All links of one day
in a single page.
<Previous day - Next day>

Daily RSS Feed
The Daily Shaarli
——————————— Thursday 05, March 2020 ———————————
permalink
Microsoft - sécurité -
Bouh que c'est laid. Explications:

Microsoft possède des tonnes de sous-domaines. Par exemple mybrowser.microsoft.com ou identityhelp.microsoft.com.
Les enregistrements DNS de Microsoft pointent vers des instances Azure. Par exemple "mybrowser.microsoft.com" pointe vers le serveur "webserver9000.azurewebsites.net".

Sauf que Microsoft a viré ses instances Azure et a remis les noms de ces instances sur le marché.
Vous pouviez donc louer l'instance Azure "webserver9000" et toute personne qui tape "mybrowser.microsoft.com" arrive sur votre site.
De quoi faire de très belles campagnes de phishing et de distribution de malwares en apparaissant comme un sous-domaine officiel de Microsoft !

Il y avait ainsi environ 700 sous-domaines que Microsoft avait laissé traîner dans ses enregistrements DNS.
permalink
science -
(pas encore eu le temps de lire, mais sous le coude)
permalink
culture - économie -
La justice française a ordonné aux fournisseurs d'accès de bloquer un bon paquet de sites de streaming et téléchargement (scrollez vers le bas de l'article pour avoir la liste).
https://www.nextinpact.com/news/108752-le-cinema-obtient-blocage-dizaines-sites-streaming-dont-time2watch.htm
Comme toujours, changer la config de DNS de votre ordinateur sera suffisante pour éviter les DNS menteurs de votre fournisseur d'accès.
-