Namefi

Sea Turtle: அரசுகளை உளவு பார்க்க DNS-ஐக் கடத்திய அரசு ஆதரவு நடவடிக்கை

2019-இல் Cisco Talos வெளிப்படுத்திய அரசு ஆதரவு நடவடிக்கையான “Sea Turtle”, ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்கள் வழியாக DNS-ஐ எப்படிக் கடத்தியது — அரசுகள், அமைச்சகங்கள், எரிசக்தி நிறுவனங்களின் போக்குவரத்தைத் தாக்குபவர் சேவையகங்களுக்குத் திசைமாற்றியது, இடைமறிப்புக்காக CA கையொப்பமிட்ட மற்றும் பிற சான்றிதழ்களைப் பெற்றது, ஒரு தேசிய TLD பதிவகத்திற்குள் ஊடுருவியது — என்பதன் ஆய்வு.

Aileen WrightAileen Wrightஎழுத்தாளர்Victor ZhouVictor Zhouதொகுப்பாளர்Arivu IyandhiranArivu Iyandhiranமொழிபெயர்ப்பாளர்17 ஜூன், 2026தோ. 8 நிமிட வாசிப்பு
  • domains
  • security
  • dns
  • domain-security
X இல் பகிரவும்

பெரும்பாலான இணையத் தாக்குதல்கள் ஓர் இலக்கின் உள்ளே நுழைய முயல்கின்றன. Sea Turtle நடவடிக்கை அமைதியான, அதைவிட மிகவும் ஆபத்தான ஒன்றைச் செய்தது: இலக்கு எங்கு இருக்கிறது என்று இணையம் முழுவதற்கும் கூறும் வரைபடத்திற்குள் அது நுழைந்தது.

நீங்கள் ஓர் அரசாங்க அமைச்சகத்தின் இணைய முகவரியை உள்ளிடும்போதோ, அதன் அதிகாரிகளுக்கு மின்னஞ்சல் அனுப்பும்போதோ, மனிதர்கள் படிக்கக்கூடிய அந்தப் பெயரைச் சரியான சேவையகத்தின் எண் முகவரியாக மாற்றுமாறு உங்கள் கணினி முதலில் டொமைன் பெயர் அமைப்பிடம் — DNS-இடம் — கேட்கிறது. DNSSEC, TLS சான்றிதழ் சரிபார்ப்பு, வழிப்படுத்தல் பாதுகாப்பு போன்றவை அந்தப் பாதையின் சில பகுதிகளைச் சரிபார்க்க முடியும்; ஆனால் அவற்றின் பயன்பாடும் அமலாக்கமும் சீரற்றவை. Sea Turtle-இன் இயக்குநர்கள் அந்த இடைவெளிகளை இரண்டு ஆண்டுகளுக்கும் மேலாகப் பயன்படுத்தி, மத்திய கிழக்கு மற்றும் வட ஆப்பிரிக்க அரசுகளை உளவு பார்த்தனர்.

2019 ஏப்ரலில் Cisco Talos வெளிப்படுத்திய Sea Turtle, அரசு ஆதரவு உளவுக்கான கருவியாக DNS ஆயுதமாக்கப்பட்டதற்கான மிகத் தெளிவான வழக்காய்வுகளில் ஒன்று. தாக்குபவர்கள் தங்கள் இலக்குகளுக்கு மேலே இருந்த ரெஜிஸ்ட்ரார்கள், பதிவகங்கள், DNS வழங்குநர்களைக் குறிவைத்தனர். அந்த நிலையிலிருந்து அவர்கள் போக்குவரத்தைத் திசைமாற்றி, நற்சான்றுகளைத் திரட்டி, இடைமறிப்புச் சேவையகங்களில் CA கையொப்பமிட்ட, திருடப்பட்ட அல்லது சுய கையொப்பமிட்ட சான்றிதழ்களைப் பயன்படுத்தினர். CA கையொப்பமிட்ட சான்றிதழ் டொமைன் சரிபார்ப்புக்குப் பிறகு சட்டபூர்வமாக வழங்கப்பட்டது; அது போலியாக உருவாக்கப்பட்ட மறையியல் கையொப்பம் அல்ல.

