image

Opera wil gezamenlijke oplossing voor IDN spoofing lek

woensdag 23 februari 2005, 09:14 door Redactie, 7 reacties

Opera Software heeft andere browser ontwikkelaars en de internetgemeenschap in het algemeen opgeroepen tot een oplossing voor de security probleem met de Internationalized Domain Names standaard. Eerder deze maand werd bekend dat er door de implementatie van IDN een kritiek spoofing lek in verschillende browsers zat, wat door phishers en scammers misbruikt zou kunnen worden. Het probleem met IDN wordt veroorzaakt door het gebruik van Unicode karakters, zodat domeinnnamen internationale letters kunnen bevatten. Aangezien het DNS systeem dat het internet faciliteert alleen ASCII, of U.S. English karakters, begrijpt, moeten Unicode URLs door een webbrowser in het Punnycode formaat worden vertaald. Tijdens deze vertaalslag kan een kwaadwillende website zich als een betrouwbare URL voordoen, inclusief het bijbehorende SSL security certificaat. Met Unicode is het mogelijk om meerdere karakters te hebben, homographs genaamd, die op elkaar lijken als ze worden weergegeven, maar eigenlijk compleet anders zijn. Volgens Paul Hoffman, een van de IDN auteurs, zou men via een pop-up gebruikers kunnen waarschuwen dat ze een IDN domein bezoeken. (Betanews)

Reacties (7)
23-02-2005, 10:34 door Anoniem
Om te beginnen user_pref("network.enableIDN", false); in de
user.js

Vervolgens de IDN als standaard uit de lucht schieten. Ik
begrijp niet hoe men de term INTERNATIONALIZED hierop van
toepassing kan laten zijn!
23-02-2005, 10:42 door Anoniem
"Volgens Paul Hoffman, een van de IDN auteurs, zou men via
een pop-up gebruikers kunnen waarschuwen dat ze een IDN
domein bezoeken."

Een pop-up, dat willen we toch allemaal? Misschien is een
gekleurde locationbar gebruiksvriendelijker.
23-02-2005, 12:59 door Anoniem
Door Anoniem
"Volgens Paul Hoffman, een van de IDN auteurs, zou men via
een pop-up gebruikers kunnen waarschuwen dat ze een IDN
domein bezoeken."

Een pop-up, dat willen we toch allemaal? Misschien is een
gekleurde locationbar gebruiksvriendelijker.
En wat moeten gebruikers met een visuele afwijking? Alleen
al 70% van de mannen is kleurenblind dus dat kleuren gedoe
gaat leuk.
23-02-2005, 14:01 door Anoniem
Door Anoniem
En wat moeten gebruikers met een visuele afwijking? Alleen
al 70% van de mannen is kleurenblind dus dat kleuren gedoe
gaat leuk.
... en 85% heeft moeite om donkere tekst op een lichte
achtergrond te lezen, dus een pop-up is wel onvermijdelijk.
Die 1% van de websurfers die moe zeggen te worden van het
steeds weg moeten klikken van pop-ups als ze internationale
(IDN) sites willen bezoeken moeten niet zo zeuren; moeten ze
maar niet b.v. Chinees willen zijn.
26-02-2005, 10:32 door raboof
Alleen al 70% van de mannen is kleurenblind dus dat
kleuren gedoe gaat leuk.

Waar haal je die wijsheid vandaan? Een hele lichte vorm van
kleurenblindheid misschien dan, anders lijkt het me heel
sterk...
26-02-2005, 19:19 door Anoniem
Popup's? Laat Mozilla in hemelsnaam zoals het is en niet de
debiliserende trekken van Windows overnemen dat je
hondernegentigduizend keer zit te ja-en en nee-en voordat er
eindelijk gewoon eens wat gebeurt en gewerkt wordt.
26-02-2005, 19:33 door Anoniem
Popup: would you like to boot the system?
Yes
Popup: are you sure?
YES!
Popup: Do you want to boot (1)Normal, (2)FailSafe w/h
network, (3)FailSafe w network, (4)Recovery Prompt, (5)DOS
Prompt, (6)Crash right away
1
Popup: One? To confirm press 1
yes
Popup: Error
Popup: Do you want to boot (1)Normal, (2)FailSafe w/h
network, (3)FailSafe w network, (4)Recovery Prompt, (5)DOS
Prompt, (6)Crash right away
1
Popup: One? To confirm press 1
1
Popup: Are you sure to boot Normal?
YES!
Screen: Loading tacklin' your mood ... ... ...
Click on Desktop: link to browser
Screen: Loading browser
Typing: URL in addressbar
Popup: Request URL?
yes
Popup: Are you sure?
YES!
Popup: The URL is an IDN, load anyway?
YES!!!!!!
Popup: This URL might get spoofed. Are you sure to load the
IDN URL?
YES
Popup: This site want's to show an unrequested popup, suppress?
...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.