Namefi

Perl.com டொமைன் திருட்டு: 30 ஆண்டுகள் பழமையான ஒரு சமூகத்தின் இல்லம் எப்படிச் சத்தமின்றித் திருடப்பட்டது

2021 ஜனவரி இறுதியில், பல தசாப்தங்களாக Perl நிரலாக்கச் சமூகத்தின் இல்லமாக இருந்த perl.com, ரெஜிஸ்ட்ரார் நிலையிலான கணக்குச் சமரசத்தின் மூலம் திருடப்பட்டது; சீனா வழியாக மாற்றப்பட்டு, தீம்பொருளுடன் தொடர்புடைய IP முகவரிக்குச் சுட்டப்பட்டு, $190,000 விலைக்கு விற்பனைப் பட்டியலில் இடப்பட்டது. அது எப்படி நடந்தது, எப்படி மீட்கப்பட்டது, ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பைப் பற்றி அது என்ன கற்பிக்கிறது என்பதைக் காணலாம்.

Fenwei BianFenwei Bianஎழுத்தாளர்Victor ZhouVictor Zhouதொகுப்பாளர்Arivu IyandhiranArivu Iyandhiranமொழிபெயர்ப்பாளர்17 ஜூன், 2026தோ. 8 நிமிட வாசிப்பு
  • domains
  • security
  • dns
  • domain-security
X இல் பகிரவும்

சில டொமைன்கள் பெயர்களைப் போலத் தோன்றும் உள்கட்டமைப்புகளாக இருக்கின்றன. perl.com அவற்றில் ஒன்று. அது ஓராண்டுக்கு முன்பு யாரோ உருவாக்கிய சந்தைப்படுத்தல் சொத்தோ பிராண்டோ அல்ல — இணையத்தின் தொடக்கக் காலத்திலிருந்தே Perl நிரலாக்கச் சமூகம் சுற்றி வாழ்ந்த இணையத் தளவாடத்தின் ஒரு பகுதி; ஆவணங்கள், கட்டுரைகள் மற்றும் அந்த நிரலாக்க மொழியின் பொதுமுகத்திற்கான அதிகாரபூர்வ முன்வாசல்.

எனவே, 2021 ஜனவரி 27 காலையில் அந்த முன்வாசல் திடீரென வேறொருவருக்குச் சொந்தமானபோது, அது சாமர்த்தியமான பிராண்டு முயற்சியோ பேச்சுவார்த்தையால் முடிந்த விற்பனையோ அல்ல. அது ஒரு திருட்டு. உண்மையான உரிமையாளரின் கட்டுப்பாட்டிலிருந்து பல மாதங்களுக்கு முன்பே டொமைன் சத்தமின்றிப் பறிக்கப்பட்டு, பல ரெஜிஸ்ட்ரார்களின் வழியாக மாற்றப்பட்டு, தீம்பொருளை விநியோகித்த வரலாறுள்ள ஓர் IP முகவரிக்குச் சுட்டப்பட்டிருந்தது. சமூகத்தின் சொந்த வலைப்பின்னல் இயக்குநர்கள் அதை நேரடியாகச் சொன்னார்கள்: "இன்று காலை perl.com டொமைன் கடத்தப்பட்டது; தற்போது அது ஒரு parking தளத்திற்குச் சுட்டுகிறது."

நமது Domain Mayday தொடரின் EP19 கதை இதுதான்: முப்பது ஆண்டுகள் பழமையான ஒரு சமூக டொமைன், எந்தச் சேவையகமும் ஊடுருவப்படாமலே எப்படித் திருடப்பட்டது, அதை மீட்க என்ன செய்ய வேண்டியிருந்தது என்பதன் கதை.

