Using Bitly
В надежде на справиться с растущей проблемой, Twitter спокойно представил функцию, позволяющую пользователям размещать ссылки на вредоносные веб-сайты. Но эксперты по безопасности говорят, что его можно легко обойти.
Особенность была впервые отмечена в Monday Микко Хиппоненом, главным исследователем в компании безопасности F-Secure. Когда кто-то пытается отправить ссылку на вредоносный веб-сайт, Twitter выдает краткое уведомление, в котором говорится: «К сожалению, ваш твит содержит URL-адрес известного вредоносного сайта» и через несколько секунд удаляет сообщение.
F -Secure говорит, что рекомендуется, чтобы Twitter начал делать это, потому что сайт «все больше нацелен червями, спамом и захватом аккаунта», сообщается в блоге Hypponen. Месяц назад учетная запись технологии Guy Kawasaki была использована неправильно, чтобы опубликовать ссылку на вредоносный веб-сайт. В последние недели пользователи пострадали от ссылок на поддельные, а иногда и вредоносные, «вредоносные» средства обеспечения безопасности.
Эксперты по безопасности заявили в понедельник, что, хотя фильтрация Twitterа Хороший первый шаг, он по-прежнему нуждается в некоторой работе.
В тестах функция заблокировала URL-адрес, который привел к фишинговому сайту, но позволил опубликовать такую же ссылку, если она была сокращена с использованием таких сервисов, как Tinyurl.com или Bit.ly. Поскольку Twitter использует строгий предел в 140 символов для каждого сообщения, эти службы сокращения URL-адресов являются наиболее распространенным способом размещения ссылок на Twitter.
Фильтр также разрешил фишинг-ссылку, когда субдомен «www» был удален из передней части URL.
Twitter не возвратил сообщения, требующие комментариев.
Неясно, фильтрует ли Twitter сама вредоносные домены или использует некоторые другие сервисы, такие как API безопасного просмотра Google (интерфейс прикладного программирования). «Это обычная проблема с подобным сервисом фильтрации», - сказал Крис Бойд (Chris Boyd), директор по исследованиям вредоносных программ в Лабораториях безопасности FaceTime.
Бойд сказал, что, вероятно, потребуется «Twitter» в течение короткого времени, чтобы его веб-фильтрация работала правильно, «но даже некоторая защита лучше, чем никто».
Интернет-блокировка в Китае усугубляет местный электронный бизнес
Китай начал восстанавливать доступ к Интернету в провинцию, где он был заблокирован после смертельных этнических беспорядков, но двухнедельный перерыв повредил электронному бизнесу.
Теперь файлы Google Диска теперь могут делиться через Google+
Теперь пользователи могут обмениваться файлами со своей учетной записи хранилища Google Диска в своем профиле социальной сети Google+, которые могут быть особенно важны для совместной работы на рабочем месте.
Удлинитель Google URL теперь открыт для всего мира, получает сайт
С Google url shortener goo.gl, каждый раз, когда вы сократите и используйте свой URL-адрес, вы защищены от вредоносного ПО, фишинга и спама.