Honteux ! VeriSign l'a fait - Sécurité - Windows & Software
Marsh Posté le 17-09-2003 à 00:35:06
ReplyMarsh Posté le 17-09-2003 à 00:35:38
c'est normal si rien n'a changé chez moi ? ...
edit : au temps pour moi, j'ai maintenant droit à un timeout à la place d'un message d'erreur direct.
verisign doit légèrement saturer ...
A+
Marsh Posté le 17-09-2003 à 00:35:54
p'tin c deja bien relou a mort pour les nom de domaine eronée mais pour les email c carement du vol
Marsh Posté le 17-09-2003 à 00:37:12
Babouchka a écrit : c'est normal si rien n'a changé chez moi ? ... |
un peu oui ... t'imagine le nombre de requete que recoit le serveur ??? il a vite laché
Marsh Posté le 17-09-2003 à 00:37:18
sur IRC il y a même un mec qui m'a dit qu'il y avait une faille sur le serveur (pour avoir l'IP c'est tres simple www.lesitequin'existepasetjepeuxmê [...] sl'url.com ) et qu'on peu recuprer les adresses mails des gens qui se sont trompé
cela reste a confirmer bien sur
Marsh Posté le 17-09-2003 à 00:38:49
The_chosen_one a écrit : |
je propose même qu'on s'amuse a le surcharger en envoyant chaque jour un (ou plusieur) mail bidon et en fesant quelque requette bidon d'URL par jour
une astuce pour que les utilisateurs windows redirigent l'adresse IP 64.94.110.11 sur l'adresse IP 127.0.0.1 (il faut editer un fichier mais je me souviens plus du quel)
Marsh Posté le 17-09-2003 à 00:46:56
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
Marsh Posté le 17-09-2003 à 00:47:21
alors je crois qu'il faut rajouter la ligne suivante au fichier hostqui se trouve quelque part dans votre répertoire windows (ça dépend des versions) :
127.0.0.1 64.94.110.11 |
Marsh Posté le 17-09-2003 à 00:48:29
excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer
Marsh Posté le 17-09-2003 à 00:48:35
The_chosen_one a écrit : |
suis pas modo ...
Marsh Posté le 17-09-2003 à 00:48:53
bob_theking a écrit : excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer |
reponse ici : http://forum.hardware.fr/forum2.ph [...] h=&subcat=
Marsh Posté le 17-09-2003 à 00:49:31
BL@P_pSx a écrit : |
je sais, je demande ton avis
(si tu avais été modo, j'aurai sûrement même pas pu répondre )
Marsh Posté le 17-09-2003 à 00:50:31
The_chosen_one a écrit : |
moi je dis : renvois au post existant ... pas la peine de del ( ton titre est plus explicite ...
Marsh Posté le 17-09-2003 à 00:57:38
bob_theking a écrit : excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer |
regarde le premier post
Marsh Posté le 17-09-2003 à 01:05:28
de toutes facon je sais pas kel est le mieux : tomber sur le site de verisign ou celui de cro$oft
Marsh Posté le 17-09-2003 à 01:07:42
...
Si t'as pas envie de tomber sur msn, tu changes de browser. Là ça concerne TOUS les browsers.
Marsh Posté le 17-09-2003 à 02:23:17
totoz a écrit : p'tin c deja bien relou a mort pour les nom de domaine eronée mais pour les email c carement du vol |
les US se fout du respect de ta vie privée. A leurs yeux c'est simplement des infos qu'il rajouterons dans leurs base de données commercial LOL
Marsh Posté le 17-09-2003 à 02:25:40
dje33 a écrit : |
c'est pas drole. Tu veux pas filtrer les emails contaminé par un virus et les redigirer dans leurs service t'en que t'y est.
Marsh Posté le 17-09-2003 à 02:36:36
F18 a écrit : |
j'ai pas le droit de fair pleine de faute de frappes quand je tape une URL
Marsh Posté le 17-09-2003 à 02:43:03
dje33 a écrit : |
je voix pas le rapport avec surcharger deliberement un serveur.
Peux tu me l'expliquer ?
Marsh Posté le 17-09-2003 à 02:44:19
F18 a écrit : |
tu a compris le fonctionnement de VeriSign ?
Marsh Posté le 16-09-2003 à 23:58:33
Depuis quelques heures maintenant, VeriSign a mis en place une adresse IP joker pour les domaines .com et .net. Cela signifie en pratique qu'il n'existe plus de « nom de domaine inconnu » : tout domaine non-répertorié est résolu comme étant le serveur 64.94.110.11 de VeriSign.
Qu'est-ce que ça affecte ? Tout.
Au niveau du web, tout nom de domaine mal tapé entraîne donc maintenant l'utilisateur sur le SiteFinder de VeriSign (avec cookie, licence d'utilisation (!), et publicités) au lieu de déclencher l'affichage d'une page d'explication spécifique au navigateur.
Au niveau des courriels, tout nom de domaine mal tapé envoie donc maintenant le courriel au serveur de VeriSign, sans qu'aucune indication d'erreur ne puisse être transmise à l'utilisateur, et sans que l'on sache d'ailleurs ce qu'ils font du courriel (VeriSign est en bonnes relations avec le gouvernement américain).
Au niveau des spams, il devient inutile de tester si le domaine de l'expéditeur est valide, puisque la réponse du système DNS sera toujours positive.
Aujourd'hui est un jour particulièrement noir pour Internet. Le seul espoir est qu'une telle folie entraîne un tollé de la part de la communauté dans son ensemble (y compris Microsoft, puisque son propre service de recherche de noms de domaines est rendu inopérationnel), et que VeriSign doive faire marche arrière. En attendant, je vous suggère de rediriger toute requête vers l'adresse IP 64.94.110.11 sur l'adresse IP 127.0.0.1.
sources : LinuxFR
Voir ici l'autre post qui en parle.
Message édité par The_chosen_one le 17-09-2003 à 00:52:52