90-களின் தொடக்கத்திலிருந்து வைத்திருந்த ஒரு டொமைன்

இந்தத் திருட்டைப் புரிந்துகொள்ள, அதன் அமைப்பு எவ்வளவு சாதாரணமாக இருந்தது — அந்தச் சாதாரணத் தன்மையே எப்படி ஒரு பலவீனமாக மாறியது — என்பதையும் புரிந்துகொள்ள வேண்டும்.

perl.com ஏதோ பலப்படுத்தப்பட்ட பெருநிறுவனப் பெட்டகத்தில் வைக்கப்படவில்லை. நீண்ட காலமாக நிலைத்திருக்கும் பெரும்பாலான டொமைன்களைப் போலவே அது பராமரிக்கப்பட்டது: நம்பகமான ஒருவரின் பொறுப்பில், பரவலாகப் பயன்படுத்தப்படும் ஒரு ரெஜிஸ்ட்ராரிடம், ஆண்டுதோறும் எந்தச் சிக்கலுமின்றிப் புதுப்பிக்கப்பட்டு வந்தது. இந்தச் சம்பவத்தைப் பற்றிய தனது பதிவில், தளத்தின் ஆசிரியரான brian d foy அதன் வரலாற்றை இவ்வாறு விவரித்தார்: "இந்த டொமைன் 90-களின் தொடக்கத்தில் பதிவு செய்யப்பட்டது; அதற்குச் சற்று பின்னர் Tom Christiansen-க்கு அதன் கட்டுப்பாடு வழங்கப்பட்டது; அதன்பிறகு அவர் பதிவுக் கட்டணங்களைத் தொடர்ந்து செலுத்திவந்தார்."

இணையத்தின் மிக முக்கியமான பெயர்களில் பெரும் பகுதியின் முழுச் சுயவிவரமும் இதுதான். ஓர் நபர், ஒரு ரெஜிஸ்ட்ரார் உள்நுழைவு, முப்பது ஆண்டுகளாகச் சத்தமின்றிச் செலுத்தப்படும் கட்டணம். ரெஜிஸ்ட்ரார் கணக்கே தாக்குதலின் இலக்காகும் நாள் வரும்வரை இது மிகச் சிறப்பாகச் செயல்படும்.

2021 ஜனவரி 27: முன்வாசலின் பூட்டு மாற்றப்படுகிறது

பல தசாப்தங்கள் பழமையான ஒரு சமூக மரப்பெயர்ப் பலகை இரவில் சத்தமின்றிக் கழற்றப்பட்டுத் தூக்கிச் செல்லப்படுவதையும், பின்னணியில் ஒளிரும் circuit-board வானத்தையும் காட்டும் தெளிவான வண்ணமிகு கருத்தோவியம்

Perl சமூகத்தின் உள்கட்டமைப்பை இயக்குபவர்களிடமிருந்தே முதல் பொது எச்சரிக்கை வந்தது. Perl NOC (Network Operations Center) வலைப்பதிவு, டொமைன் "இன்று காலை" கடத்தப்பட்டதாகவும், அது சுட்டக்கூடாத ஓர் இடத்திற்கு இப்போது சுட்டுவதாகவும் பதிவிட்டது. ஒரு சாதாரண parking பக்கத்தைவிட மோசமாக, இயக்குநர்கள் "கடந்த காலத்தில் தீம்பொருளை விநியோகித்த தளங்களுடன் இதற்குத் தொடர்பு இருக்கலாம் என்பதற்கான சில அறிகுறிகள் உள்ளன" என்று எச்சரித்தனர்.

brian d foy அதே நாளில் இதைப் பொதுவெளியில் எழுப்பினார். சம்பவத்தைப் பற்றிய செய்தியும் நேரத்தை நேரடியாக உறுதிப்படுத்தியது: "ஜனவரி 27 அன்று, Perl நிரலாக்க நூலாசிரியரும் Perl.com ஆசிரியருமான brian d foy, perl.com டொமைன் திடீரென வேறொருவரின் பெயரில் பதிவு செய்யப்பட்டிருப்பதாக ட்வீட் செய்தார்."

சமூகத்தின் பதில் விரைவாகவும் நடைமுறைக்கேற்றதாகவும் இருந்தது. மீட்புப் பணி தொடங்கியபோது NOC வாசகர்களை ஒரு மாற்று முகவரிக்குத் திருப்பியது: "நீங்கள் உள்ளடக்கத்தைத் தேடுகிறீர்கள் என்றால், perldotcom.perl.org-ஐப் பார்வையிடலாம்." அதிகாரபூர்வப் பெயர் பறிபோயிருந்தாலும், உள்ளடக்கம் தொடர்ந்து அணுகக்கூடியதாக இருந்தது.

