Navigation
L'actualité informatique et multimédia
Une faille a été révélée par l’Eurid sur son système de réservation de nom de domaine. L'Eurid, pour mémoire, est l’organisme accrédité par l'ICANN, en charge de cette extension. Depuis le 7 avril dernier, celle-ci est ouverte à tout le monde. Quiconque peut s’acheter un domaine .eu auprès d’un bureau d’enregistrement, l’intermédiaire entre le l’Eurid et le client. La procédure eut un certain succès puisque pas loin de 390 000 demandes furent déposées dans les 100 premières minutes de l’ouverture.
Le bug annoncé reposait sur une fonctionnalité réservée aux seuls bureaux d’enregistrement, celle qui leur permet de prendre connaissance des noms que ces sociétés ont enregistrés pour le compte des clients. Petit hic : « Cette fonctionnalité donnait plus d’informations que le strict nécessaire. » Spécialement, modifiant quelques variables, elle permettait à ces sociétés d’extraire des listes entières de noms sur des .Eu non encore déposés.
Un peu gêné l’Eurid jure que la possibilité « n’a pas affecté le système d’enregistrement en tant que tel ». Plus surprenant, l’organisme affirme que la faille « n’a pas compromis le caractère équitable [de la procédure] puisque tous les bureaux accrédités ont eu les mêmes possibilités » d’en profiter ! Ce à quoi nos confrères de Mailclub.info rétorquent non sans justesse : « C’est comme si le système antivol d’un supermarché ne fonctionnait pas et que le directeur du magasin proclamait : 'tout le monde pouvait voler, le système ne marchait pas'. »
L’événement intervient alors que, dès l’ouverture, plusieurs sociétés, surtout américaines, ont abusé du système d’enregistrement. Des structures furent montées spécialement pour l’occasion afin d’enregistrer des noms à la pelle, qu’on ne sera guère surpris de voir sur le marché de la revente dans quelque temps.
La faille signalée par l’Eurid est aujourd’hui colmatée.
Le bug annoncé reposait sur une fonctionnalité réservée aux seuls bureaux d’enregistrement, celle qui leur permet de prendre connaissance des noms que ces sociétés ont enregistrés pour le compte des clients. Petit hic : « Cette fonctionnalité donnait plus d’informations que le strict nécessaire. » Spécialement, modifiant quelques variables, elle permettait à ces sociétés d’extraire des listes entières de noms sur des .Eu non encore déposés.Un peu gêné l’Eurid jure que la possibilité « n’a pas affecté le système d’enregistrement en tant que tel ». Plus surprenant, l’organisme affirme que la faille « n’a pas compromis le caractère équitable [de la procédure] puisque tous les bureaux accrédités ont eu les mêmes possibilités » d’en profiter ! Ce à quoi nos confrères de Mailclub.info rétorquent non sans justesse : « C’est comme si le système antivol d’un supermarché ne fonctionnait pas et que le directeur du magasin proclamait : 'tout le monde pouvait voler, le système ne marchait pas'. »
L’événement intervient alors que, dès l’ouverture, plusieurs sociétés, surtout américaines, ont abusé du système d’enregistrement. Des structures furent montées spécialement pour l’occasion afin d’enregistrer des noms à la pelle, qu’on ne sera guère surpris de voir sur le marché de la revente dans quelque temps.
La faille signalée par l’Eurid est aujourd’hui colmatée.
Rédigée par le jeudi 06 juillet 2006 à 10h17 (10720 lectures)
Le reste de l'actualité :
06-07-06 : Interopérabilité : Microsoft s'ouvre enfin à OpenDocument
06-07-06 : Samsung commence à vendre sa mémoire GDDR4
06-07-06 : Un autre adaptateur USB 2.0 pour disque SATA / IDE
06-07-06 : Neo Sensi Music, un baladeur léger sur un air d'IPod
06-07-06 : Sony devra vite baisser le prix de sa PS3, selon Ubisoft
06-07-06 : Domaine .Eu : l'Eurid admet une faille de sécurité
06-07-06 : AMD : les processeurs AM3 compatibles avec le Socket AM2
06-07-06 : Microsoft lancerait son tueur d'iPod à Noël
06-07-06 : Contrefaçons : l'IFPI met en cause Yahoo Chine
06-07-06 : Combat avec le Samurai Z de Scythe, ventirad CPU
06-07-06 : Samsung commence à vendre sa mémoire GDDR4
06-07-06 : Un autre adaptateur USB 2.0 pour disque SATA / IDE
06-07-06 : Neo Sensi Music, un baladeur léger sur un air d'IPod
06-07-06 : Sony devra vite baisser le prix de sa PS3, selon Ubisoft
06-07-06 : Domaine .Eu : l'Eurid admet une faille de sécurité
06-07-06 : AMD : les processeurs AM3 compatibles avec le Socket AM2
06-07-06 : Microsoft lancerait son tueur d'iPod à Noël
06-07-06 : Contrefaçons : l'IFPI met en cause Yahoo Chine
06-07-06 : Combat avec le Samurai Z de Scythe, ventirad CPU
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.13 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.13 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