அரசு ஆதரவு உளவின் இலக்காக DNS

DNS சில நேரங்களில் இணையத்தின் தொலைபேசிப் புத்தகம் என்று அழைக்கப்படுகிறது; ஆனால் அது அதன் பங்கைக் குறைத்து மதிப்பிடுகிறது. அஞ்சல் வழிப்படுத்தல் அமைப்புடன் அதை ஒப்பிடுவது பொருத்தமானது: ஒவ்வொரு மின்னஞ்சலும், ஒவ்வொரு உள்நுழைவும், ஒவ்வொரு API அழைப்பும் ஒரு பெயரைத் தீர்மானிப்பதில் தொடங்குகிறது. அந்தத் தீர்மானத்தை நீங்கள் கட்டுப்படுத்தினால், சேருமிடத்தை நீங்கள் கட்டுப்படுத்துகிறீர்கள் — இரு தரப்பினரும் தனிப்பட்டதாகவும் நேரடியானதாகவும் நம்பும் உரையாடல்களின் நடுவில் கண்ணுக்குத் தெரியாமல் அமர முடியும்.

அதனால் DNS உளவுக்கு ஏறக்குறைய சரியான இலக்காகிறது. ஒரு DNS வழங்குநரைக் கைப்பற்றுவது, அதைச் சார்ந்திருக்கும் ஒவ்வொரு அமைப்பின் போக்குவரத்தையும் வெளிப்படுத்தக்கூடும். இறுதிப் பயனர் சாதனத்தில் இயங்கும் தீங்குநிரலைப் போலல்லாமல், DNS முறைகேடு பாதிக்கப்பட்டவரின் சொந்த இயந்திரங்களைத் தொடுவதில்லை: ஸ்கேன் செய்ய எதுவும் இல்லை, தனிமைப்படுத்த எதுவும் இல்லை. பதிவுகள் வெறுமனே புதிய இடத்தைச் சுட்டுகின்றன.

செயல்முறை குறித்து Talos நேரடியாகக் கூறியது. அதன் அறிக்கையின்படி, தாக்குபவர் DNS பெயர்ப் பதிவுகளைச் சட்டவிரோதமாக மாற்றி, பயனர்களைத் தாக்குபவர் கட்டுப்படுத்தும் சேவையகங்களை நோக்கிச் சுட்டும்போது DNS கடத்தல் நிகழ்கிறது. விவரிக்க எளிதானது; நடைமுறையில் பேரழிவை ஏற்படுத்தக்கூடியது.

Sea Turtle நடவடிக்கை (2017–2019)

ஆமை உருவில் நிழலாகத் தோன்றும் அரசு ஆதரவு நபர் ஒருவர், ஒரு பிராந்தியத்தின் வடிவமைக்கப்பட்ட வரைபடத்தில் ஒளிரும் அம்புகளை அமைதியாகத் திசைமாற்றுவதையும், ஒளிரும் பிணையக் கோடுகள் மறைந்த சேவையகங்களை நோக்கி வளைவதையும் காட்டும் வண்ணமயமான கருத்துப்படம்

Sea Turtle உடனடியாகத் தாக்கிவிட்டு வெளியேறும் நடவடிக்கை அல்ல. இந்தத் தொடர் நடவடிக்கை 2017 ஜனவரியிலேயே தொடங்கி, 2019 ஆம் ஆண்டின் முதல் காலாண்டு வரை தொடர்ந்திருக்கலாம் என்று Talos மதிப்பிட்டது — இரண்டு ஆண்டுகளுக்கும் மேலான பொறுமையான, தொடர்ச்சியான செயல்பாடு.

அந்தக் காலத்தில், Talos கணக்கின்படி, 13 வெவ்வேறு நாடுகளில் குறைந்தது 40 வெவ்வேறு அமைப்புகள் இந்த நடவடிக்கையில் கைப்பற்றப்பட்டன. அதன் பரப்பை TechCrunch சுருக்கியது: இரண்டு ஆண்டுகளுக்கும் மேலாக 13 நாடுகளில் 40 அரசாங்க மற்றும் புலனாய்வு அமைப்புகள், தொலைத்தொடர்பு நிறுவனங்கள், இணையப் பெருநிறுவனங்களை அந்தக் குழு குறிவைத்திருந்தது; ஆர்மீனியா, எகிப்து, துருக்கி, ஸ்வீடன், ஜோர்டான், ஐக்கிய அரபு அமீரகம் உள்ளிட்ட நாடுகளில் பாதிக்கப்பட்டவர்கள் கண்டறியப்பட்டனர்.

