Domain Mayday EP10: Phishing-க்கு ஆளான reseller வழியாக Syrian Electronic Army NYTimes.com-ஐ எவ்வாறு முடக்கியது
ஆகஸ்ட் 27, 2013 அன்று, Syrian Electronic Army, Melbourne IT-ன் reseller ஒருவரை phishing செய்து, nytimes.com மற்றும் Twitter-ன் டொமைன்களுக்கான DNS பதிவுகளை மாற்றி எழுதி, New York Times-ஐ பல மணி நேரம் offline ஆக்கியது. Registrar சங்கிலியின் பலவீனமான இணைப்பு, ஒரு செய்தித்தாளின் முன்வாசல் தோல்வியாக எப்படி மாறியது — registry locks எதை மாற்றியிருக்கும் — என்பது குறித்த ஆழமான ஆய்வு.
- domains
- security
- dns
- domain-security
ஒரு செய்தித்தாளின் டொமைன் பெயர் அதன் முன்வாசல். நீங்கள் nytimes.com என்று தட்டச்சிடும்போது, கண்ணுக்குத் தெரியாத ஒரு சங்கிலியை — domain registry, ஒரு registrar, சில நேரங்களில் அந்த registrar-க்குக் கீழே ஒரு reseller — நம்பி, அது உண்மையான செய்தியறைக்கே உங்களை அழைத்துச் செல்லும் என்றும் வேறு எங்கும் அழைத்துச் செல்லாது என்றும் எதிர்பார்க்கிறீர்கள். வழக்கமான நாளில் அந்தச் சங்கிலியைப் பற்றி நீங்கள் நினைப்பதே இல்லை. ஆகஸ்ட் 27, 2013 அன்று அது முறிந்தது; The New York Times-ன் முன்வாசலுக்குச் சென்ற பல மில்லியன் வாசகர்கள், அதை வேறு யாருடைய வாசலோ மாற்றியிருப்பதைக் கண்டனர்.
அந்த வேறு தரப்பு, 2013 முழுவதும் மேற்கத்திய ஊடக நிறுவனங்களை ஒவ்வொன்றாகக் குறிவைத்த Assad ஆதரவு hacker கூட்டமைப்பான Syrian Electronic Army (SEA). இந்த முறை அவர்கள் ஒரு கட்டுரையை மட்டும் deface செய்யவோ content management system-க்குள் ஊடுருவவோ இல்லை. ஒரு டொமைன் எங்கு சுட்டிக்காட்டுகிறது என்பதைத் தீர்மானிக்கும் DNS பதிவுகளுக்குள் — இன்னும் ஓர் அடுக்கு ஆழமாக — சென்று, உலகில் மிக அதிகமாகப் படிக்கப்படும் செய்தித் தளங்களில் ஒன்றின் முகவரியைச் சில மணி நேரங்களுக்கு அவர்கள் கட்டுப்படுத்தினர்.
ஒரு டொமைன் முன்வாசல்; ஆனால் அதன் பூட்டு உங்கள் கட்டுப்பாட்டில் இல்லை
The New York Times போன்ற நிறுவனம் ஒரு டொமைனைப் பதிவு செய்யும்போது, "இது யாருக்குச் சொந்தம், எங்கு சுட்டிக்காட்டுகிறது" என்பதற்கான அதிகாரப்பூர்வப் பதிவு registry-யிடம் இருக்கும் (.com-க்கு அது Verisign); அது ஒரு registrar வழியாக நிர்வகிக்கப்படுகிறது. பெரிய registrar-கள் reseller-கள் வழியாகவும் விற்கின்றனர் — டொமைன் சேவைகளை மறுவிற்பனை செய்யும் சிறிய நிறுவனங்களான அவை, registrar-ன் அமைப்புகளுக்கான தங்களது சொந்த login-ஐ வைத்திருக்கின்றன.
