Доверие с дырами: как домен стал фишинговым сайтом на GitHub Pages
13 октября 2025 года, 16:22 по среднеевропейскому времени. Разработчик Кристофер Беш открывает свой сайт dev.chris-besch.com — и видит вместо знакомой страницы фишинговый клон. Никто не взламывал его DNS-провайдера, не угонял аккаунт, не подбирал пароль. Всё, что сделал злоумышленник — нашёл «брошенный» CNAME-указатель, создал свой репозиторий на GitHub и нажал кнопку. Получил в придачу валидный SSL от Let's Encrypt — бесплатно, из коробки, через инфраструктуру самого GitHub. История Беша — не уникальный казус, а демонстрация того, что в GitHub Pages дыра по дизайну...
645 читали · 3 года назад
Что такое DNS? Полное руководство по работе DNS
Система доменных имен (DNS) является важнейшим элементом для работы в Интернете, однако немногие пользователи знают, как она работает. Если вы хотите глубже понять, как веб-браузеры способны прочесывать огромное количество документации, чтобы предоставить конечным пользователям нужную страницу, эта статья для вас. Система доменных имен (DNS) — это общепризнанный механизм, используемый для идентификации и определения местонахождения всех страниц и контента, доступных через Интернет. Она переводит и соединяет человекочитаемый URL в машиночитаемый формат цифр. Хотя существует множество веб-браузеров,...