ஆபத்தில் இருந்தது என்ன: தீம்பொருளுடன் தொடர்புடைய IP முகவரி

ஒரு திருடப்பட்ட டொமைனின் ஆபத்து, அதன் மீது மக்கள் வைத்திருக்கும் நம்பிக்கைக்கு ஏற்ப அதிகரிக்கும் — perl.com மீது பெரும் நம்பிக்கை இருந்தது. பல மில்லியன் உருவாக்குநர்கள், பயிற்சிக் கட்டுரைகள், CPAN கருவிகள் மற்றும் இணையம் முழுவதும் இருந்த பழைய இணைப்புகள் அனைத்தும் அதைச் சுட்டின. அந்தப் பெயரைக் கட்டுப்படுத்தியவர், அந்த நம்பிக்கை அனைத்தும் எந்த முகவரிக்குச் சென்று சேர வேண்டும் என்பதையும் கட்டுப்படுத்தினார்.

புதிய உரிமையாளர் அதை ஆபத்தற்ற ஓர் இடத்திற்குச் சுட்டவில்லை. BleepingComputer ஆவணப்படுத்தியபடி, "perl.com டொமைன் பெயர் திருடப்பட்டு, இப்போது தீம்பொருள் பிரசாரங்களுடன் தொடர்புடைய ஓர் IP முகவரிக்குச் சுட்டுகிறது."

அதன் தொழில்நுட்பச் சுவடுகள் தெளிவாக இருந்தன. DNS பதிவுகள் மாற்றி எழுதப்பட்டு, "டொமைனுக்கு ஒதுக்கப்பட்ட IP முகவரிகள் 151.101.2.132-இலிருந்து Google Cloud IP முகவரியான 35.186.238[.]101-க்கு மாற்றப்பட்டன." அந்த இலக்கிற்குக் கடந்தகாலத் தொடர்பும் இருந்தது: "2019-இல், 35.186.238[.]101 என்ற IP முகவரி, தற்போது செயலிழந்துள்ள Locky ransomware-க்கான தீம்பொருள் இயக்கக்கூடிய கோப்பை விநியோகித்த ஒரு டொமைனுடன் இணைக்கப்பட்டிருந்தது."

இந்த இரண்டு உண்மைகளையும் ஒன்றாகப் பார்த்தால் ஆபத்து தெளிவாகிறது. உருவாக்குநர்கள் இயல்பாகவே நம்பும் ஒரு பெயர், திடீரெனத் தீம்பொருள் வரலாறுள்ள IP முகவரிக்குச் செல்வது, பொதுவாக ஏமாற்றுவதற்குக் கடினமான தொழில்நுட்ப மற்றும் பாதுகாப்பு விழிப்புணர்வுள்ளவர்களையே ஏமாற்றுவதற்குக் கிட்டத்தட்ட சரியான அமைப்பாகும்.

அது நடந்த விதம்: சேவையகத்தில் அல்ல, ரெஜிஸ்ட்ரார் கணக்கில்

போலியான உரிமை மாற்றுச் சீட்டு ஒன்று registry சேவை மேசையின் குறுக்கே நகர்த்தப்படுவதையும், அதிகாரபூர்வ இரப்பர் முத்திரை சிவப்பாக ஒளிர்வதையும், நியான் ஒளியில் ஆவணங்கள் சுழல்வதையும் — எந்தப் பிராண்டு சின்னங்களும் இல்லாமல் — காட்டும் தெளிவான வண்ணமிகு கருத்தோவியம்

இந்தச் சம்பவத்தை ஓர் அடிக்குறிப்பாக அல்லாமல் எடுத்துக்காட்டாக மாற்றுவது இதுதான்: யாரும் perl.com-இன் வலைச் சேவையகத்தை ஊடுருவவில்லை; யாரும் DNS கடவுச்சொல்லை ஊகிக்கவில்லை. இந்தத் தாக்குதல் அதற்கு ஒரு அடுக்கு மேலே, அந்தப் பெயர் யாருக்குச் சொந்தம் என்ற அதிகாரபூர்வப் பதிவை வைத்திருக்கும் நிறுவனமான ரெஜிஸ்ட்ராரிடம் நடந்தது.

