Mám takový pocit, že tohle je kvůly diakritice v doménových jménech, tam se tenhle formát používá pokud browser neumí používát doménu s diakritikou
+1
0
-1
Je komentář přínosný?
killerGBU (neověřeno) https://diit.cz
9. 2. 2005 - 00:05https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseMám takový pocit, že tohle je kvůly diakritice v doménových jménech, tam se tenhle formát používá pokud browser neumí používát doménu s diakritikouhttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157149
+
Ja radsej nic dolezite cez net nevybavujem - som paranoik :-)
+1
0
-1
Je komentář přínosný?
Tomas A https://diit.cz/profil/tomxx
9. 2. 2005 - 00:05https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJa radsej nic dolezite cez net nevybavujem - som paranoik :-)https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157150
+
killerGBU: tak som sa tesil ze budem prvyyyyy :-)))))))
+1
0
-1
Je komentář přínosný?
Tomas A https://diit.cz/profil/tomxx
9. 2. 2005 - 00:06https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusekillerGBU: tak som sa tesil ze budem prvyyyyy :-)))))))https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157151
+
Mne to v adresnom poli napísalo www.payp?l.com po kliknuti na ten Vas odkaz, nepresmerovalo ma to na tu stranku co vy pisete, ale presmerovalo ma to na WWW stranku nasho Providera internetu. Mam IE 6 + SP1.
Tak teraz neviem, ci som postihnuty alebo nie som............
+1
0
-1
Je komentář přínosný?
base (neověřeno) https://diit.cz
9. 2. 2005 - 06:00https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseMne to v adresnom poli napísalo www.payp?l.com po kliknuti na ten Vas odkaz, nepresmerovalo ma to na tu stranku co vy pisete, ale presmerovalo ma to na WWW stranku nasho Providera internetu. Mam IE 6 + SP1.
Tak teraz neviem, ci som postihnuty alebo nie som............https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157159
+
base : "Tak teraz neviem, ci som postihnuty alebo nie som............" - tazko takto na dialku povedat :))
+1
0
-1
Je komentář přínosný?
stanley (neověřeno) https://diit.cz
9. 2. 2005 - 08:10https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusebase : "Tak teraz neviem, ci som postihnuty alebo nie som............" - tazko takto na dialku povedat :))https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157201
+
Na Zive.cz je navod jak to opravit (respektive nastavit, abyste videli ten spravne tvar) ....
+1
0
-1
Je komentář přínosný?
Martin Hejhal https://diit.cz/profil/heyhall
9. 2. 2005 - 08:12https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseNa Zive.cz je navod jak to opravit (respektive nastavit, abyste videli ten spravne tvar) ....https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157202
+
Oprava: Kdyz to nastavite, tak neuvidite spravnej tvar, ale ta stranka vam nepujde spustit ...
+1
0
-1
Je komentář přínosný?
Martin Hejhal https://diit.cz/profil/heyhall
9. 2. 2005 - 08:22https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseOprava: Kdyz to nastavite, tak neuvidite spravnej tvar, ale ta stranka vam nepujde spustit ...https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157205
+
Na zive.cz v diskuzi to kdosi vysvetloval - ten znak а neni 'a', ale ruske pismeno z azbuky, ktere je velmi podobne. Kdyz si to fixnete, tak po kliku na url uvidite 2 rozdilna 'a' v paypal v chybovy hlasce, kterou to vypise. Takze IMHO to NENI chyba browseru.
+1
0
-1
Je komentář přínosný?
Chulda (neověřeno) https://diit.cz
9. 2. 2005 - 08:45https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseNa zive.cz v diskuzi to kdosi vysvetloval - ten znak а neni 'a', ale ruske pismeno z azbuky, ktere je velmi podobne. Kdyz si to fixnete, tak po kliku na url uvidite 2 rozdilna 'a' v paypal v chybovy hlasce, kterou to vypise. Takze IMHO to NENI chyba browseru.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157208
+
Nevim, jak vam, ale me to nejde. Pri zadani adresy proste nic nenajde.
+1
0
-1
Je komentář přínosný?
Lukas (neověřeno) https://diit.cz
9. 2. 2005 - 08:47https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseNevim, jak vam, ale me to nejde. Pri zadani adresy proste nic nenajde.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157209
+
To rozhodně není chyba prohlížečů. Je to kvůli podpoře doménových jmen s diakritikou. Jelikož DNS servery s diakritikou nepočítají, tak browsery ty znaky převedou podle určitého algoritmu právě na to xn--....., čemuž už DNS rozumí. Jelikož by z takového tvaru byl uživatel zmaten, tak dole ve status baru a v adresním řádku zobrazují ten tvar s diakritikou.
Ale zneužít by se toho dalo...
+1
0
-1
Je komentář přínosný?
DavesMan (neověřeno) https://diit.cz
9. 2. 2005 - 08:51https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseTo rozhodně není chyba prohlížečů. Je to kvůli podpoře doménových jmen s diakritikou. Jelikož DNS servery s diakritikou nepočítají, tak browsery ty znaky převedou podle určitého algoritmu právě na to xn--....., čemuž už DNS rozumí. Jelikož by z takového tvaru byl uživatel zmaten, tak dole ve status baru a v adresním řádku zobrazují ten tvar s diakritikou.
