Twitter создал видимость защиты пользователей

Twitter создал видимость защиты пользователей
05.08.09 10:32, Николай Двас

Twitter начал фильтровать пересылаемые через него ссылки на предмет распространения вирусов и фишинга. Чуть раньше это сделал Bit.ly - «официальный» сервис сокращения ссылок для Twitter. Реализация в обоих случаях настолько плоха, что едва ли такая защита имеет практический смысл.

Со вчерашнего дня Twitter проверяет ссылки, которые в него отправляются - обнаружил это сотрудник компании F-Secure Микко Хиппонен (Mikko Hypponen). По информации эксперта, Twitter использует Google Safe Browsing - программный интерфейс, предназначенный для отсеивания пораженных сайтов.

Google Safe Browsing использует базу, составляемую им автоматически, в сотрудничестве с сервисом StopBadware, поддерживающим так называемый clearinghouse - универсальное крупное хранилище данных о всевозможных опасных сайтах, собирающее информацию от Google, Mozilla, AOL, Paypal. Связка Google - StopBadware работает уже несколько лет, однако в этом феврале она прославилась сбоем, в результате которого Google относил все сайты, включая google.com к числу опасных. Эти данные, попав в Twitter, его работу бы парализовали.

Время, требуемое на внесение всех опасных сайтов в базу Google, достаточно велико - так, например, во время эпидемии червя Martuz один из пораженных им сайтов - сайт «Союза ЕЖЕ» - так и не попал в базу. Скорость же распространения ссылок в Twitter очень велика - и если сайт не был заблокирован за пару часов, можно его уже и не блокировать. Это делает Twitter желанным каналом распространения зловредов. Гай Кавасаки (Guy Kawasaki) в считанные секунды донес вредоносную ссылку до 140 тыс. подписчиков. Тогда, в июне, «официальный сокращатель ссылок» Twitter Bit.ly не умел фильтровать ссылки. Сейчас же Bit.ly агрегирует информацию из нескольких источников, включая тот же StopBadware, и запрещает переход по плохим ссылкам. Впрочем, запрет этот совершенно декоративный. Простейшая обфускация позволяет его обойти. Достаточно использовать промежуточный сервис сокращения ссылок, не запрещающий ссылки на вредоносные сайты, такой как Clck. Сначала вредоносная ссылка сокращается при помощи Clck, потом ссылка, сокращенная в Clck, сокращается в Bit.ly - и «проблема» решена: Twitter такую ссылку пропустит, а Bit.ly даст по ней перейти как ни в чем не бывало. Уже существуют сервисы, где ссылки разворачиваются до конца. Например, Friendfeed даже многократно «перезавернутую» ссылку выводит на чистую воду.

Новая защита Twitter едва ли сможет остановить распространение сколько-нибудь серьезной угрозы. Даже если сейчас все договорятся, что Bit.ly - единственный сервис сокращения ссылок, которому можно доверять, это не поможет: защиту с привлечением гигантской базы, над которой трудится множество человек, можно обойти, потому что кто-то поленился дописать пару строчек кода.

Справка «Руформатора»
Twitter  
Компания: Twitter
Twitter — социальная сеть, представляющая собой систему микроблогов и позволяющая пользователям отправлять короткие текстовые заметки (до 140 символов), используя веб-интерфейс,  ...  Узнать больше >>
Разделить прибыль международных компаний можете и Вы!
Intel готовит убийцу iPad  Ростелеком лихорадит!  Хакеры взломали базу данных Sega


Разместить:   Добавить:    



Обсуждения
Оставьте Ваш комментарий:
   Осталось символов      
 
Ваше имя
E-mail
Уведомлять об ответах на это сообщение
Показывать мой e-mail остальным
Запомнить меня
Введите код, который вы видите на картинке *
Свяжитесь с администратором, если вы не видите данный код
загрузить др. картинку)
Материалы рубрики «Бизнес»
Facebook в цифрах: вся правда перед IPO 845 млн. пользователей в месяц, $1 млрд. прибыли, 3,9 млрд. живых наличных денег в обороте – и все это контролируется Марком Цукербергом практически в одиночку. »
 
Google оштрафовали во Франции за предоставление бесплатных карт Парижский суд счел, что компания злоупотребляет лидирующем положением на рынке цифровых карт, предоставляя бизнес-клиентам бесплатный доступ к своим картографическим инструментам. »
 
Социальная сеть Facebook подала заявку на IPO Популярнейшая соцсеть в мире подала заявку на первичное размещение акций. »
 
Сколько стоит «звездный» твит? Одно короткое рекламное сообщение в 140 знаков приносит рэперу Снупу Догу $8 тыс. Но и это еще не потолок. »
 
   
   
   










Персона

Удвоение рынка цифрового музыкального контента возможно только за счет появления крупного игрока со способностями интегратора.
Соня  Соколова Soundkey, генеральный директор