அந்த அடுக்கமைப்பு வசதியானது. அதே நேரத்தில், மிகவும் பலவீனமான இணைப்பே முழுச் சங்கிலியின் பாதுகாப்பை நிர்ணயிக்கும் ஒரு நம்பிக்கைச் சங்கிலியும் அது. Registrant, registrar ஊழியர் அல்லது reseller என அந்தச் சங்கிலியில் உள்ள யாராவது ஒருவராக தாக்குதலாளர் authenticate செய்ய முடிந்தால், registrar-ன் அமைப்புகள் வடிவமைப்பின்படியே அவரை சட்டப்பூர்வ உரிமையாளராகக் கருதும். Melbourne IT-ன் சொந்த chief executive, தோல்வி ஏற்பட்ட விதத்தை அழுத்தமான ஒரே வாக்கியத்தில் கூறினார்: "அவர்கள் முன்வாசல் வழியாகவே உள்ளே வந்தனர்" என்று AP-யிடம் தெரிவித்தார். செல்லுபடியாகும் username மற்றும் password உங்களிடம் இருந்தால், அங்கீகரிக்கப்பட்ட உரிமையாளர் நீங்கள்தான் என்று அமைப்பு கருதுகிறது. பிரச்சினை முழுவதையும் சுருக்கமாகச் சொன்னால் இதுதான்.
ஆகஸ்ட் 27, 2013: nytimes.com வேறு இடத்தைச் சுட்டிக்காட்டிய நாள்

செவ்வாய்க்கிழமை பிற்பகலில் வாசகர்களால் Times-ஐ அணுக முடியாமல் போனது. New York Times இணையதளம் "சில பயனர்களுக்கு இருண்டுவிட்டது" என்று ABC News தெரிவித்தது; தனது domain registrar மீதான தாக்குதலுக்குப் பிறகு தளம் "செவ்வாய்க்கிழமை பிற்பகலில் வாசகர்களுக்குக் கிடைக்கவில்லை" என்று செய்தித்தாளும் உறுதிப்படுத்தியது. இது ஒரு கணநேரத் தடங்கல் அல்ல. செவ்வாய்க்கிழமை "பல மணி நேரம் பார்வையாளர்களுக்கு வெற்றுத் திரைகளே தெரிந்தன" என்று Christian Science Monitor தெரிவித்தது — நிலைமையை மேலும் மோசமாக்கும் வகையில், தளம் செயலிழந்தது "அந்த மாதத்தில் இரண்டாவது முறை" ஆகும்.
உண்மையில் நடந்தது registrar மட்டத்தில் ஒரு DNS hijack. nytimes.com-ஐ ஓர் IP address-ஆக மொழிபெயர்க்கும் பதிவுகளைத் தாக்குதலாளர்கள் அணுகி மாற்றி எழுதினர். சம்பவம் குறித்த Wikipedia பதிவின்படி, NYTimes.com-ன் "DNS, 'Hacked by SEA' என்ற செய்தியைக் காட்டிய ஒரு பக்கத்துக்குத் திருப்பிவிடப்பட்டது". முன்வாசல் வேறொரு வாசலின் மீது மீண்டும் பொருத்தப்பட்டிருந்தது.
அந்தக் கணக்கில் இருந்த ஒரே இலக்கு Times அல்ல. நிகழ்நேரத்தில் செய்தி வெளியிட்ட TechCrunch, "The New York Times மற்றும் Twitter ஆகிய இரண்டின் name servers-உம் registrar Melbourne IT வழியாகப் பதிவு செய்யப்பட்டிருப்பதாகத் தெரிகிறது" என்றும், Twitter படங்களையும் avatars-ஐயும் வழங்கும் twimg.com டொமைனிலும், SEA கட்டுப்பாட்டில் இருப்பதாகத் தோன்றிய servers-ஐச் சுட்டிக்காட்டும் மாற்றங்கள் தெரிந்தன என்றும் கண்டறிந்தது. Twitter-ன் முதன்மைத் தளம் பெரும்பாலும் பாதிப்பின்றி இயங்கியது; ஆனால் அதன் image-and-avatar டொமைன் தடுமாறியது — சில பயனர்களுக்குப் படங்கள் சிறிது நேரம் தெரியாமல் போகும் அளவுக்கு.
பாதிப்பு: பல மணி நேர இருள், நம்ப முடியாத ஒரு redirect
ஒரு செய்தி நிறுவனத்துக்கு, கடத்தலின் விலை இழந்த pageviews-ஆல் மட்டும் அளவிடப்படுவதில்லை. அது நம்பிக்கையால் அளவிடப்படுகிறது. சேவைத் தடங்கல் நீடித்த நேரத்தில் nytimes.com-ஐ அணுகிய அனைவரும் தாக்குதலாளர் தேர்ந்தெடுத்த இடத்துக்கே வழிமாற்றப்பட்டனர். செய்தித்தாளின் சொந்த chief information officer Mark Frons, இந்த இடையூறு "Syrian Electronic Army அல்லது தாங்கள்தான் அது என்று மிகவும் தீவிரமாகக் காட்ட முயன்ற யாரோ ஒருவர் நடத்திய தீங்கிழைக்கும் வெளிப்புறத் தாக்குதலின் விளைவு" என்று ஊழியர்களிடம் தெரிவித்தார் — டொமைன் செய்தித்தாளின் கட்டுப்பாட்டுக்கு வெளியே இருந்தபோது மின்னஞ்சலைக் கவனமாகப் பயன்படுத்துமாறும் எச்சரித்தார்.
கடத்தப்பட்ட DNS பதிவு உண்மையில் என்ன செய்ய உதவுகிறது என்று சிந்தித்துப் பாருங்கள். பெயர் எங்கு resolve ஆக வேண்டும் என்பதைத் தாக்குதலாளர் கட்டுப்படுத்துகிறார்; அதனால் அவர்கள் செய்ததுபோல் defacement பக்கத்தை வழங்க முடியும். அதே எளிதில் நம்பத்தகுந்த போலி login பக்கத்தை வழங்கவோ, credentials-ஐச் சேகரிக்கவோ, traffic-ஐ இடைமறிக்கவோ முடியும். Defacement சத்தமாகவும் வெளிப்படையாகவும் இருக்கும். அமைதியான DNS கடத்தல் இன்னும் ஆபத்தானது — இரண்டையும் சாத்தியமாக்குவது ஒரே பலவீனம்தான். இதே சம்பவத்தில் Huffington Post UK-ன் டொமைனும் சிக்கியது; இது ஒரே ஒரு செய்தியறைக்கு எதிரான தனித்த prank அல்ல, registrar-account compromise என்பதைக் காட்டுகிறது.
அது எப்படி நடந்தது: செய்தித்தாளை அல்ல, reseller-ஐ phish செய்தல்

சற்று நிதானமாகச் சிந்திக்க வேண்டிய பகுதி இதுதான்: SEA ஒருபோதும் The New York Times-க்குள் ஊடுருவ வேண்டியிருக்கவில்லை. அவர்கள் செய்தித்தாளின் servers-ஐயோ CMS-ஐயோ தொடவில்லை. Registrar-க்குக் கீழே இருந்த சங்கிலியைத் தாக்கினர்.
Melbourne IT-ன் அமெரிக்காவைச் சேர்ந்த reseller ஒருவருக்கு அனுப்பப்பட்ட spear-phishing email தான் நுழைவுப் புள்ளி. The Next Web தெரிவித்தபடி, login விவரங்களைப் பெற SEA phishing முறைகளைப் பயன்படுத்தியதை Melbourne IT "உறுதிப்படுத்தியது" — reseller நிறுவனத்தின் ஊழியர்கள் தங்கள் email credentials-ஐ ஒப்படைக்க ஏமாற்றப்பட்டனர்; பின்னர் தாக்குதலாளர்கள் registrar login-களைத் தேடி அந்த mailboxes-ஐ ஆராய்ந்தனர். அதற்குப் பிறகு எல்லாம் எளிதாக இருந்தது: Melbourne IT reseller ஒருவரின் credentials (username மற்றும் password), Melbourne IT-ன் அமைப்புகளில் உள்ள reseller கணக்கை அணுகப் பயன்படுத்தப்பட்டன; உள்ளே நுழைந்த பிறகு, தாக்குதலாளர்கள் Times-க்கானவை உட்பட "பல டொமைன் பெயர்களின் DNS பதிவுகளை மாற்றினர்".