Ale zneužít by se toho dalo...https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157211
+
tak neříkajte, že to není chyba - stát se to u IE, tak zase každej nadává na IE, jak je děravý - poslední dobou vše co lze zneužít je označováno za chybu
+1
0
-1
Je komentář přínosný?
nagger (neověřeno) https://diit.cz
9. 2. 2005 - 08:54https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusetak neříkajte, že to není chyba - stát se to u IE, tak zase každej nadává na IE, jak je děravý - poslední dobou vše co lze zneužít je označováno za chybuhttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157212
+
klasika.. keby sa nieco dodrbe v IE tak tu uz flamuje polka naroda .. ale akonahle najdu nieco v ich milacikoch firefoxoch a inych jemu podobnym, tak tu uz kazdy mudruje ze to vlastne neni ani chyba alebo chyba je uplne niekde inde....
mno.. a co ked je chyba v tom ze pouzivate windows... zase sa to moze hodit na MS, zivot je krasny..
IE user only - have brains to not need other
+1
0
-1
Je komentář přínosný?
NeMeSiS (neověřeno) https://diit.cz
9. 2. 2005 - 09:00https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseklasika.. keby sa nieco dodrbe v IE tak tu uz flamuje polka naroda .. ale akonahle najdu nieco v ich milacikoch firefoxoch a inych jemu podobnym, tak tu uz kazdy mudruje ze to vlastne neni ani chyba alebo chyba je uplne niekde inde....
mno.. a co ked je chyba v tom ze pouzivate windows... zase sa to moze hodit na MS, zivot je krasny..
IE user only - have brains to not need otherhttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157213
+
9. 2. 2005 - 09:02https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseSafari 1.2.4 to ma takyhttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157214
+
na zive.sk je navod pre mozillu ako sa tomu vyhnut: v about:config si treba najst polozku network.enableIDN a zmenit jej hodnotu na false.
+1
0
-1
Je komentář přínosný?
Roger Krowiak https://diit.cz/profil/roger-krowiak
9. 2. 2005 - 09:04https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusena zive.sk je navod pre mozillu ako sa tomu vyhnut: v about:config si treba najst polozku network.enableIDN a zmenit jej hodnotu na false.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157216
+
9. 2. 2005 - 09:22https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusePoslusne hlasim, ze:
Opera 8 beta 1
po zadani teto adresy (www.paypа.com) neudela vubec nic
Firefox CZ 1.0
Nelze nalézt uvedené jméno serveru.
IE
adresa se zmeni na
http://auto.search.msn.com/response.asp?MT=www.payp%26%231072;.com&srch=5&prov=&utf8
a nic to nenajde
Tak o co jde??????https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157219
+
Aha, pardon, uz jsem to pochopil, musi se kliknout na <A href=... takovy odkaz. No, to je hezke, snad to opravi. Po dlouhe dobe se zase objevila chyba, kterou ie vyjimecne nema, to uz je co rict :-).
+1
0
-1
Je komentář přínosný?
Howard (neověřeno) https://diit.cz
9. 2. 2005 - 09:25https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseAha, pardon, uz jsem to pochopil, musi se kliknout na <A href=... takovy odkaz. No, to je hezke, snad to opravi. Po dlouhe dobe se zase objevila chyba, kterou ie vyjimecne nema, to uz je co rict :-).https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157220
+
Tak podle vseho do MSIE se da tahle ficura doinstalovat, ackoli jenom jako software nezavislych vyrobcu (napriklad VeriSign - zdarma). Bezpecnostni dira postihuje v podstate cely Internet s vyjimkou domen, kde nejsou idn povolene. MS je ve zpozdeni s vyvojem, ale nahodou se mu postestilo, ze to muze vydavat za prednost. To je cela podstata nynejsiho pozdvizeni...
+1
0
-1
Je komentář přínosný?
Karel Kocourek (neověřeno) https://diit.cz
9. 2. 2005 - 09:27https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseTak podle vseho do MSIE se da tahle ficura doinstalovat, ackoli jenom jako software nezavislych vyrobcu (napriklad VeriSign - zdarma). Bezpecnostni dira postihuje v podstate cely Internet s vyjimkou domen, kde nejsou idn povolene. MS je ve zpozdeni s vyvojem, ale nahodou se mu postestilo, ze to muze vydavat za prednost. To je cela podstata nynejsiho pozdvizeni...https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157221
+
@Howard: když to "opraví", tak tím v podtstatě zakážou domény s diakritikou. Což neudělají...
TOHLE NENÍ BEZPEČNOSTNÍ DÍRA!
+1
0
-1
Je komentář přínosný?
DavesMan https://diit.cz/profil/davesman
9. 2. 2005 - 09:32https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse@Howard: když to "opraví", tak tím v podtstatě zakážou domény s diakritikou. Což neudělají...
TOHLE NENÍ BEZPEČNOSTNÍ DÍRA!https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157225
+
No kdyby řekl MS že to není díra to by se děly věci...
+1
0
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
9. 2. 2005 - 09:57https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseNo kdyby řekl MS že to není díra to by se děly věci...https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157228
+
Pokud jde o bezpecnost a jistotu ze vidim stranky toho koho myslim ze vidim, jde to zarucit jedne bezpecnymi protokoly jako treba https, kde me browser varuje pokud certifikat nejakym zpusobem nesedi.
Nesifrovany protokol http je nebezpecny sam o sobe. I bez podobnych 'děr v prohlížeči' se vám může stát podobná věc protože existují různé útoky už na úrovni (nebezpecneho) protokolu TCP/IP (arp spoofing, man in the middle attack).
Tim nesnizuji tuhle vec, melo by to byt zretelne, ze jde o jinou URL, ale zas tak vazna vec to neni. Opravit podobnou chybu je jako nechat si vymenit zamek kdyz jsem ztratil klic a pritom pravidelne nechavat otevrene okna a dvere do zahrady.
