Honteux ! VeriSign l'a fait

Honteux ! VeriSign l'a fait - Sécurité - Windows & Software

Marsh Posté le 16-09-2003 à 23:58:33    

Citation :

Depuis quelques heures maintenant, VeriSign a mis en place une adresse IP joker pour les domaines .com et .net. Cela signifie en pratique qu'il n'existe plus de « nom de domaine inconnu » : tout domaine non-répertorié est résolu comme étant le serveur 64.94.110.11 de VeriSign.
 
Qu'est-ce que ça affecte ? Tout.  
Au niveau du web, tout nom de domaine mal tapé entraîne donc maintenant l'utilisateur sur le SiteFinder de VeriSign (avec cookie, licence d'utilisation (!), et publicités) au lieu de déclencher l'affichage d'une page d'explication spécifique au navigateur.
 
Au niveau des courriels, tout nom de domaine mal tapé envoie donc maintenant le courriel au serveur de VeriSign, sans qu'aucune indication d'erreur ne puisse être transmise à l'utilisateur, et sans que l'on sache d'ailleurs ce qu'ils font du courriel (VeriSign est en bonnes relations avec le gouvernement américain).
 
Au niveau des spams, il devient inutile de tester si le domaine de l'expéditeur est valide, puisque la réponse du système DNS sera toujours positive.
 
Aujourd'hui est un jour particulièrement noir pour Internet. Le seul espoir est qu'une telle folie entraîne un tollé de la part de la communauté dans son ensemble (y compris Microsoft, puisque son propre service de recherche de noms de domaines est rendu inopérationnel), et que VeriSign doive faire marche arrière. En attendant, je vous suggère de rediriger toute requête vers l'adresse IP 64.94.110.11 sur l'adresse IP 127.0.0.1.  


sources : LinuxFR
 
Voir ici l'autre post qui en parle.


Message édité par The_chosen_one le 17-09-2003 à 00:52:52
Reply

Marsh Posté le 16-09-2003 à 23:58:33   

Reply

Marsh Posté le 17-09-2003 à 00:16:31    

Drapal. [:meganne]

Reply

Marsh Posté le 17-09-2003 à 00:35:06    

Grrrrr :fou:


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
Reply

Marsh Posté le 17-09-2003 à 00:35:38    

c'est normal si rien n'a changé chez moi ? ...
 
edit : au temps pour moi, j'ai maintenant droit à un timeout à la place d'un message d'erreur direct.
verisign doit légèrement saturer ...
 
A+


Message édité par Babouchka le 17-09-2003 à 00:37:56
Reply

Marsh Posté le 17-09-2003 à 00:35:54    

p'tin c deja bien relou a mort pour les nom de domaine eronée mais pour les email c carement du vol  :fou:


---------------
InstaKAKAgramLa bouffe de TotozSteam▲BattleTag: Totoz#1835
Reply

Marsh Posté le 17-09-2003 à 00:37:12    

Babouchka a écrit :

c'est normal si rien n'a changé chez moi ? ...
 
A+


 
un peu oui ... t'imagine le nombre de requete que recoit le serveur ??? il a vite laché

Reply

Marsh Posté le 17-09-2003 à 00:37:18    

sur IRC il y a même un mec qui m'a dit qu'il y avait une faille sur le serveur (pour avoir l'IP c'est tres simple www.lesitequin'existepasetjepeuxmê [...] sl'url.com ) et qu'on peu recuprer les adresses mails des gens qui se sont trompé
 
cela reste a confirmer bien sur


Message édité par dje33 le 17-09-2003 à 00:42:15
Reply

Marsh Posté le 17-09-2003 à 00:38:49    

The_chosen_one a écrit :


 
un peu oui ... t'imagine le nombre de requete que recoit le serveur ??? il a vite laché


 
je propose même qu'on s'amuse a le surcharger en envoyant chaque jour un (ou plusieur) mail bidon et en fesant quelque requette bidon d'URL par jour
 
une astuce pour que les utilisateurs windows redirigent l'adresse IP 64.94.110.11 sur l'adresse IP 127.0.0.1 (il faut editer un fichier mais je me souviens plus du quel)


Message édité par dje33 le 17-09-2003 à 00:40:42
Reply

Marsh Posté le 17-09-2003 à 00:46:56    

Reply

Marsh Posté le 17-09-2003 à 00:47:21    

alors je crois qu'il faut rajouter la ligne suivante au fichier hostqui se trouve quelque part dans votre répertoire windows (ça dépend des versions) :
 

127.0.0.1       64.94.110.11

Reply

Marsh Posté le 17-09-2003 à 00:47:21   

Reply

Marsh Posté le 17-09-2003 à 00:47:52    


 
oups ... pourtant j'avai regardé ...
je del ?