இந்த நடவடிக்கையை ஒரு குறிப்பிட்ட அரசுக்கு வெளிப்படையாகக் காரணம்சாட்ட Talos மறுத்தாலும், இயக்குநரின் திறன் குறித்து அது நம்பிக்கையுடன் இருந்தது. Cisco Talos-இன் Craig Williams TechCrunch-இடம் கூறியபடி, இது நாம் முன்பு காணாத, ஒப்பீட்டளவில் தனித்துவமான வழியில், புதிய உத்திகள், நுட்பங்கள், நடைமுறைகளைப் பயன்படுத்திச் செயல்படும் புதிய குழு; அந்தக் குழுவின் முதன்மை நோக்கம் உளவு நடத்துவது என்று குழு மதிப்பிட்டது.

யார் குறிவைக்கப்பட்டனர், என்ன பணயம் வைக்கப்பட்டது

பாதிக்கப்பட்டவர்களின் பட்டியல் புலனாய்வுத் தகவல் சேகரிப்புக்கான விருப்பப் பட்டியலைப் போல இருந்தது. தேசியப் பாதுகாப்பு அமைப்புகள், வெளியுறவு அமைச்சகங்கள், முக்கிய எரிசக்தி அமைப்புகள் ஆகியவற்றை முதன்மை இலக்குகளாக Talos அடையாளம் கண்டது — பகைமை கொண்ட ஓர் அரசு உள்தகவல்களை வாசிக்க மிகவும் விரும்பும் நிறுவனங்களே இவை.

இரண்டாம் நிலைப் பாதிக்கப்பட்டவர்கள், ஒரு வகையில், இன்னும் அதிகத் தகவலை வெளிப்படுத்தினர். பல DNS ரெஜிஸ்ட்ரார்கள், தொலைத்தொடர்பு நிறுவனங்கள், இணையச் சேவை வழங்குநர்களையும் தாக்குபவர்கள் குறிவைத்ததாக Talos கண்டறிந்தது. இவர்கள் இறுதி இலக்குகள் அல்ல; இலக்கை அடைவதற்கான வழிமுறைகள். உட்கட்டமைப்பு வழங்குநர்களைக் கைப்பற்றுவதன் மூலம், கீழ்நிலையில் இருந்த உண்மையான இலக்குகளின் DNS-ஐ மாற்றும் அதிகாரத்தைத் தாக்குபவர்கள் பெற்றனர்.

இலக்குகளின் மதிப்பை BleepingComputer தெளிவாகச் சுருக்கியது: வெளியுறவு அமைச்சகங்கள், இராணுவ அமைப்புகள், புலனாய்வு அமைப்புகள், எரிசக்தி நிறுவனங்கள் முதன்மை இலக்குகள். ஒரு வெளியுறவு அமைச்சகத்தின் மின்னஞ்சல் மற்றும் உள்நுழைவுப் போக்குவரத்தை அமைதியாக இடைமறிக்க முடிந்தால், மறையாக்கத்தை உடைக்க வேண்டியதில்லை — நற்சான்றுகளைத் திரட்டி, மின்னஞ்சல் செல்லும் போதே அதைப் படிக்கலாம்.

இது எப்படி நடந்தது: நம்பிக்கைச் சங்கிலியைக் கடத்துதல்

ஒளிரும் அரசாங்க உறைகளின் ஓட்டத்தை இடைமறித்து, ஒவ்வொன்றிலும் போலியான பச்சை முத்திரையைப் பதித்துப் பின்னர் அனுப்பும் இடைநபர் உருவத்தையும், உடைந்த குழாயின் இரு முனைகளிலும் ஒன்றையொன்று எதிர்கொள்ளும் இரண்டு பூட்டுகளையும் காட்டும் வண்ணமயமான கருத்துப்படம்

Sea Turtle-ஐ வழக்கத்திற்கு மாறாக நுட்பமானதாக ஆக்கியது இதுதான்: தாக்குபவர்கள் அரிதாகவே பாதிக்கப்பட்டவர்களை நேரடியாகத் தாக்கினர். அதற்குப் பதிலாக நம்பிக்கைச் சங்கிலியில் மேலே ஏறினர்.

