Доверие с дырами: как домен стал фишинговым сайтом на GitHub Pages
13 октября 2025 года, 16:22 по среднеевропейскому времени. Разработчик Кристофер Беш открывает свой сайт dev.chris-besch.com — и видит вместо знакомой страницы фишинговый клон. Никто не взламывал его DNS-провайдера, не угонял аккаунт, не подбирал пароль. Всё, что сделал злоумышленник — нашёл «брошенный» CNAME-указатель, создал свой репозиторий на GitHub и нажал кнопку. Получил в придачу валидный SSL от Let's Encrypt — бесплатно, из коробки, через инфраструктуру самого GitHub. История Беша — не уникальный казус, а демонстрация того, что в GitHub Pages дыра по дизайну...
205 читали · 7 месяцев назад
Что такое DNS и принцип её работы
​DNS (Domain Name System) представляет собой уникальную систему, которая служит своеобразным переводчиком между человеческим языком и машинным кодом в интернете. Подобно тому, как телефонная книга помогает нам найти номер по имени человека, DNS позволяет преобразовывать понятные людям доменные имена в IP-адреса, необходимые для коммуникации между компьютерами. Когда пользователь вводит адрес веб-сайта в браузере, например www.example.com, система DNS приступает к поиску соответствующего IP-адреса...