+1
0
-1
Je komentář přínosný?
franta (neověřeno) https://diit.cz
9. 2. 2005 - 10:09https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusePokud jde o bezpecnost a jistotu ze vidim stranky toho koho myslim ze vidim, jde to zarucit jedne bezpecnymi protokoly jako treba https, kde me browser varuje pokud certifikat nejakym zpusobem nesedi.
Nesifrovany protokol http je nebezpecny sam o sobe. I bez podobnych 'děr v prohlížeči' se vám může stát podobná věc protože existují různé útoky už na úrovni (nebezpecneho) protokolu TCP/IP (arp spoofing, man in the middle attack).
Tim nesnizuji tuhle vec, melo by to byt zretelne, ze jde o jinou URL, ale zas tak vazna vec to neni. Opravit podobnou chybu je jako nechat si vymenit zamek kdyz jsem ztratil klic a pritom pravidelne nechavat otevrene okna a dvere do zahrady.
https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157229
+
Jenže ona to opravdu není díra, nevím, jak v jiných systémech, ale u mě se tam zobrazí písmeno, které je sice podobné písmenu a, ale vypadá jinak. A jak už tu bylo řečeno - je to inherentní vlastnost technologie IDN, čili mezinárodních doménových jmen.
Podstata celé "bezpečností díry" je v tom, že jsou si některé znaky podobné, to je vše. Něco jako kdyby se bralo jako bezpečnostní díra, že je možné zadat www.citybank.com místo www.citibank.com a je to jiná stránka :-)
+1
0
-1
Je komentář přínosný?
Petr Souček (neověřeno) https://diit.cz
9. 2. 2005 - 10:11https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJenže ona to opravdu není díra, nevím, jak v jiných systémech, ale u mě se tam zobrazí písmeno, které je sice podobné písmenu a, ale vypadá jinak. A jak už tu bylo řečeno - je to inherentní vlastnost technologie IDN, čili mezinárodních doménových jmen.
Podstata celé "bezpečností díry" je v tom, že jsou si některé znaky podobné, to je vše. Něco jako kdyby se bralo jako bezpečnostní díra, že je možné zadat www.citybank.com místo www.citibank.com a je to jiná stránka :-)
https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157230
+
Hmm, opravdu nevim co ma prohlizec spolecnyho s tim, ze nektery pismenka sou podobny. Jediny rozumny reseni co me napada je, ze bude link v jinym nez ASCI kodovani zobrazenej trebas cervene, na coz by IMO stacilo upravit konfiguraci.
+1
0
-1
Je komentář přínosný?
J (neověřeno) https://diit.cz
9. 2. 2005 - 10:25https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseHmm, opravdu nevim co ma prohlizec spolecnyho s tim, ze nektery pismenka sou podobny. Jediny rozumny reseni co me napada je, ze bude link v jinym nez ASCI kodovani zobrazenej trebas cervene, na coz by IMO stacilo upravit konfiguraci.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157232
+
Mám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.payp&#1072;l.com/ ale to druké a je někaké zmenšené. Pokud ale chci poslat odkaz ten už je správně.
+1
0
-1
Je komentář přínosný?
ivdo (neověřeno) https://diit.cz
9. 2. 2005 - 11:35https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseMám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.paypаl.com/ ale to druké a je někaké zmenšené. Pokud ale chci poslat odkaz ten už je správně.
https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157257
+
Oprava:
Mám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.paypal.com ale to druhé "a" je někaké zmenšené. Asi jiný font.
Pokud ale chci poslat odkaz v odkazu je http://www.paypal.com ale dojde <http://www.payp?l.com/> takže je nefunkční.
+1
0
-1
Je komentář přínosný?
ivdo (neověřeno) https://diit.cz
9. 2. 2005 - 11:42https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseOprava:
Mám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.paypal.com ale to druhé "a" je někaké zmenšené. Asi jiný font.
Pokud ale chci poslat odkaz v odkazu je http://www.paypal.com ale dojde <http://www.payp?l.com/> takže je nefunkční.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157258
+
@franta: otázka ovšem je, co je to adresa? On totiž browser i v tomto případě zobrazuje reálnou adresu, která je s diakritikou (všimni si, že to druhé a je jiné!). Reálně jsi sice na doméně in--...., ale to je jen kvůli DNS. Ta společnost, jejíž ta "diakritická" doména je bude určitě uvádět (třeba na vizitkách) ten tvar s tou diakritikou. (čili podle tebe tu "špatnou")
+1
0
-1
Je komentář přínosný?
DavesMan https://diit.cz/profil/davesman
9. 2. 2005 - 11:57https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse@franta: otázka ovšem je, co je to adresa? On totiž browser i v tomto případě zobrazuje reálnou adresu, která je s diakritikou (všimni si, že to druhé a je jiné!). Reálně jsi sice na doméně in--...., ale to je jen kvůli DNS. Ta společnost, jejíž ta "diakritická" doména je bude určitě uvádět (třeba na vizitkách) ten tvar s tou diakritikou. (čili podle tebe tu "špatnou")https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157259
+
9. 2. 2005 - 11:59https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJeště jedno přirovnání mě napadlo. Je to jako kdybste řikali, že je bezpečnostní chyba to, že Vám prohlížeče zobrazují http://www.cdr.cz/ namísto http://212.80.67.69:80/ https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157260
+
budiž to další důkaz o nesmyslnosti diakritických jmen, ještě že je nemáme i u nás
+1
-1
-1
Je komentář přínosný?