Reply

Marsh Posté le 17-09-2003 à 00:48:29    

excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer  :??:


---------------
Si vous ne faites pas aujourd'hui ce que vous avez dans la tête, demain, vous l'aurez dans le cul -- Coluche --
Reply

Marsh Posté le 17-09-2003 à 00:48:35    

The_chosen_one a écrit :


 
oups ... pourtant j'avai regardé ...
je del ?


suis pas modo ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 17-09-2003 à 00:48:53    

bob_theking a écrit :

excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer  :??:  


 
reponse ici : http://forum.hardware.fr/forum2.ph [...] h=&subcat=


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 17-09-2003 à 00:49:31    

BL@P_pSx a écrit :


suis pas modo ...


je sais, je demande ton avis ;)
(si tu avais été modo, j'aurai sûrement même pas pu répondre :D)

Reply

Marsh Posté le 17-09-2003 à 00:50:31    

The_chosen_one a écrit :


je sais, je demande ton avis ;)
(si tu avais été modo, j'aurai sûrement même pas pu répondre :D)


 
 :lol:  
 
moi je dis : renvois au post existant ... pas la peine de del ( ton titre est plus explicite ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
Reply

Marsh Posté le 17-09-2003 à 00:57:38    

bob_theking a écrit :

excusez moi cette kestion ki doit sertainement etre tres conne mais bon : k'est ce ke ca change pour nous ?? je comprends pas trop ce ki a ete changer  :??:  


 
regarde le premier post

Reply

Marsh Posté le 17-09-2003 à 01:05:28    

de toutes facon je sais pas kel est le mieux : tomber sur le site de verisign ou celui de cro$oft  [:yems93]  


---------------
Si vous ne faites pas aujourd'hui ce que vous avez dans la tête, demain, vous l'aurez dans le cul -- Coluche --
Reply

Marsh Posté le 17-09-2003 à 01:07:42    

...
Si t'as pas envie de tomber sur msn, tu changes de browser. Là ça concerne TOUS les browsers.

Reply

Marsh Posté le 17-09-2003 à 02:23:17    

totoz a écrit :

p'tin c deja bien relou a mort pour les nom de domaine eronée mais pour les email c carement du vol  :fou:  


 
les US se fout du respect de ta vie privée. A leurs yeux c'est simplement des infos qu'il rajouterons dans leurs base de données commercial LOL

Reply

Marsh Posté le 17-09-2003 à 02:25:40    

dje33 a écrit :


 
je propose même qu'on s'amuse a le surcharger en envoyant chaque jour un (ou plusieur) mail bidon et en fesant quelque requette bidon d'URL par jour
 
une astuce pour que les utilisateurs windows redirigent l'adresse IP 64.94.110.11 sur l'adresse IP 127.0.0.1 (il faut editer un fichier mais je me souviens plus du quel)


 
c'est pas drole. Tu veux pas filtrer les emails contaminé par un virus et les redigirer dans leurs service t'en que t'y est. :sarcastic:

Reply

Marsh Posté le 17-09-2003 à 02:36:36    

F18 a écrit :


 
c'est pas drole. Tu veux pas filtrer les emails contaminé par un virus et les redigirer dans leurs service t'en que t'y est. :sarcastic:  


 
j'ai pas le droit de fair pleine de faute de frappes quand je tape une URL  :whistle:

Reply

Marsh Posté le 17-09-2003 à 02:43:03    

dje33 a écrit :


 
j'ai pas le droit de fair pleine de faute de frappes quand je tape une URL  :whistle:  


 
je voix pas le rapport avec surcharger deliberement un serveur.
 
 
Peux tu me l'expliquer ?

Reply

Marsh Posté le 17-09-2003 à 02:44:19    

F18 a écrit :


 
je voix pas le rapport avec surcharger deliberement un serveur.
 
 
Peux tu me l'expliquer ?


 
tu a compris le fonctionnement de VeriSign ?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed