள் நம்பிக்கை எல்லைக்குள் இருக்கிறது. உங்கள் ஒவ்வொரு சேவையகத்தையும் பாதுகாப்பாக்கிய பிறகும், பாதுகாப்பு மதிப்பாய்வே செய்திருக்காதிருக்கக்கூடிய ஒரு மூன்றாம் தரப்பிடம் டொமைனை இழக்கலாம். தாக்குதலாளர் குறைந்த எதிர்ப்புள்ள பாதையைத் தேர்ந்தெடுக்கிறார்—அந்தப் பாதை பெரும்பாலும் உங்களைவிட மென்மையான ரெஜிஸ்ட்ரார்தான்.
  2. DNS கட்டுப்பாடு என்பது மின்னஞ்சல் கட்டுப்பாடு. கடத்தல் என்பது சிதைக்கப்பட்ட முகப்புப் பக்கம் மட்டும் அல்ல. அதே பதிவுமாற்றம் மின்னஞ்சலை அமைதியாகத் திசைதிருப்பி, இடைமறிப்பு, உங்கள் டொமைனைச் சார்ந்த கடவுச்சொல் மீட்டமைப்பு, ஆள்மாறாட்டம் ஆகியவற்றைச் சாத்தியமாக்குகிறது. MX பதிவை வெறும் குழாயமைப்பாக அல்லாமல் பாதுகாப்புக்குரிய முக்கியச் சொத்தாகக் கருதுங்கள்.
  3. நீங்கள் தடுக்க விரும்பும் மாற்றத்திற்குச் சரியான பூட்டைப் பயன்படுத்துங்கள். clientTransferProhibited ரெஜிஸ்ட்ரார்களுக்கு இடையிலான பரிமாற்றத்தைத் தடுக்கிறது; பெயர் சேவையகப் புதுப்பிப்புகளைத் தடுப்பதில்லை. அதிக மதிப்புள்ள டொமைன்களுக்கு, clientUpdateProhibited, serverUpdateProhibited போன்ற புதுப்பிப்பைத் தடுக்கும் கட்டுப்பாடுகளையோ registry-lock சேவையையோ ரெஜிஸ்ட்ராரும் பதிவகமும் ஆதரிக்கிறதா என்று கேளுங்கள்; அங்கீகரிக்கப்பட்ட அவசரத் திறப்புச் செயல்முறையையும் வரையறுங்கள். EPP/auth-code அணுகலைத் தனியாகக் கட்டுப்படுத்துங்கள்.
  4. DNSSEC எல்லையைப் புரிந்துகொள்ளுங்கள். கையொப்பமிடப்பட்ட ஒப்படைப்புடன் பொருந்தாத பதில்களைச் சரிபார்க்கும் resolver-கள் கண்டறிய DNSSEC உதவுகிறது. அங்கீகரிக்கப்பட்ட ரெஜிஸ்ட்ரார் அல்லது பதிவகப் பாதை ஒப்படைப்புத் தரவை மாற்றுவதை அது தடுக்காது; ஒரு தவறான மாற்றம், கிடைக்கும்தன்மையைப் பாதுகாப்பதற்குப் பதிலாக கடத்தலைச் சரிபார்ப்புத் தோல்வியாகவும் செயலிழப்பாகவும் மாற்றக்கூடும். DNS மற்றும் DNSSEC நிலையை ஒன்றாகக் கண்காணியுங்கள்.
  5. மாற்றத்திற்காக உங்கள் சொந்த DNS-ஐக் கண்காணியுங்கள். Lenovo-வின் பெயர் சேவையகங்கள் எதிர்பாராத வழங்குநருக்கு மாறியதே எச்சரிக்கை. NS மற்றும் MX பதிவுகளைத் தொடர்ந்து கண்காணிப்பது, "வாடிக்கையாளர்கள் படக்காட்சியைப் பார்த்தபோதுதான் அறிந்தோம்" என்பதை "பதிவு மாறியதும் எங்களுக்கு எச்சரிக்கை வந்தது" என்பதாக மாற்றுகிறது.

