|
近日,最新流行的网络浏览器软件火狐(Firefox)和Mozilla的开发团队Mozilla基金会表示:为了安全起见,将在下一版本中停止对IDN支持(IDN:International Domain Names国际化域名),以此作为临时的解决方法,以避免网络用户上当。
该软件漏洞是上周被发现的,因为“国际化域名”(IDN)所使用的编码方式使得黑客能够创建一个欺骗性网站,实施钓鱼式攻击。在Opera、Safari、Mozilla、Firefox这些浏览器的地址栏中,欺骗性的链接与合法的URL看起来一模一样,但它会将用户带到一个根据IDN处理规则显示为相同地址的欺骗性网站。 但是微软出品的IE浏览器没有影响,因为在缺省情况下,它不支持IDN。
Mozilla开发者Gervase Markham在他的博客中写到“这是一个登记注册的问题,当IDN开始使用时,这些问题就已经广为人知,DNS注册组织需要提高和完善它们。”作为短暂的解决方案,几周后要发布的Firefox 1.0.1, Mozilla 1.7.6, 和 Mozilla 1.8 beta版都将关闭IDN功能。Mozilla基金会在一附加声明中指出:“显然,这种解决方法并不完美,希望 Firefox 1.1出台时能够有一个好的解决方案。”
|