noname (neověřeno) https://diit.cz
9. 2. 2005 - 13:11https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusebudiž to další důkaz o nesmyslnosti diakritických jmen, ještě že je nemáme i u náshttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157281
+
DavesMan: To neni chyba. A kdyby jo, tak uz je to "zacatku" internetu, kde zacatek myslim kdy se zacal pouzivat pro normalni ucely. Proste kazda adresa je cislo. A ma to i tu vyhodu, ze pokud jsou nekde sahodlouhe adresy, jako kdyz stahujes od Microsoftu, ciselne to je srandovne kratke. A s tou diakritikou mas pravdu. Myslim ze zde na cdr.cz se o diakritice nedavno psalo. Ale zase diakritika ma nevyhodu tu, ze kdyz bude misto www.zive.czwww.zive.cz (z s hackem), tak to nekdo mimo CR nezada. Leda ze nainstaluje podporu, etc. Zde zase vitezi ciselna adresa :))
uuuuuuuuu: Presne...
Chulda: &#1072 a podobne kraviny to zobrazuje i kdyz zkusim COPY&PASTE diakritiku a vlozim v Japonskych Windowsech.
nagger: Zajimave, to same co ty pozoruji jiz delsi dobu. Jakmile je dira v MS produktu, vsichni rvou jak na lesy a co ze to je za shi*. Ale kdyz se to stane treba v Mozille ci Opere, tak jako by nic. Proste si holt nekdo nevidi ani na spicku nosu :)
Howard: zadani adresy do Opery nic neudela, ale kdyz na to kliknes jako link, tak se budes dost divit :) I Opera se da kolikrat nadherne oblbnout. A to pouzivam Operu :)
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
9. 2. 2005 - 13:20https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseDavesMan: To neni chyba. A kdyby jo, tak uz je to "zacatku" internetu, kde zacatek myslim kdy se zacal pouzivat pro normalni ucely. Proste kazda adresa je cislo. A ma to i tu vyhodu, ze pokud jsou nekde sahodlouhe adresy, jako kdyz stahujes od Microsoftu, ciselne to je srandovne kratke. A s tou diakritikou mas pravdu. Myslim ze zde na cdr.cz se o diakritice nedavno psalo. Ale zase diakritika ma nevyhodu tu, ze kdyz bude misto www.zive.cz www.zive.cz (z s hackem), tak to nekdo mimo CR nezada. Leda ze nainstaluje podporu, etc. Zde zase vitezi ciselna adresa :))
uuuuuuuuu: Presne...
Chulda: а a podobne kraviny to zobrazuje i kdyz zkusim COPY&PASTE diakritiku a vlozim v Japonskych Windowsech.
nagger: Zajimave, to same co ty pozoruji jiz delsi dobu. Jakmile je dira v MS produktu, vsichni rvou jak na lesy a co ze to je za shi*. Ale kdyz se to stane treba v Mozille ci Opere, tak jako by nic. Proste si holt nekdo nevidi ani na spicku nosu :)
Howard: zadani adresy do Opery nic neudela, ale kdyz na to kliknes jako link, tak se budes dost divit :) I Opera se da kolikrat nadherne oblbnout. A to pouzivam Operu :)
https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157282
+
Petr Souček: Souhlas, prijde mi, ze je secunia az prehnane paranoidni a za chvili zacne povazovat za bezpecnostni chybu i funkcnost prohlizece ;o). Taky bych rekl, ze jde opet o "bezpecnostni chybu" pouze mezi klavesnici a zidli :o).
+1
0
-1
Je komentář přínosný?
Filip Neuman https://diit.cz/profil/keddie
9. 2. 2005 - 13:30https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusePetr Souček: Souhlas, prijde mi, ze je secunia az prehnane paranoidni a za chvili zacne povazovat za bezpecnostni chybu i funkcnost prohlizece ;o). Taky bych rekl, ze jde opet o "bezpecnostni chybu" pouze mezi klavesnici a zidli :o).https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157283
+
Zerryk: Link nic, co měl dělat? Jinak by bylo asi dost zajímavé, kdyby se po zadání cdr.cy na obrazovce objevily pornostránky, a to třeba v práci s šéfem za zády :D
+1
0
-1
Je komentář přínosný?
Krozyk https://diit.cz/profil/krozyk
9. 2. 2005 - 15:31https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseZerryk: Link nic, co měl dělat? Jinak by bylo asi dost zajímavé, kdyby se po zadání cdr.cy na obrazovce objevily pornostránky, a to třeba v práci s šéfem za zády :Dhttps://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157312
+
Keddie: Problém mezi klávesnicí a židlí nebude, tohle by se totiž mohlo nechat dost dobře uneužít. Například pokud by se někomu podařilo propašovat se tímto způsobem mezi klienta a banku. Slušně zabezpečené banky (typu eBanka) by sice měly být imunní vůči nepravým platebním příkazům, ale samotné monitorování protékajících důvěrných dat také není věc, o kterou by lidé stáli.
Ovšem poněkud mi uniká, jak by se proti tomu mělo nechat bránit bez zákazu IDN. Což by z mého pohledu bylo prospěšné, ale asi by to neprošlo. Mimochodem, zastáncům IE - pokud by IE uměl IDN, jel by v tom taky. Jeho jedinou výhodou je v tomto ohledu jeho zastaralost. Pokud si nainstalujete plugin pro podporu IDN (http://download.i-dns.net/), bude vám to dělat také. Naopak u mozilloidů to jde zakázat v about:config (volbu network.enableIDN na false), ale není to na 100%, pod MS Windows to sice funguje, ale např. u Firefoxe 1.0 pod Gentoo se mi podpora IDN tímto způsobem bůhvíproč vypnout nepodařila.