சம்பவத்திற்குப் பிந்தைய தனது பதிவில், அவர்களின் செயற்பாட்டுக் கருதுகோளை brian d foy நேரடியாக விவரித்தார்: "போலி ஆவணங்கள் உள்ளிட்டவற்றைப் பயன்படுத்தி Network Solutions மீது ஒரு சமூகப் பொறியியல் தாக்குதல் நடத்தப்பட்டதாக நாங்கள் கருதுகிறோம்." செய்திகளும் இதை அதேவிதமாக விவரித்தன: இந்தத் திருட்டு, "செல்லத்தக்க அங்கீகாரம் இல்லாமல் டொமைனின் பதிவுகளை மாற்றுமாறு ரெஜிஸ்ட்ராரான Network Solutions-ஐ நம்பவைத்த ஒரு சமூகப் பொறியியல் தாக்குதல்" என்று கூறப்பட்டது.

இதில் மிகுந்த அமைதியிழக்கச் செய்யும் விவரம் அதன் காலவரிசை. சமூகம் ஜனவரியில்தான் இதைக் கவனித்தது; ஆனால் உண்மையான சமரசம் அதைவிடப் பல மாதங்களுக்கு முன்பே நிகழ்ந்திருந்தது. டொமைன் வழக்கறிஞரான John Berryhill-இன் ஆய்வு, உண்மையான தேதியைப் பல மாதங்கள் பின்னோக்கிக் கொண்டு சென்றது; perl.com பதிவு கூறுவதுபோல், "John Berryhill ட்விட்டரில் வழங்கிய சில தடயவியல் ஆய்வுகள், சமரசம் உண்மையில் செப்டம்பரிலேயே நிகழ்ந்ததைக் காட்டின." தாக்குபவர்களின் பொறுமையை SecurityWeek உறுதிப்படுத்தியது: "அவர் விளக்குவதன்படி, தாக்குதல் 2020 செப்டம்பரில் நடந்தது" — விளைவுகளை யாரும் காண்பதற்கு சுமார் நான்கு மாதங்களுக்கு முன்பு.

இவ்வளவு நீண்ட காத்திருப்பு ஏன்? டொமைன் பரிமாற்ற விதிகள் பொறுமைக்குப் பலன் தருவதால்தான். "தொடர்புத் தகவல் புதுப்பிக்கப்பட்ட பிறகு 60 நாட்களுக்கு ஒரு டொமைனை மாற்றுவதை ICANN தடை செய்கிறது." செப்டம்பரில் ஒரு ரெஜிஸ்ட்ரார் கணக்கைச் சத்தமின்றிக் கைப்பற்றும் தாக்குபவரால் உடனடியாக டொமைனை வேறிடத்திற்குக் கொண்டு செல்ல முடியாது — எனவே அவர்கள் காத்திருந்து, காலக்கெடு முடிந்ததும் நடவடிக்கை எடுத்தனர்.

இறுதியாக அவர்கள் டொமைனை நகர்த்தியபோது, மீட்பைக் கடினமாக்குவதற்காகப் பல ரெஜிஸ்ட்ரார்கள் மற்றும் நாடுகள் வழியாக அதன் தடத்தை மறைத்தனர். The Register முதல் மாற்றத்தை ஆவணப்படுத்தியது: "டிசம்பரில் டொமைன் BizCN ரெஜிஸ்ட்ராருக்கு மாற்றப்பட்டது; ஆனால் பெயர் சேவையகங்கள் மாற்றப்படவில்லை." BleepingComputer புவியியல் ரீதியாக அதே பாதையைக் கண்டறிந்தது: டொமைன் "Network Solutions-இல் இருந்தபோது 2020 செப்டம்பரில் திருடப்பட்டு, கிறிஸ்துமஸ் நாளில் சீனாவிலுள்ள ஒரு ரெஜிஸ்ட்ராருக்கு மாற்றப்பட்டது"; அதன் இறுதி மாற்றம் ஜனவரியில் நடந்தது: "டொமைன் ஜனவரியில் Key Systems, GmbH என்ற மற்றொரு ரெஜிஸ்ட்ராருக்கு மீண்டும் மாற்றப்பட்டது."