Talos மறுகட்டமைத்து, சுயாதீனச் செய்திகள் உறுதிப்படுத்திய முறை தோராயமாக இவ்வாறு நடந்தது. முதலில், DNS வழங்குநர், ரெஜிஸ்ட்ரார் அல்லது பதிவகத்தில் கால்பதிக்க வேண்டும் — பொதுவாகக் குறிவைத்த ஃபிஷிங் அல்லது அறியப்பட்ட குறைபாட்டைப் பயன்படுத்தி. அந்த அணுகலைக் கொண்டு, இலக்கின் சட்டபூர்வப் பயனர்களைத் தாக்குபவர் கட்டுப்படுத்தும் சேவையகங்களை நோக்கிச் சுட்டுமாறு DNS பதிவுகளை மாற்றினர். அந்தச் சேவையகங்கள் இடைநபர் அடுக்காக அமைக்கப்பட்டன: BleepingComputer கூறியபடி, பாதிக்கப்பட்டவர் பயன்படுத்தும் சட்டபூர்வச் சேவைகளைப் போல நடித்து, உள்நுழைவு நற்சான்றுகளைத் திருடும் நோக்கில் Sea Turtle இயக்குநர்கள் ஓர் இடைநபர் (MitM) கட்டமைப்பை அமைத்தனர். பாதிக்கப்பட்டவர்கள் தங்கள் வழக்கமான மின்னஞ்சல் அல்லது VPN தளம்போல் தோன்றிய ஒன்றில் உள்நுழைந்தனர்; அவர்கள் தாக்குபவர் கட்டுப்படுத்திய சேவையகங்களுடன் தொடர்புகொண்டபோது, தாக்குபவர்கள் சட்டபூர்வப் பயனர் நற்சான்றுகளைப் பிடித்தனர். பின்னர் எதுவும் தவறாகத் தோன்றாதபடி உண்மையான சேவைக்கு அமைதியாகத் தகவலை அனுப்பினர்.

பச்சைப் பூட்டை அவர்கள் தோற்கடித்த விதமே இதில் மிகச் சாமர்த்தியமான — மிகவும் அச்சமூட்டும் — பகுதி. போக்குவரத்தைத் திசைமாற்றுவது ஒன்று; உலாவியின் சான்றிதழ் எச்சரிக்கையைத் தூண்டாமல் அதைச் செய்வது வேறொன்று. தாங்கள் போல நடித்த டொமைன்களுக்கு உண்மையான, செல்லுபடியாகும் சான்றிதழ்களைப் பெற்று Sea Turtle இதைச் செய்தது. தாக்குபவர்கள் அதே டொமைனுக்காக மற்றொரு வழங்குநரிடமிருந்து சான்றிதழ் ஆணையம் கையொப்பமிட்ட X.509 சான்றிதழைப் பெற்றனர் என்று Talos கண்டறிந்தது; Let's Encrypts, Comodo, Sectigo மற்றும் சுய கையொப்பமிட்ட சான்றிதழ்களை இந்த நபர்கள் தங்கள் MitM சேவையகங்களில் பயன்படுத்தினர் என்றும் குறிப்பிட்டது. DNS பதிவுகள் அவர்களின் கட்டுப்பாட்டில் இருந்ததால், இலவச சான்றிதழ் ஆணையங்கள் நம்பிய தானியக்க டொமைன் சரிபார்ப்புகளை அவர்களால் கடக்க முடிந்தது — தங்களுக்குச் சொந்தமில்லாத டொமைனுக்கான சட்டபூர்வமான பச்சைப் பூட்டுடன் வெளியேற முடிந்தது.

இதனுடன் நெருங்கிய தொடர்புடைய முந்தைய அலையை ஆவணப்படுத்திய Brian Krebs இதே செயல்முறையை விவரித்தார்: இந்த டொமைன்களின் DNS பதிவுகளைத் தாக்குபவர்கள் மாற்றியதாகத் தெரிகிறது; அதன் விளைவாக டொமைன்கள் அவர்கள் கட்டுப்படுத்திய ஐரோப்பிய சேவையகங்களைச் சுட்டின; பின்னர் Comodo மற்றும்/அல்லது Let's Encrypt SSL வழங்குநர்களிடமிருந்து அந்த டொமைன்களுக்கான SSL சான்றிதழ்களைப் பெற முடிந்தது. மேற்கோளிடப்பட்ட பாதிக்கப்பட்டவர்களில் ஒன்று, ஐக்கிய அரபு அமீரக அரசாங்க அலுவலகங்களின் மின்னஞ்சலைக் கையாளும் mail.gov.ae.