+1
0
-1
Je komentář přínosný?
Jerry (neověřeno) https://diit.cz
9. 2. 2005 - 16:22https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseKeddie: Problém mezi klávesnicí a židlí nebude, tohle by se totiž mohlo nechat dost dobře uneužít. Například pokud by se někomu podařilo propašovat se tímto způsobem mezi klienta a banku. Slušně zabezpečené banky (typu eBanka) by sice měly být imunní vůči nepravým platebním příkazům, ale samotné monitorování protékajících důvěrných dat také není věc, o kterou by lidé stáli.
Ovšem poněkud mi uniká, jak by se proti tomu mělo nechat bránit bez zákazu IDN. Což by z mého pohledu bylo prospěšné, ale asi by to neprošlo. Mimochodem, zastáncům IE - pokud by IE uměl IDN, jel by v tom taky. Jeho jedinou výhodou je v tomto ohledu jeho zastaralost. Pokud si nainstalujete plugin pro podporu IDN (http://download.i-dns.net/), bude vám to dělat také. Naopak u mozilloidů to jde zakázat v about:config (volbu network.enableIDN na false), ale není to na 100%, pod MS Windows to sice funguje, ale např. u Firefoxe 1.0 pod Gentoo se mi podpora IDN tímto způsobem bůhvíproč vypnout nepodařila.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157350
+
@Petr: samozřejmě, že to neni chyba, pořádně čti! A stejně tak neni chyba to, o čem je vlastně tenhle článeček, tj. to, že prohlížeče s podporou doménových jmen s diakritikou (tj. doménových jmen v Unicode) je interpretují jako in--.......
+1
0
-1
Je komentář přínosný?
DavesMan https://diit.cz/profil/davesman
9. 2. 2005 - 16:27https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse@Petr: samozřejmě, že to neni chyba, pořádně čti! A stejně tak neni chyba to, o čem je vlastně tenhle článeček, tj. to, že prohlížeče s podporou doménových jmen s diakritikou (tj. doménových jmen v Unicode) je interpretují jako in--....... https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157351
+
Jerry: Nerikam, ze to nejde zneuzit. Ale proste ohrozeni jsou opet predevsim lidi, kteri bez rozmyslu klikaji na cokoliv co na internetu potkaji (typicky Ti v ruznych "senzacnich" TV reportazich). A takovym neni rady ani pomoci jine, nez jim zakazat skoro vse potencionalne nebezpecne/zneuzitelne. Ostatni, kteri pouzivaji mozek se myslim tolik bat nemusi.
+1
0
-1
Je komentář přínosný?
Filip Neuman https://diit.cz/profil/keddie
9. 2. 2005 - 16:50https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJerry: Nerikam, ze to nejde zneuzit. Ale proste ohrozeni jsou opet predevsim lidi, kteri bez rozmyslu klikaji na cokoliv co na internetu potkaji (typicky Ti v ruznych "senzacnich" TV reportazich). A takovym neni rady ani pomoci jine, nez jim zakazat skoro vse potencionalne nebezpecne/zneuzitelne. Ostatni, kteri pouzivaji mozek se myslim tolik bat nemusi.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157358
+
Jerry: Zajimave. U me to funguje obracene. Firefox na Debianu mi IDN vypnout umoznuje (pomoci about:config), ale na Windows se to po restartu zapne zpatky.
Jinak jsem se nekde na MozillaZine foru docetl, ze pokud vypnuti IDN pres about:config nefunguje, tak to lze vypnout zapisem do souboru compreg.dat v uzivatelskem profilu. Je tam potreba najit 2 radky a v nich zamenit "idn-service;1" za "idn-service;0". Ovsem po instalaci jakehokoliv rozsireni se ten compreg.dat zase obnovi...
+1
0
-1
Je komentář přínosný?
Michal Schmidt https://diit.cz/profil/michich
9. 2. 2005 - 17:32https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJerry: Zajimave. U me to funguje obracene. Firefox na Debianu mi IDN vypnout umoznuje (pomoci about:config), ale na Windows se to po restartu zapne zpatky.
Jinak jsem se nekde na MozillaZine foru docetl, ze pokud vypnuti IDN pres about:config nefunguje, tak to lze vypnout zapisem do souboru compreg.dat v uzivatelskem profilu. Je tam potreba najit 2 radky a v nich zamenit "idn-service;1" za "idn-service;0". Ovsem po instalaci jakehokoliv rozsireni se ten compreg.dat zase obnovi...https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157390
+
Michich: Podle zive.sk uz v novych Nighly Mozilly a Firefoxu zustava nastaveni network.enableIDN i po restaru. Jinak "zaplatovat" tim, ze upravim soubor, ktery se muze kazdou chvili prepsat zpatky je podle me horsi, nez to nechat byt - clovek aspon nezije ve falesnem pocitu bezpeci. Jeste ze u nas diakritika v DNS zatim neni (a doufam ze nikdy nebude).
+1
0
-1
Je komentář přínosný?