அதன்பிறகு அதை விற்றுப் பணமாக்க அவர்கள் முயன்றனர். பெயரைப் புதிதாக வேறிடத்திற்கு மாற்றியதும், "அங்கீகரிக்கப்படாத பதிவாளர், Afternic டொமைன் சந்தையில் அந்த டொமைனை $190,000-க்கு விற்க முயன்றார்." போலி ஆவணங்கள் மூலம் திருடப்பட்ட முப்பது ஆண்டுகள் பழமையான ஒரு சமூகச் சொத்து, பழைய பொருளைப் போல விற்பனைப் பட்டியலில் இடப்பட்டது.

மீட்பு: ஆவணங்களால் நடந்ததைத் திருத்தப் பல வாரங்கள் ஆவணப் பணி

ரெஜிஸ்ட்ரார்கள், registries மற்றும் உரிமைப் பதிவுகள் எனத் திருட்டை நிகழச் செய்த அதே இயந்திரமே அதை மீட்பதற்கான ஒரே வழியாகவும் இருந்தது. மீண்டும் பாதுகாக்க வேண்டிய சேவையகமோ நிறுவ வேண்டிய patch-ஓ இல்லை. Tom Christiansen தான் உண்மையான உரிமையாளர், புதிய "உரிமையாளர்" ஒரு மோசடிக்காரர் என்பதை ரெஜிஸ்ட்ரார் மற்றும் registry தொடர் வழியாக யாரோ நிரூபிக்க வேண்டியிருந்தது.

அந்தப் பணி சில நாட்களிலேயே தொடங்கியது. ஜனவரி 30 அன்று Perl NOC, "உரிமை பெற்ற பதிவாளரான Tom Christiansen உடன் இணைந்து Perl.com டொமைனை மீட்க Network Solutions பணியாற்றுகிறது" என்று தெரிவித்தது. அந்த முயற்சி "இறுதியில் பிப்ரவரி தொடக்கத்தில் டொமைனை அதன் முந்தைய உரிமையாளரான Tom Christiansen-க்கு மீட்டளிக்க வழிவகுத்தது."

ஆனால் "மீட்டெடுக்கப்பட்டது" என்பது "முழுமையாகச் சரிசெய்யப்பட்டது" என்று பொருளல்ல. brian d foy-இன் சொந்த விளக்கம் நிம்மதியையும் இன்னும் முடிக்கப்படாத பணியையும் ஒருசேரப் பதிவு செய்கிறது: "Perl.com டொமைன் மீண்டும் Tom Christiansen-இன் கைகளில் உள்ளது; இது மீண்டும் நிகழாதபடி பல்வேறு பாதுகாப்புப் புதுப்பிப்புகளில் நாங்கள் பணியாற்றுகிறோம்." டொமைன் தீம்பொருளுடன் தொடர்புடைய ஓர் IP முகவரிக்குச் சுட்டியிருந்ததால், பாதுகாப்புத் தயாரிப்புகள் அதைத் தடுப்புப் பட்டியலில் சேர்த்திருந்தன; சில DNS resolvers அதை sinkhole செய்திருந்தன. registry பதிவு சரியான பிறகும் இணையத்தின் நற்பெயர் அமைப்புகள் முழுவதும் அந்தப் பெயர் மீண்டும் நம்பகமானதாக மாறுவதற்குக் கூடுதலாகச் சில வாரங்கள் எடுத்தன — இந்த நீண்ட பின்னடைவு முழுச் சிக்கலையும் சுமார் இரண்டு மாதங்களுக்கு நீட்டித்தது.

foy-இன் சொற்களில் தலைப்புச் செய்தி கிட்டத்தட்ட குறைத்தே கூறப்பட்டது: "ஒரு வாரத்திற்கு Perl.com டொமைனின் கட்டுப்பாட்டை நாங்கள் இழந்தோம்." ஒரு வாரம் நீடித்த செயலில் உள்ள திருட்டு; அதற்கு முன் பல மாதங்கள் மறைந்திருந்த சமரசம்; அதன்பிறகு பல வாரங்கள் சீரமைப்புப் பணி.