கைப்பற்றப்பட்ட உட்கட்டமைப்பு வழங்குநர்களும் ஒரு ccTLD பதிவகமும்

இந்த நடவடிக்கை உட்கட்டமைப்பு வழங்குநர்களையும், பின்னர் ஒரு நாட்டுக் குறியீட்டு உயர்நிலை டொமைன் பதிவகத்தையும் அடைந்தது. இவை வெவ்வேறு பங்குகளும் வெவ்வேறு சம்பவங்களும்.

பொதுவெளியில் உறுதிசெய்யப்பட்ட ஒரு சம்பவம் ஸ்வீடனின் Netnod-ஐச் சார்ந்தது. Krebs தெரிவித்தபடி, தாக்குபவர்கள் Netnod-இன் டொமைன் பெயர் ரெஜிஸ்ட்ராரில் இருந்த கணக்குகளை அணுகினர்; தாக்குதலில் தனது பங்கை ஜனவரி 2 அன்று அறிந்ததாக Netnod கூறியது. இறுதி இலக்கு தான் அல்ல என்றும், மற்ற இணையச் சேவைகளுக்கான உள்நுழைவுத் தகவல்களைப் பிடிக்கப் பயன்படுத்தப்பட்ட பாதை என்றும் Netnod தெரிவித்தது. இது Netnod-இன் ரெஜிஸ்ட்ரார் கணக்கு வழியாகக் கிடைத்த அணுகல்; ஒவ்வொரு நாட்டுநிலைப் பெயர்வெளியையோ Netnod இயக்கும் ஒவ்வொரு DNS சேவையையோ தாக்குபவர்கள் கட்டுப்படுத்தினர் என்பதற்கான ஆதாரம் அல்ல.

பரந்த முக்கியத்துவத்தை Talos கடுமையான வார்த்தைகளில் விவரித்தது: மூலச் சேவையகப் பிரதி ஒன்றை நிர்வகிக்கும் அமைப்புக்கு எதிரான, பொதுவெளியில் உறுதிசெய்யப்பட்ட முதல் சம்பவத்துக்கு இயக்குநர்களே பொறுப்பு. கிரீஸின் .gr ccTLD பதிவகத்தை இயக்கும் ICS-FORTH பின்னர் கைப்பற்றப்பட்டது, நாட்டுக் குறியீட்டுப் பதிவகத்தைக் குறிவைத்த இந்த நடவடிக்கையின் இன்னும் தெளிவான சம்பவம்.

எதிர்வினையும் பிந்தைய விளைவுகளும்: அவர்கள் நிறுத்தவில்லை

இந்த அளவிலான DNS கடத்தல் அதிகாரப்பூர்வ எதிர்வினையைத் தூண்டியது. 2019 ஜனவரியில் அமெரிக்க Cybersecurity and Infrastructure Security Agency, Emergency Directive 19-01, “Mitigate DNS Infrastructure Tampering” என்ற உத்தரவை வெளியிட்டது — CISA வெளியிட்ட முதல் அவசர உத்தரவு. கூட்டாட்சி அமைப்புகள் தங்கள் DNS பதிவுகளைத் தணிக்கை செய்யவும், DNS நிர்வாகக் கணக்குகளின் நற்சான்றுகளை மாற்றவும், அந்தக் கணக்குகளில் பலகாரணி அங்கீகாரத்தைச் செயல்படுத்தவும் அது உத்தரவிட்டது. DNS நிர்வாகம் தேசியப் பாதுகாப்பின் முன்னணியாக மாறியிருந்ததை அது மறைமுகமாக ஒப்புக்கொண்டது.

Sea Turtle பற்றிய மிகவும் குறிப்பிடத்தக்க அம்சம், அது வெளிப்படுத்தப்பட்ட பிறகு நடந்ததுதான். Talos போன்ற விற்பனையாளர் தங்கள் செயல்முறையை வெளியிட்ட பிறகு பெரும்பாலான நடவடிக்கைகள் அமைதியாகிவிடும். Sea Turtle எதிர்மாறாக நடந்தது.