Jan Pavliš https://diit.cz/profil/nuf
9. 2. 2005 - 23:36https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseMichich: Podle zive.sk uz v novych Nighly Mozilly a Firefoxu zustava nastaveni network.enableIDN i po restaru. Jinak "zaplatovat" tim, ze upravim soubor, ktery se muze kazdou chvili prepsat zpatky je podle me horsi, nez to nechat byt - clovek aspon nezije ve falesnem pocitu bezpeci. Jeste ze u nas diakritika v DNS zatim neni (a doufam ze nikdy nebude).https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157581
+
9. 2. 2005 - 23:52https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseJe, ahoj Ňufe:-) Jeste jsem nasel jeden workaround. http://users.tns.net/%7Eskingery/weblog/2005/02/workaround-for-idn-spoofing-issue.html
Pokud mate AdBlock, tak pry staci v nem zadat regularni vyraz /[^\x20-\xFF]/ .https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157582
+
michich > Jeste musi byt v 'Adblock options' zapnuta volba 'Site blocking'. Potom to funguje.
+1
0
-1
Je komentář přínosný?
David (neověřeno) https://diit.cz
10. 2. 2005 - 09:10https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusemichich > Jeste musi byt v 'Adblock options' zapnuta volba 'Site blocking'. Potom to funguje.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-157627
+
Toto není chyba prohlížečů, to je jejich vlastnost...abych parafrázoval jednu legendární větu...;-)
+1
0
-1
Je komentář přínosný?
Van (neověřeno) https://diit.cz
11. 2. 2005 - 08:12https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseToto není chyba prohlížečů, to je jejich vlastnost...abych parafrázoval jednu legendární větu...;-)https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-158107
+
A jeste jedna vec pro paranoiky: Tu domenu ve tvaru xn-- by nemelo byt mozne si v duveryhodnych TLD (cz, sk, com, net, org, edu...), ktere nepodporuji
IDN, zaregistrovat. Je to prave z toho duvodu, aby se zamezilo spekulacim s domenami cilenymi na preklep.
+1
0
-1
Je komentář přínosný?
MarSik (neověřeno) https://diit.cz
14. 2. 2005 - 18:20https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuseA jeste jedna vec pro paranoiky: Tu domenu ve tvaru xn-- by nemelo byt mozne si v duveryhodnych TLD (cz, sk, com, net, org, edu...), ktere nepodporuji
IDN, zaregistrovat. Je to prave z toho duvodu, aby se zamezilo spekulacim s domenami cilenymi na preklep.https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-159223
+
na fóru czilla.cz se objevilo jak tuto chybu velmi rychle "opravit"
stačí zadat v adresní řádce about:config, vyhledat network.enableIDN a změnit hodnotu na false.
Když potom kliknete na testovací odkaz objeví se vám hláška že web nebyl nalezen.
+1
0
-1
Je komentář přínosný?
Seeker (neověřeno) https://diit.cz
19. 2. 2005 - 11:11https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskusena fóru czilla.cz se objevilo jak tuto chybu velmi rychle "opravit"
stačí zadat v adresní řádce about:config, vyhledat network.enableIDN a změnit hodnotu na false.
Když potom kliknete na testovací odkaz objeví se vám hláška že web nebyl nalezen.
https://diit.cz/clanek/bezpecnostni-dira-postihujici-nejen-firefox-a-mozillu/diskuse#comment-161125
+
Mám takový pocit, že tohle je kvůly diakritice v doménových jménech, tam se tenhle formát používá pokud browser neumí používát doménu s diakritikou
Ja radsej nic dolezite cez net nevybavujem - som paranoik :-)
killerGBU: tak som sa tesil ze budem prvyyyyy :-)))))))
Opera 8 beta build 7401 je take postizena
Mne to v adresnom poli napísalo www.payp?l.com po kliknuti na ten Vas odkaz, nepresmerovalo ma to na tu stranku co vy pisete, ale presmerovalo ma to na WWW stranku nasho Providera internetu. Mam IE 6 + SP1.
Tak teraz neviem, ci som postihnuty alebo nie som............
base: Nejste - IE neumi IDN, neboli domenova jmena v narodnich abecedach.
base : "Tak teraz neviem, ci som postihnuty alebo nie som............" - tazko takto na dialku povedat :))
Na Zive.cz je navod jak to opravit (respektive nastavit, abyste videli ten spravne tvar) ....
Oprava: Kdyz to nastavite, tak neuvidite spravnej tvar, ale ta stranka vam nepujde spustit ...
Na zive.cz v diskuzi to kdosi vysvetloval - ten znak &#1072; neni 'a', ale ruske pismeno z azbuky, ktere je velmi podobne. Kdyz si to fixnete, tak po kliku na url uvidite 2 rozdilna 'a' v paypal v chybovy hlasce, kterou to vypise. Takze IMHO to NENI chyba browseru.
Nevim, jak vam, ale me to nejde. Pri zadani adresy proste nic nenajde.
To rozhodně není chyba prohlížečů. Je to kvůli podpoře doménových jmen s diakritikou. Jelikož DNS servery s diakritikou nepočítají, tak browsery ty znaky převedou podle určitého algoritmu právě na to xn--....., čemuž už DNS rozumí. Jelikož by z takového tvaru byl uživatel zmaten, tak dole ve status baru a v adresním řádku zobrazují ten tvar s diakritikou.
Ale zneužít by se toho dalo...
tak neříkajte, že to není chyba - stát se to u IE, tak zase každej nadává na IE, jak je děravý - poslední dobou vše co lze zneužít je označováno za chybu
klasika.. keby sa nieco dodrbe v IE tak tu uz flamuje polka naroda .. ale akonahle najdu nieco v ich milacikoch firefoxoch a inych jemu podobnym, tak tu uz kazdy mudruje ze to vlastne neni ani chyba alebo chyba je uplne niekde inde....
mno.. a co ked je chyba v tom ze pouzivate windows... zase sa to moze hodit na MS, zivot je krasny..