ரெஜிஸ்ட்ரார் கணக்குப் பாதுகாப்பு மற்றும் நீண்டகால டொமைன்களைப் பற்றி இது கற்பிப்பது

perl.com திருட்டில் விநோதமான தொழில்நுட்பம் எதுவும் பயன்படுத்தப்படவில்லை என்பதாலேயே அது மிகுந்த பாடமாக அமைகிறது. அதை அடிப்படைகளாகப் பிரித்துப் பார்த்தால் கிடைக்கும் பாடங்கள் அசௌகரியமளிக்கும் அளவுக்குப் பொதுவானவை:

  1. உங்கள் ரெஜிஸ்ட்ரார் கணக்கே உண்மையான மிக முக்கியச் சொத்து. அனைவரும் தங்கள் சேவையகங்களையும் DNS host-ஐயும் பலப்படுத்துகிறார்கள். ஆனால் டொமைனின் உரிமைப் பதிவு ரெஜிஸ்ட்ராரிடம்தான் உள்ளது; அந்தக் கணக்கு பெரும்பாலும் ஒரு கடவுச்சொல் மற்றும் மாற்றங்களைச் செய்யும்படி பேசி இணங்கவைக்கக்கூடிய ஆதரவுக் குழு ஆகியவற்றால் மட்டுமே பாதுகாக்கப்படுகிறது. perl.com அங்கேதான் திருடப்பட்டது, edge-இல் அல்ல.

  2. சமூகப் பொறியியல் தொழில்நுட்பக் கட்டுப்பாடுகளை வென்றுவிடும். exploit இல்லை, பாதிக்கப்பட்டவர் பக்கத்தில் தீம்பொருள் இல்லை — ஓர் உண்மையான பதிவை நகர்த்தும் அளவிற்கு நம்பவைக்கக்கூடிய "போலி ஆவணங்கள் மற்றும் பிற முறைகள்" மட்டுமே. ரெஜிஸ்ட்ராரின் மனிதர்களை அந்தக் கட்டுப்பாட்டை மீறும்படி நம்பவைக்க முடிந்தால், உங்கள் சொந்த உள்நுழைவிலுள்ள இரு-காரணி அங்கீகாரம் உதவாது.

  3. நீண்ட காலமாக வைத்திருக்கும் டொமைன்கள் எளிய இலக்குகள். 90-களின் தொடக்கத்தில் பதிவு செய்யப்பட்டு முப்பது ஆண்டுகளாகத் தானாகப் புதுப்பிக்கப்பட்ட பெயரில், காலாவதியான தொடர்புத் தகவல், ஒரே நபரைச் சார்ந்த தோல்விப் புள்ளி, WHOIS பதிவைத் தினமும் கண்காணிக்காத உரிமையாளர் ஆகியவை சேரும் வாய்ப்புள்ளது. செப்டம்பரில் நடந்த சமரசம் ஜனவரி வரை கவனிக்கப்படாமல் இருக்கச் செய்வது இந்த அமைதியான நிலைத்தன்மையே.

  4. பரிமாற்ற விதிகள் இருபுறமும் வெட்டும். உரிமையாளர்களைப் பாதுகாக்க வேண்டிய, தகவல் புதுப்பிப்புக்குப் பிந்தைய 60 நாள் பரிமாற்றப் பூட்டு, தாக்குபவரின் காத்திருப்பறையாக மாறியது. பொறுமையுடன் பல ரெஜிஸ்ட்ரார்கள் மற்றும் நாடுகள் வழியாகத் தடத்தை மறைத்ததால் விரைவாகத் தீர்ந்திருக்க வேண்டிய பிரச்சினை, பல தரப்பினரும் பல வாரங்களும் தேவைப்பட்ட மீட்பாக மாறியது.