2019 ஜூலை தொடர் அறிக்கையில், அந்த நாட்டுக் குறியீட்டைப் பயன்படுத்தும் ஒவ்வொரு டொமைனின் DNS பதிவுகளையும் நிர்வகிக்கும் நாட்டுக் குறியீட்டு உயர்நிலை டொமைன் (ccTLD) பதிவகம் உட்பட புதிய பாதிக்கப்பட்டவர்களைக் குழு கண்டுபிடித்ததாக Talos தெரிவித்தது. குறிப்பாக, .gr பெயர்வெளியை இயக்கும் அமைப்பான கிரீஸின் ccTLD, Foundation for Research and Technology - Hellas-இன் Institute of Computer Science (ICS-Forth) கைப்பற்றப்பட்டது. ICS-Forth தரவு மீறலைப் பொதுவெளியில் ஒப்புக்கொண்ட பிறகும், குறைந்தது மேலும் ஐந்து நாட்களுக்கு ஊடுருவல் நீடித்ததை Cisco தொலைஅளவீட்டுத் தரவு உறுதிசெய்தது என்று SecurityWeek குறிப்பிட்டது.

குழுவைப் பற்றிய Talos-இன் மதிப்பீடு வழக்கத்திற்கு மாறாகக் கூர்மையானது: இந்தக் குழு வழக்கத்திற்கு மாறாகத் துணிச்சலுடன் செயல்படுவதாகத் தெரிகிறது; எதிர்காலத்திலும் அதைத் தடுக்க முடியாத வாய்ப்பே அதிகம். அவர்கள் கூறியது சரியாக இருந்தது. Sea Turtle ஒருமுறை நடந்த சம்பவம் அல்ல; DNS அடுக்கு உளவு செயல்படுகிறது என்பதையும், அதைச் செய்பவர்கள் பொதுவெளியிலேயே தொடர்ந்து செயல்படத் தயாராக இருக்கிறார்கள் என்பதையும் காட்டிய செயல்முறை விளக்கம்.

முக்கிய உட்கட்டமைப்பாக DNS நமக்குக் கற்பிப்பவை

புவிசார் அரசியலை நீக்கிப் பார்த்தால், இணையத்தின் பெயரிடல் அடுக்கு உண்மையில் எவ்வாறு செயல்படுகிறது என்பதைப் பற்றிய சில சங்கடமான பாடங்களை Sea Turtle விட்டுச் செல்கிறது.

  1. DNS ஒரு நம்பிக்கைச் சங்கிலி; அதன் அனைத்துப் பகுதிகளையும் நீங்கள் கட்டுப்படுத்துவதில்லை. உங்கள் பாதுகாப்பு சிறப்பாக இருக்கலாம். ஆனால் உங்கள் டொமைனின் தீர்மானப் பாதை ஒரு ரெஜிஸ்ட்ரார் மற்றும் பதிவகம் வழியாகச் செல்கிறது; அவற்றில் ஒன்று கைப்பற்றப்பட்டால், உங்கள் பிணையத்தைத் தொடாமலேயே பதிவுகளை மாற்ற முடியும். உங்களுக்கு மிகக் குறைந்த பார்வை கிடைக்கும் சங்கிலிக் கண்ணியைத் தாக்குபவர்கள் திட்டமிட்டுக் குறிவைப்பார்கள் என்பதை Sea Turtle நிரூபித்தது.

  2. செல்லுபடியாகும் சான்றிதழ் சட்டபூர்வமான சேருமிடத்திற்கான ஆதாரம் அல்ல. பச்சைப் பூட்டு, அந்த நேரத்தில் டொமைனைக் கட்டுப்படுத்தும் நபரிடம் இணைப்பு மறையாக்கப்பட்டிருப்பதை உறுதிப்படுத்துகிறது — தாக்குபவர் DNS-ஐக் கடத்தியிருந்தால், அது அவர்தான். டொமைன் மூலம் சரிபார்க்கப்படும் சான்றிதழ்களின் நம்பகத்தன்மை, அவை சரிபார்க்கும் DNS-இன் நம்பகத்தன்மையைச் சார்ந்தது.

  3. DNS முறைகேடு பாதிக்கப்பட்டவருக்கு ஏறக்குறைய கண்ணுக்குத் தெரியாது. பாதிக்கப்பட்டவரின் இயந்திரங்களில் தீங்குநிரல் இயங்குவதில்லை. இறுதிப்புள்ளி ஸ்கேனர்கள் எதையும் காண்பதில்லை. பதிவுகள் சுட்டக்கூடாத இடத்தைச் சுட்டுகின்றன என்பதே ஒரே அறிகுறி — அதனால்தான் எதிர்பாராத மாற்றங்களுக்காக DNS பதிவுகளைக் கண்காணிப்பதும் அவற்றைக் கட்டுப்படுத்துவதும் மிகவும் முக்கியம்.

