Русификация интернета опасна для пользователей На 32-й Международной конференции ICANN была одобрена резолюция, предусматривающая ускоренное введение доменов верхнего уровня на кириллице и других национальных нелатинских алфавитах. Звучит многообещающе. Но эксперты уверены, что кроме плюсов появятся и достаточно ощутимые проблемы. Гендиректор «Лаборатории Касперского» Евгений Касперский считает, что, с одной стороны, иметь доменные имена на родном языке привлекательно, но с другой - это резко ограничит возможную аудиторию. «Если сейчас иностранцы могут зайти на русскоязычный ресурс и перевести текст, например, интернет-переводчиком, то с введением кириллических названий они же просто не смогут набрать на клавиатуре необходимую ссылку», - заявил он корреспонденту «Газеты». Правда, директор антиспам-лаборатории "Лаборатории Касперского" Андрей Никишин считает: если у иностранца нет кириллической раскладки на клавиатуре, ему поможет виртуальный вариант этого устройства.
Вторая проблема гораздо серьезнее. "Интернет-мошенники будут регистрировать сайты-двойники, которые визуально не будут отличаться от реальных сайтов ни названием, ни содержимым", - считает Евгений Касперский. "У мошенников появляются новые возможности создания доменов с похожими именами (например, твой-банк.рф, твой_банк.рф или твойбанк.рф) и идентичным оригиналу интерфейсом. Это делается с целью получения паролей, пин-кодов и прочих персональных данных клиентов компрометируемых организаций. Подобные сайты-двойники могут создаваться и для провокации загрузки потенциально опасного ПО на компьютер под видом, например, кодеков для мультимедиа-файлов", - уверен директор департамента информационных технологий компании КРОК Игорь Никулин.
Кроме того, по его мнению, появление кириллических доменов даст мошенникам новые инструменты для привлечения недальновидных пользователей на зараженные ресурсы через социальные сети, развлекательные сайты и порталы. "Например, какая ссылка понятнее для рядового пользователя: girls.com или девушки.рф? Какую из них он скорее кликнет из любопытства?" - задается риторическим вопросом Никулин.
По словам эксперта, готовиться к противодействию угрозам компаниям нужно уже сейчас. Использовать можно весь арсенал существующих средств, в том числе, системы защиты на основе сертификатов (SSL) и предварительных проверок открываемых сайтов на безопасность, внедрение для корпоративных пользователей диверсифицированных политик безопасности. Плюс наиболее простые методы - пропаганда информационной безопасности среди сотрудников, постоянный мониторинг новых угроз и регистрация очевидных вариантов доменных имен на кириллице, считает Игорь Никулин.
Рядовым пользователем защититься, например, от фишинга сложнее. Но тут на помощь может прийти отсталость. "Обычные пользователи, у которых установлены браузеры старых версий, например Internet Explorer 6, не смогут попасть на сайт, который будет находиться на домене, содержащем кириллические символы", - заявил корреспонденту "Газеты" руководитель маркетингового направления группы «Поиск и навигация» Rambler Сергей Сергеев.
По его данным, на июнь в рунете насчитывалось 37,2% пользователей, которые пользуются браузером Internet Explorer 6. Чтобы все же зайти на такой сайт, пользователю придется обновить свой браузер до последней версии либо установить специальный плагин, который поможет браузеру поддерживать международный формат International Domain Names (IDN).
Кроме того, по его словам, если у пользователя будет почтовый адрес на домене, содержащем символы кириллицы, то не на всех сайтах, где требуют почтовый адрес, он сможет зарегистрироваться. "Обычно при проверке на подлинность почтового адреса программистами применяются алгоритмы проверки введенных символов на соответствие их допустимым символам", - рассказал Сергей Сергеев. Поскольку кириллические символы к таким не относились, то многим сайтам придется модифицировать код, отвечающий за регистрацию.
29.07.2008 / АНТОН ТРИФОНОВ Материал опубликован в "Газете" №141 от 30.07.2008г.