TechCrunch-ன் விவரிப்பும் இதே அளவுக்கு நேரடியானது: அந்த reseller கணக்கிலிருந்த "பல டொமைன் பெயர்களின் DNS பதிவுகள் மாற்றப்பட்டன — nytimes.com உட்பட".
Registrar சங்கிலி மீதான தாக்குதல்களை இவ்வளவு கவர்ச்சியாக்கும் asymmetry இதுதான். Times தனது சொந்த infrastructure-ஐ எவ்வளவு கடுமையாகப் பாதுகாத்திருந்தாலும் அது பயனளித்திருக்காது; ஏனெனில் பாதிப்புக்குள்ளான கணக்கு செய்தியறையிலிருந்து பல படிகள் விலகியிருந்த மூன்றாம் தரப்பு reseller-க்குச் சொந்தமானது. ஒரு சிறிய நிறுவனத்தின் சில ஊழியர்களுக்கு எதிரான ஒரே spear-phish, பல மில்லியன் பேர் படிக்கும் செய்தித்தாளைத் திசைமாற்றப் போதுமானதாக இருந்தது.
எதிர்வினையும் பின்விளைவுகளும்
நடந்ததை Melbourne IT புரிந்துகொண்டதும், சரிசெய்தல் நேரடியானதாக இருந்தது — registrar-ஐ நீங்கள் கட்டுப்படுத்தினால் இந்தத் தாக்குதல்களைத் திருப்புவது எவ்வளவு எளிது என்பதையும் அது காட்டுகிறது. நிறுவனம் சரியான settings-ஐ மீட்டமைத்தது: மாற்றப்பட்ட DNS பதிவுகளை முந்தைய நிலைக்கு மாற்றி, மேலும் மாற்றப்படாமல் அவற்றை "lock" செய்தது. Compromise ஆன reseller கணக்கின் password-ஐ மாற்றி, ஊடுருவலைக் கண்டறிய logs-ஐ எடுத்தது. Times புதன்கிழமை அதிகாலைக்குள் சேவையை மீட்டது.
ஆனால் இந்தச் சம்பவம் குறித்த மிகப் பயனுள்ள விவரம், சேதம் ஏன் அந்த அளவுடன் நின்றது என்பதே. அதே reseller கணக்கில் இருந்த சில டொமைன்கள் பாதிக்கப்படவே இல்லை — ஏனெனில் அவற்றின் உரிமையாளர்கள் வலுவான பாதுகாப்பை இயக்கியிருந்தனர். Melbourne IT-ன் சொந்த வார்த்தைகளில், "முக்கியப் பணிக்கான பெயர்களுக்கு, .com உட்பட domain registries வழங்கும் கூடுதல் registry lock வசதிகளை domain name owners பயன்படுத்துமாறு பரிந்துரைக்கிறோம் — reseller கணக்கில் குறிவைக்கப்பட்ட சில டொமைன் பெயர்களில் இந்த lock வசதிகள் செயல்பாட்டில் இருந்ததால் அவை பாதிக்கப்படவில்லை".
Registry lock, டொமைனை ஒரு நிலையில் வைக்கிறது — serverUpdateProhibited போன்ற flag-களாக அதை WHOIS-இல் காணலாம் — அதில் இன்னும் கடுமையான out-of-band செயல்முறை பின்பற்றப்படாவிட்டால் registry மாற்றங்களை மறுக்கும். அக்கால domain-industry பார்வையாளர்கள் குறிப்பிட்டபடி, Twitter-ன் பதிவுகளில் அந்த வகையான Verisign-lock நிலை இருந்தது. Phishing செய்யப்பட்ட reseller password மட்டும் ஒரு registry lock-ஐத் தாண்டப் போதாது — "பல மணி நேரம் செயலிழப்பு" என்பதற்கும் "எந்தப் பாதிப்பும் இல்லை" என்பதற்கும் இடையிலான கோடு அந்த ஒரே configuration தேர்வாகும்.