  4. ரெஜிஸ்ட்ரார் மற்றும் பதிவகக் கணக்குப் பாதுகாப்பு தேசியப் பாதுகாப்பு உட்கட்டமைப்பு. CISA-இன் முதல் அவசர உத்தரவு, அதன் மையத்தில், DNS நிர்வாகக் கணக்குகளின் நற்சான்றுகளைப் பற்றியது. பலகாரணி அங்கீகாரம், பதிவகப் பூட்டுகள், DNS பதிவுகளை மாற்றக்கூடிய கணக்குகளுக்கான கடுமையான அணுகல் கட்டுப்பாடு ஆகியவை சாதாரணச் சுகாதார நடவடிக்கைகள் அல்ல — ஒரு டொமைனை உண்மையில் வைத்திருப்பதற்கும், வைத்திருப்பதுபோல் தோன்றுவதற்கும் இடையிலான வேறுபாடு அவை.

Namefi கோணம்

சரிபார்க்கக்கூடிய, முறைகேடு-எதிர்ப்பு கொண்ட டொமைன் உரிமையைச் சித்தரிக்கும் வண்ணமயமான படம் — பச்சைக் கேடயம், பச்சை Namefi டோக்கன் மற்றும் DNS தொடர்ச்சியால் பாதுகாக்கப்பட்ட டொமைன் அட்டை

Sea Turtle என்பது DNS நிர்வாகத்தின் மீதான அதிகாரம் திருடப்பட்ட கதை. ரெஜிஸ்ட்ரார், பதிவகம், DNS வழங்குநர் கணக்குகள், டொமைனின் உரிமைக் குறியீட்டிலிருந்து தனியாக ஒப்படைப்பையோ ஹோஸ்ட் செய்யப்பட்ட பதிவுகளையோ மாற்ற முடியும்.

Namefi, டொமைன் உரிமை மற்றும் பரிமாற்றத்துக்கான ஆன்-செயின் அடுக்கை வழங்குகிறது. அதனால் டோக்கனைஸ் செய்யப்பட்ட உரிமை நிலையைச் சுயாதீனமாகத் தணிக்கை செய்ய முடியும்; ஆனால் DNS தீர்மானமும் அமைவாக்கமும் வழக்கமான DNS அடுக்கிலேயே நீடிக்கின்றன. எனவே கைப்பற்றப்பட்ட ரெஜிஸ்ட்ரார் அல்லது பதிவகம், ஆன்-செயின் உரிமை டோக்கன் மாறாமல் இருக்கும்போதே DNS-ஐத் திசைமாற்ற முடியும்; டோக்கனைசேஷன் மட்டும் Sea Turtle-இன் தாக்குதல் பாதையைத் தடுக்கவோ அவசியம் வெளிப்படுத்தவோ செய்யாது.

ஃபிஷிங்-எதிர்ப்புள்ள அங்கீகாரம், குறைந்தபட்சச் சிறப்புரிமை, ஆதரிக்கப்படும் இடங்களில் புதுப்பிப்பைத் தடுக்கும் கட்டுப்பாடுகள், DNS மற்றும் சான்றிதழ் கண்காணிப்பு, தீர்மானச் சங்கிலியின் ஒவ்வொரு வழங்குநரையும் உள்ளடக்கிய சம்பவ எதிர்வினை ஆகியவையே பொருத்தமான பாதுகாப்புகள். உரிமைச் சரிபார்ப்பு வேறொரு சிக்கலைத் தீர்க்கிறது; இந்தக் கட்டுப்பாடுகளுக்கு மாற்றாக அதை முன்வைக்கக் கூடாது.

ஆதாரங்களும் மேலதிக வாசிப்பும்

பங்களிப்பாளர்கள்

Aileen Wright
Aileen Wrightஎழுத்தாளர்
கலை மற்றும் வரலாற்று எழுத்தாளர் • Namefi

Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.

பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.

Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.

Victor Zhou
Victor Zhouதொகுப்பாளர்
நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர் • Namefi

Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.

பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.

Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.

Arivu Iyandhiran
Arivu Iyandhiranமொழிபெயர்ப்பாளர்
தமிழ் உள்ளூர்மயமாக்கல் மொழிபெயர்ப்பாளர் • Namefi

Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.

தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.

Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.

தொடர்புடைய வழிகாட்டிகள்

இக்கட்டுரையைப் பற்றி விவாதிக்கவும்

Namefi Discuss-இல் விவாதத்தைக் காண்க