IE user only - have brains to not need other
Safari 1.2.4 to ma taky
na zive.sk je navod pre mozillu ako sa tomu vyhnut: v about:config si treba najst polozku network.enableIDN a zmenit jej hodnotu na false.
Poslusne hlasim, ze:
Opera 8 beta 1
po zadani teto adresy (www.payp&#1072;.com) neudela vubec nic
Firefox CZ 1.0
Nelze nalézt uvedené jméno serveru.
IE
adresa se zmeni na
http://auto.search.msn.com/response.asp?MT=www.payp%26%231072;.com&s...
a nic to nenajde
Tak o co jde??????
Aha, pardon, uz jsem to pochopil, musi se kliknout na <A href=... takovy odkaz. No, to je hezke, snad to opravi. Po dlouhe dobe se zase objevila chyba, kterou ie vyjimecne nema, to uz je co rict :-).
Tak podle vseho do MSIE se da tahle ficura doinstalovat, ackoli jenom jako software nezavislych vyrobcu (napriklad VeriSign - zdarma). Bezpecnostni dira postihuje v podstate cely Internet s vyjimkou domen, kde nejsou idn povolene. MS je ve zpozdeni s vyvojem, ale nahodou se mu postestilo, ze to muze vydavat za prednost. To je cela podstata nynejsiho pozdvizeni...
@Howard: když to "opraví", tak tím v podtstatě zakážou domény s diakritikou. Což neudělají...
TOHLE NENÍ BEZPEČNOSTNÍ DÍRA!
No kdyby řekl MS že to není díra to by se děly věci...
Pokud jde o bezpecnost a jistotu ze vidim stranky toho koho myslim ze vidim, jde to zarucit jedne bezpecnymi protokoly jako treba https, kde me browser varuje pokud certifikat nejakym zpusobem nesedi.
Nesifrovany protokol http je nebezpecny sam o sobe. I bez podobnych 'děr v prohlížeči' se vám může stát podobná věc protože existují různé útoky už na úrovni (nebezpecneho) protokolu TCP/IP (arp spoofing, man in the middle attack).
Tim nesnizuji tuhle vec, melo by to byt zretelne, ze jde o jinou URL, ale zas tak vazna vec to neni. Opravit podobnou chybu je jako nechat si vymenit zamek kdyz jsem ztratil klic a pritom pravidelne nechavat otevrene okna a dvere do zahrady.
Jenže ona to opravdu není díra, nevím, jak v jiných systémech, ale u mě se tam zobrazí písmeno, které je sice podobné písmenu a, ale vypadá jinak. A jak už tu bylo řečeno - je to inherentní vlastnost technologie IDN, čili mezinárodních doménových jmen.
Podstata celé "bezpečností díry" je v tom, že jsou si některé znaky podobné, to je vše. Něco jako kdyby se bralo jako bezpečnostní díra, že je možné zadat www.citybank.com místo www.citibank.com a je to jiná stránka :-)
pro NeMeSiS @ 62.65.185.70 - dnes, 9. února 2005, 09:00
nekteri lidi jsou neuveritelni hlupaci
tim myslim jako tebe nemesis
Hmm, opravdu nevim co ma prohlizec spolecnyho s tim, ze nektery pismenka sou podobny. Jediny rozumny reseni co me napada je, ze bude link v jinym nez ASCI kodovani zobrazenej trebas cervene, na coz by IMO stacilo upravit konfiguraci.
Mám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.payp&#1072;l.com/ ale to druké a je někaké zmenšené. Pokud ale chci poslat odkaz ten už je správně.
Oprava:
Mám "Mozilla 1.6 Mozilla/5.0 (X11; U; Linux i686; cs-CZ; rv:1.6) Gecko/20040113" a vidím adresu http://www.paypal.com ale to druhé "a" je někaké zmenšené. Asi jiný font.
Pokud ale chci poslat odkaz v odkazu je http://www.paypal.com ale dojde <http://www.payp?l.com/> takže je nefunkční.
@franta: otázka ovšem je, co je to adresa? On totiž browser i v tomto případě zobrazuje reálnou adresu, která je s diakritikou (všimni si, že to druhé a je jiné!). Reálně jsi sice na doméně in--...., ale to je jen kvůli DNS. Ta společnost, jejíž ta "diakritická" doména je bude určitě uvádět (třeba na vizitkách) ten tvar s tou diakritikou. (čili podle tebe tu "špatnou")
Ještě jedno přirovnání mě napadlo. Je to jako kdybste řikali, že je bezpečnostní chyba to, že Vám prohlížeče zobrazují http://www.cdr.cz/ namísto http://212.80.67.69:80/
budiž to další důkaz o nesmyslnosti diakritických jmen, ještě že je nemáme i u nás
DavesMan: To neni chyba. A kdyby jo, tak uz je to "zacatku" internetu, kde zacatek myslim kdy se zacal pouzivat pro normalni ucely. Proste kazda adresa je cislo. A ma to i tu vyhodu, ze pokud jsou nekde sahodlouhe adresy, jako kdyz stahujes od Microsoftu, ciselne to je srandovne kratke. A s tou diakritikou mas pravdu. Myslim ze zde na cdr.cz se o diakritice nedavno psalo. Ale zase diakritika ma nevyhodu tu, ze kdyz bude misto www.zive.cz www.zive.cz (z s hackem), tak to nekdo mimo CR nezada. Leda ze nainstaluje podporu, etc. Zde zase vitezi ciselna adresa :))
uuuuuuuuu: Presne...