இவற்றின் பொதுவான கருத்து: டொமைன் கட்டுப்பாடு தனக்கென ஒரு பாதுகாப்புக் களம்; பெரும்பாலான நிறுவனங்கள் தங்கள் அச்சுறுத்தல் மாதிரியில் ஒருபோதும் இடம்பெறாத ஒரு வழங்குநரிடம் அதை வெளியே ஒப்படைத்துள்ளன.

Namefi கோணம்

பச்சைக் கவசம், பச்சை Namefi டோக்கன் மற்றும் DNS தொடர்ச்சி ஆகியவற்றால் பாதுகாக்கப்பட்ட டொமைன் அட்டையின் மூலம் சரிபார்க்கக்கூடிய, மாற்றத்தை எதிர்க்கும் டொமைன் உரிமையைச் சித்தரிக்கும் வண்ணமயமான ஓவியம்

Lenovo கடத்தல் ஒரு DNS நிர்வாகச் சம்பவம்: ரெஜிஸ்ட்ரார் பாதை வழியாக யாரோ பெயர் சேவையக மற்றும் மின்னஞ்சல் வழித்தட நிலையை மாற்றினர். அந்த நிலை டொமைன் உரிமையிலிருந்து தனியானது. வழக்கமானதாக இருந்தாலும் டோக்கனைஸ் செய்யப்பட்டதாக இருந்தாலும், ஓர் உரிமைப் பதிவு மட்டும் சமரசம் செய்யப்பட்ட ரெஜிஸ்ட்ராரோ பதிவகமோ NS, MX, DS அல்லது பிற delegation தரவை மாற்றுவதைத் தடுக்காது.

டோக்கனைஸ் செய்யப்பட்ட டொமைன்களுக்கு ஓர் ஆன்-செயின் உரிமை மற்றும் பரிமாற்ற அடுக்கை Namefi வழங்குகிறது. அந்த உரிமை நிலையைச் சுயாதீனமாகத் தணிக்கை செய்யக்கூடியதாக அது மாற்றலாம்; ஆனால் ரெஜிஸ்ட்ரார் அல்லது DNS வழங்குநர் மாற்றங்கள் தானாகவே ஆன்-செயினில் தோன்றுமாறு அது செய்வதில்லை, Lenovo திசைதிருப்பலை அது மட்டும் தடுத்திருக்கவும் முடியாது. வலுப்படுத்தப்பட்ட ரெஜிஸ்ட்ரார் அணுகல், கிடைக்கும் இடங்களில் புதுப்பிப்பைத் தடுக்கும் பதிவகக் கட்டுப்பாடுகள், DNS/DNSSEC கண்காணிப்பு, தெளிவாக்கப் பாதையில் உள்ள ஒவ்வொரு வழங்குநரையும் உள்ளடக்கிய சம்பவ மீட்புச் செயல்முறை ஆகியவையே தொடர்புடைய பாதுகாப்புகளாகத் தொடர்கின்றன.

ஆதாரங்களும் மேலும் வாசிக்கவும்

பங்களிப்பாளர்கள்

Aileen Wright
Aileen Wrightஎழுத்தாளர்
கலை மற்றும் வரலாற்று எழுத்தாளர் • Namefi

Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.

பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.

Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.

Victor Zhou
Victor Zhouதொகுப்பாளர்
நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர் • Namefi

Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.

பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.

Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.

Arivu Iyandhiran
Arivu Iyandhiranமொழிபெயர்ப்பாளர்
தமிழ் உள்ளூர்மயமாக்கல் மொழிபெயர்ப்பாளர் • Namefi

Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.

தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.

Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.

தொடர்புடைய வழிகாட்டிகள்

இக்கட்டுரையைப் பற்றி விவாதிக்கவும்

Namefi Discuss-இல் விவாதத்தைக் காண்க