  5. மீட்பு, திருட்டைவிட மெதுவானது. பெயரைத் திருட ஒரு போலி ஆவணம் போதுமானதாக இருந்தது. அதைத் திரும்பப் பெற ரெஜிஸ்ட்ரார்கள், registry, உண்மையான உரிமையாளரின் சான்றுகள் ஆகியவை தேவைப்பட்டன; அதன்பின் தடுப்புப் பட்டியல்கள் மற்றும் resolvers இடையே நற்பெயரை மீண்டும் உருவாக்க மேலும் பல வாரங்கள் பிடித்தன. திருட்டு ஒரு பரிவர்த்தனை; மீட்பு பல பரிவர்த்தனைகள்.

கடுமையான சுருக்கம் இதுதான்: perl.com போன்ற ஒரு டொமைனுக்கு, உங்கள் கடவுச்சொல்லின் வலிமையைவிட அதை உதாசீனப்படுத்தும்படி உங்கள் ரெஜிஸ்ட்ராரை ஏமாற்ற முடியுமா என்பதே முக்கியம்.

Namefi-யின் கோணம்

சரிபார்க்கக்கூடிய, மாற்றத்தை எதிர்க்கும் டொமைன் உரிமையை — பச்சைக் கேடயம், பச்சை Namefi டோக்கன் மற்றும் DNS தொடர்ச்சியால் பாதுகாக்கப்பட்ட ஒரு டொமைன் அட்டையாக — காட்டும் வண்ணமிகு விளக்கப்படம்

perl.com திருட்டின் ஒவ்வொரு படியும் ஒரே பலவீனத்தைச் சார்ந்திருந்தது: உரிமை என்பது வேறொருவரின் கணக்கில் இருந்த ஒரு பதிவு; சரியான ஆதரவு முகவரை நம்பவைக்க முடிந்த எவராலும் அதை மாற்ற முடிந்தது. தாக்குபவருக்கு உரிமையாளரின் விசைகள் தேவைப்படவில்லை. ரெஜிஸ்ட்ராரின் நம்பிக்கையே தேவைப்பட்டது — முப்பது ஆண்டுகள் பழமையான ஒரு சொத்தை உலகின் மறுபக்கத்திற்கு மாற்றி விற்பனைப் பட்டியலில் இட, ஒரு போலி ஆவணம் போதுமானதாக இருந்தது.

டொமைன் உரிமை மறையியல் முறையில் சரிபார்க்கக்கூடியதாகவும், சத்தமின்றி மாற்றி எழுதுவதற்குக் கடினமானதாகவும் இருக்க வேண்டும் என்ற எதிர் அடிப்படையில் Namefi உருவாக்கப்பட்டுள்ளது. DNS உடன் இணக்கமாக இருக்கும் டோக்கனைஸ் செய்யப்பட்ட, ஆன்-செயின் சொத்தாக டொமைன் கட்டுப்பாட்டைப் பிரதிநிதித்துவப்படுத்துவதன் மூலம், "இந்தப் பெயர் யாருக்குச் சொந்தம்?" என்பதற்கான அதிகாரபூர்வ விடை, நம்பவைக்கும் ஒரு தொலைபேசி அழைப்பால் மாற்றக்கூடிய ரெஜிஸ்ட்ரார் தரவுத்தள வரியாக மட்டும் இருப்பதில்லை. பரிமாற்றங்கள் back-office ஆவணப் பணியாக அல்லாமல், கையொப்பமிடப்பட்டு தணிக்கை செய்யக்கூடிய நிகழ்வுகளாக மாறுகின்றன — இதனால் மோசடியான "உரிமை மாற்றத்திற்கு" நுழைய ஒரு மறைவாசல் கிடைப்பதில்லை.