Registrar மற்றும் reseller சங்கிலிகளும் registry lock-களும் கற்பிக்கும் பாடங்கள்
தோல்விச் சங்கிலியின் ஒவ்வொரு இணைப்பும் தெளிவாகத் தெரிவதால், ஆகஸ்ட் 27 கடத்தல் கிட்டத்தட்ட முழுமையான கற்பித்தல் case ஆகும்.
- உங்கள் டொமைனை மாற்றக்கூடிய மிகவும் பலவீனமான கணக்கின் அளவுக்கே அதன் பாதுகாப்பும் இருக்கும். அதில் உங்கள் registrar-ன் ஊழியர்களும் அவர்களுக்குக் கீழே உள்ள reseller-களும் அடங்குவர் — அவர்களில் யாரையும் நீங்கள் நேரடியாகக் கட்டுப்படுத்துவதில்லை. Times தனது சொந்த servers-இல் எந்தத் தவறும் செய்யவில்லை; compromise பல படிகள் தள்ளி நடந்தது.
- Phishing, firewalls-ஐ வெல்கிறது. எந்த exotic exploit-உம் பயன்படுத்தப்படவில்லை. சில reseller ஊழியர்களுக்கு அனுப்பப்பட்ட போலி email, registrar-ன் அமைப்புகள் முழுமையாக அங்கீகரிக்கப்பட்டவை என்று ஏற்றுக்கொண்ட credentials-ஐ வழங்கியது. "அவர்கள் முன்வாசல் வழியாகவே உள்ளே வந்தனர்."
- உண்மையில் முக்கியமான கட்டுப்பாடு registry lock. கூடுதல் registry lock வசதிகள் இருந்த டொமைன்கள் "அதனால் பாதிக்கப்படவில்லை." எந்த mission-critical டொமைனுக்கும் registry lock (மேலும் registrar-lock மற்றும் registrar கணக்கில் 2FA) விருப்பப் பாதுகாப்பு அல்ல — அது அடிப்படை.
- DNS மாற்றங்கள் சக்திவாய்ந்தவை; வேகமானவை. Name-server அல்லது A record ஒன்றை ஒரே முறை மாற்றுவது ஒரு brand முழுவதையும் உடனடியாகத் திசைமாற்றுகிறது. Compromise ஆன ஒரே கணக்கின் blast radius, அது தொடக்கூடிய ஒவ்வொரு டொமைனும் ஆகும்.
- உங்கள் பதிவுகளை நீங்களே கண்காணியுங்கள். WHOIS மற்றும் DNS monitoring, அங்கீகரிக்கப்படாத மாற்றத்தைச் சில நிமிடங்களில் சுட்டிக்காட்டியிருக்கும். எதிர்பாராத name-server மாற்றத்தை எவ்வளவு விரைவில் கவனிக்கிறீர்களோ, outage அவ்வளவு சிறியதாக இருக்கும்.
Namefi கோணம்

SEA கடத்தல் ஒரு DNS-administration authority பிரச்சினை. Phishing செய்யப்பட்ட reseller credentials, Melbourne IT-ன் அமைப்புகள் ஏற்றுக்கொண்ட மாற்றங்களைத் தாக்குதலாளர்கள் சமர்ப்பிக்க அனுமதித்தன. Registry locks, out-of-band confirmation, least privilege மற்றும் monitoring ஆகியவை அந்தக் குறிப்பிட்ட DNS மற்றும் registry operations-க்கான தடையை உயர்த்துகின்றன.
Namefi, on-chain domain ownership மற்றும் token transfer-க்கான ஓர் அடுக்கை வழங்குகிறது. அதனால் tokenized ownership state-ஐத் தனித்தனியாக audit செய்ய முடியும்; ஆனால் DNS மற்றும் registry அடுக்குகள் தனியாகவே இருக்கின்றன. Compromise ஆன reseller அல்லது registrar பாதை, on-chain ownership token மாறாமல் இருக்கும்போதே nameservers அல்லது மற்ற registry தரவை மாற்ற முடியும்; tokenization மட்டும் Times redirect-ஐத் தடுத்திருக்காது, அது நடந்ததை அவசியம் வெளிப்படுத்தியிருக்கவும் மாட்டாது.