Chulda: &#1072 a podobne kraviny to zobrazuje i kdyz zkusim COPY&PASTE diakritiku a vlozim v Japonskych Windowsech.
nagger: Zajimave, to same co ty pozoruji jiz delsi dobu. Jakmile je dira v MS produktu, vsichni rvou jak na lesy a co ze to je za shi*. Ale kdyz se to stane treba v Mozille ci Opere, tak jako by nic. Proste si holt nekdo nevidi ani na spicku nosu :)
Howard: zadani adresy do Opery nic neudela, ale kdyz na to kliknes jako link, tak se budes dost divit :) I Opera se da kolikrat nadherne oblbnout. A to pouzivam Operu :)
Petr Souček: Souhlas, prijde mi, ze je secunia az prehnane paranoidni a za chvili zacne povazovat za bezpecnostni chybu i funkcnost prohlizece ;o). Taky bych rekl, ze jde opet o "bezpecnostni chybu" pouze mezi klavesnici a zidli :o).
pokus:
http://www.сdr.cz
Mimochodem, něco specificky českého: víte kolik tuzemců by navštěvovalo podstrčené stránky, kdyby Kypr povolil registraci libovolných domén druhé úrovně (*.cy)? Stačí mít jen blbě přepnutou klávesnici :-)
Zerryk: Link nic, co měl dělat? Jinak by bylo asi dost zajímavé, kdyby se po zadání cdr.cy na obrazovce objevily pornostránky, a to třeba v práci s šéfem za zády :D
Keddie: Problém mezi klávesnicí a židlí nebude, tohle by se totiž mohlo nechat dost dobře uneužít. Například pokud by se někomu podařilo propašovat se tímto způsobem mezi klienta a banku. Slušně zabezpečené banky (typu eBanka) by sice měly být imunní vůči nepravým platebním příkazům, ale samotné monitorování protékajících důvěrných dat také není věc, o kterou by lidé stáli.
Ovšem poněkud mi uniká, jak by se proti tomu mělo nechat bránit bez zákazu IDN. Což by z mého pohledu bylo prospěšné, ale asi by to neprošlo. Mimochodem, zastáncům IE - pokud by IE uměl IDN, jel by v tom taky. Jeho jedinou výhodou je v tomto ohledu jeho zastaralost. Pokud si nainstalujete plugin pro podporu IDN (http://download.i-dns.net/), bude vám to dělat také. Naopak u mozilloidů to jde zakázat v about:config (volbu network.enableIDN na false), ale není to na 100%, pod MS Windows to sice funguje, ale např. u Firefoxe 1.0 pod Gentoo se mi podpora IDN tímto způsobem bůhvíproč vypnout nepodařila.
@Petr: samozřejmě, že to neni chyba, pořádně čti! A stejně tak neni chyba to, o čem je vlastně tenhle článeček, tj. to, že prohlížeče s podporou doménových jmen s diakritikou (tj. doménových jmen v Unicode) je interpretují jako in--.......
Jerry: Nerikam, ze to nejde zneuzit. Ale proste ohrozeni jsou opet predevsim lidi, kteri bez rozmyslu klikaji na cokoliv co na internetu potkaji (typicky Ti v ruznych "senzacnich" TV reportazich). A takovym neni rady ani pomoci jine, nez jim zakazat skoro vse potencionalne nebezpecne/zneuzitelne. Ostatni, kteri pouzivaji mozek se myslim tolik bat nemusi.
Jerry: Zajimave. U me to funguje obracene. Firefox na Debianu mi IDN vypnout umoznuje (pomoci about:config), ale na Windows se to po restartu zapne zpatky.
Jinak jsem se nekde na MozillaZine foru docetl, ze pokud vypnuti IDN pres about:config nefunguje, tak to lze vypnout zapisem do souboru compreg.dat v uzivatelskem profilu. Je tam potreba najit 2 radky a v nich zamenit "idn-service;1" za "idn-service;0". Ovsem po instalaci jakehokoliv rozsireni se ten compreg.dat zase obnovi...
Michich: Podle zive.sk uz v novych Nighly Mozilly a Firefoxu zustava nastaveni network.enableIDN i po restaru. Jinak "zaplatovat" tim, ze upravim soubor, ktery se muze kazdou chvili prepsat zpatky je podle me horsi, nez to nechat byt - clovek aspon nezije ve falesnem pocitu bezpeci. Jeste ze u nas diakritika v DNS zatim neni (a doufam ze nikdy nebude).
Je, ahoj Ňufe:-) Jeste jsem nasel jeden workaround. http://users.tns.net/%7Eskingery/weblog/2005/02/workaround-for-idn-spoof...
Pokud mate AdBlock, tak pry staci v nem zadat regularni vyraz /[^\x20-\xFF]/ .
michich > Jeste musi byt v 'Adblock options' zapnuta volba 'Site blocking'. Potom to funguje.
Toto není chyba prohlížečů, to je jejich vlastnost...abych parafrázoval jednu legendární větu...;-)
A jeste jedna vec pro paranoiky: Tu domenu ve tvaru xn-- by nemelo byt mozne si v duveryhodnych TLD (cz, sk, com, net, org, edu...), ktere nepodporuji
IDN, zaregistrovat. Je to prave z toho duvodu, aby se zamezilo spekulacim s domenami cilenymi na preklep.
na fóru czilla.cz se objevilo jak tuto chybu velmi rychle "opravit"
stačí zadat v adresní řádce about:config, vyhledat network.enableIDN a změnit hodnotu na false.
Když potom kliknete na testovací odkaz objeví se vám hláška že web nebyl nalezen.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.