இதனால் perl.com-ஐ ஒரே இரவில் திருடவே முடியாததாக்கியிருக்க முடியாது; ரெஜிஸ்ட்ரார்களும் registries-உம் இன்னமும் அந்தத் தொடரின் பகுதிகள்தான். ஆனால் இந்தச் சம்பவத்தை வரையறுத்த துல்லியமான தோல்வி முறையையே இது எதிர்கொள்கிறது — முப்பது ஆண்டுகளாக ஒரு பெயருக்குக் கட்டணம் செலுத்துவதற்கும், அது உங்களுடையது என்பதை மாற்றத்தை எதிர்க்கும் விதத்தில் நிரூபிக்க முடிவதற்கும் இடையிலான இடைவெளி — மேலும் யாரும் எதிர்ப்பதற்கு முன் திருடப்பட்ட டொமைனின் தடத்தை மறைக்கக்கூடிய காலச்சாளரத்தைச் சுருக்குகிறது.

perl.com தனது முன்வாசலைத் திரும்பப் பெற்றது. சரியான ஆவணத்தைக் கொண்ட ஒரு அந்நியர் திறக்கக்கூடிய பூட்டாக அது முதலில் ஏன் இருந்தது என்பதே இந்தச் சம்பவம் விட்டுச் செல்லும் கடினமான கேள்வி.

ஆதாரங்களும் மேலதிக வாசிப்பும்

பங்களிப்பாளர்கள்

Fenwei Bian
Fenwei Bianஎழுத்தாளர்
மென்பொருள் உருவாக்குநர் மற்றும் எழுத்தாளர் • Namefi

Fenwei Bian முப்பதுகளில் உள்ள மென்பொருள் உருவாக்குநர். வேலை நேரத்தை pull request-களிலும், வார இறுதிகளை மண் அல்லது மரத்தூளில் கைகளைப் பதித்தும் செலவிடுகிறார். GitHub-இல் பல ஆண்டுகள் திறந்த மூலத் திட்டங்களில் பணியாற்றிய அனுபவம், பெயர்களும் இடைமுகங்கள்தான் என்பதை அவருக்குக் கற்றுக்கொடுத்தது: ஒரு நல்ல பெயர் தெளிவாக இருக்கும், தான் என்ன செய்கிறது என்பதை நேர்மையாகச் சொல்லும், அடுத்ததாக அதைப் பயன்படுத்த வேண்டியவரிடமும் அக்கறை காட்டும்.

தோட்டக்கலை பொறுமைக்குப் பலன் தருவதோடு வெறும் ஆசையைத் தண்டிப்பதால் அதைச் செய்கிறார். மரவேலை செய்யும்போது ஓர் இணைப்பு பொருந்தும் அல்லது பொருந்தாது; இடைநிலை ஏதுமில்லை என்பதால் அதையும் விரும்புகிறார். பெயரிடல் குறித்து அவர் எழுதும் முறையிலும் இந்த இரண்டு பழக்கங்களும் தெரிகின்றன: இருமுறை அளக்க வேண்டும், ஆதாரத்தைச் சரிபார்க்க வேண்டும், கரடான இடத்தை மெருகேற்றி யாரும் கவனிக்க மாட்டார்கள் என்று நம்பக் கூடாது.

Namefi-க்காக, டொமைன் சந்தைகள் உண்மையில் எவ்வாறு இயங்குகின்றன, பெயர்களை டோக்கனைஸ் செய்வதிலும் மறுவிற்பனை செய்வதிலும் உள்ள நடைமுறைச் சமரசங்கள், இருபது ஆண்டுகளுக்குப் பிறகும் வைத்திருப்பதில் மகிழ்ச்சி தரக்கூடிய ஒரு டொமைனைத் தேர்ந்தெடுப்பது ஆகியவை குறித்து அவர் எழுதுகிறார்.

Victor Zhou
Victor Zhouதொகுப்பாளர்
நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர் • Namefi

Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.

பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.

Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.

Arivu Iyandhiran
Arivu Iyandhiranமொழிபெயர்ப்பாளர்
தமிழ் உள்ளூர்மயமாக்கல் மொழிபெயர்ப்பாளர் • Namefi

Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.

தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.

Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.

தொடர்புடைய வழிகாட்டிகள்

இக்கட்டுரையைப் பற்றி விவாதிக்கவும்

Namefi Discuss-இல் விவாதத்தைக் காண்க