ஒரு செய்தித்தாளின் டொமைன் அதன் முன்வாசல். ஆகஸ்ட் 27, 2013 அளிக்கும் பாடம், அதன் delegation-ஐ மாற்றக்கூடிய ஒவ்வொரு நிறுவனத்தையும் கணக்கையும் பாதுகாக்க வேண்டும் என்பதும், ownership verification-ஐ DNS security-க்கான மாற்றாகக் கருதாமல் registry-level update controls மற்றும் monitoring-ஐப் பயன்படுத்த வேண்டும் என்பதும் ஆகும்.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- The Register — New York Times மற்றும் Twitter டொமைன் கடத்தலாளர்கள் "முன்வாசல் வழியாக வந்தனர்"
- TechCrunch — Melbourne IT registrar வழியாக Twitter மற்றும் NYT-ன் DNS பதிவுகளை Syrian Electronic Army hack செய்ததாகத் தெரிகிறது
- ABC News — New York Times இணையதளம் hack செய்யப்பட்டது; Syrian Electronic Army பொறுப்பேற்றதாகத் தெரிகிறது
- Christian Science Monitor — New York Times hack செய்யப்பட்டது; Syrian Electronic Army பொறுப்பேற்றது
- iTnews — Melbourne IT compromise, NY Times மற்றும் HuffPo வாசகர்களைத் திசைமாற்றியது
- The Next Web — New York Times மற்றும் Twitter hack செய்யப்பட்ட விதம்
- Domain Name Wire — Twitter மற்றும் NY Times டொமைன்கள் compromise ஆனதில் Melbourne IT பலவீனமான இணைப்பு
- Wikipedia — Syrian Electronic Army
- NBC News — Twitter மற்றும் New York Times-ஐ hack செய்த Syrian குழு
- Al Jazeera — New York Times இணையதளத்தைக் குறிவைத்த Syrian hackers
பங்களிப்பாளர்கள்
Fenwei Bian முப்பதுகளில் உள்ள மென்பொருள் உருவாக்குநர். வேலை நேரத்தை pull request-களிலும், வார இறுதிகளை மண் அல்லது மரத்தூளில் கைகளைப் பதித்தும் செலவிடுகிறார். GitHub-இல் பல ஆண்டுகள் திறந்த மூலத் திட்டங்களில் பணியாற்றிய அனுபவம், பெயர்களும் இடைமுகங்கள்தான் என்பதை அவருக்குக் கற்றுக்கொடுத்தது: ஒரு நல்ல பெயர் தெளிவாக இருக்கும், தான் என்ன செய்கிறது என்பதை நேர்மையாகச் சொல்லும், அடுத்ததாக அதைப் பயன்படுத்த வேண்டியவரிடமும் அக்கறை காட்டும்.
தோட்டக்கலை பொறுமைக்குப் பலன் தருவதோடு வெறும் ஆசையைத் தண்டிப்பதால் அதைச் செய்கிறார். மரவேலை செய்யும்போது ஓர் இணைப்பு பொருந்தும் அல்லது பொருந்தாது; இடைநிலை ஏதுமில்லை என்பதால் அதையும் விரும்புகிறார். பெயரிடல் குறித்து அவர் எழுதும் முறையிலும் இந்த இரண்டு பழக்கங்களும் தெரிகின்றன: இருமுறை அளக்க வேண்டும், ஆதாரத்தைச் சரிபார்க்க வேண்டும், கரடான இடத்தை மெருகேற்றி யாரும் கவனிக்க மாட்டார்கள் என்று நம்பக் கூடாது.
Namefi-க்காக, டொமைன் சந்தைகள் உண்மையில் எவ்வாறு இயங்குகின்றன, பெயர்களை டோக்கனைஸ் செய்வதிலும் மறுவிற்பனை செய்வதிலும் உள்ள நடைமுறைச் சமரசங்கள், இருபது ஆண்டுகளுக்குப் பிறகும் வைத்திருப்பதில் மகிழ்ச்சி தரக்கூடிய ஒரு டொமைனைத் தேர்ந்தெடுப்பது ஆகியவை குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.