タグ

internetとMozillaに関するsuzukiMYのブックマーク (2)

  • Public Suffix List の用途と今起こっている問題について | blog.jxck.io

    Intro Public Suffix List (PSL) は、現在の Web プラットフォームの一端を支えている非常に重要な要素だ。 実はこれが、少数のボランティアにより GitHub でメンテナンスされた、単なるテキストリストであることは、あまり知られていないかもしれない。 最近、このリストへの追加リクエストがあとを絶たず、問題になっている。 そもそも PSL とは何であり、今どのような問題が起こっているのかについて解説する。 Public Suffix List とは何か PSL を解説するには、まず関連する用語について整理する。 Top Level Domain (TLD) 例えば、このブログのドメインは blog.jxck.io であり、これは筆者が取得したドメイン jxck.io のサブドメインだ。 jxck.io は、 .io という TLD のサブドメインを販売しているレ

    Public Suffix List の用途と今起こっている問題について | blog.jxck.io
    suzukiMY
    suzukiMY 2021/04/21
    『co.jp が eTLD で example.jp が Registerable Domain であるというのは、機械的な処理方法がなく、「この組み合わせは eTLD だ」という判別のために存在するのが Public Suffix List だ。』
  • 再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう

    個人でEV SSL証明書が欲しい話 - Speaker Deckを読んで驚いたんだけど、いつの間にかFirefoxにはEVSSL証明書のルート認証局がハードコーディングされて、それを書き換えるにはブラウザをビルドし直す必要があるらしい。(というかリビルドしても追加した証明書でアドレスバーが緑色にならなかったみたい。何が足りないのかな?)ルート証明書そのものは後から足せるのだが敢えてハードコードした理由は想像できる。ルート証明書なんて後から侵入者なりマルウェアが簡単に足すことができるし、現にそういった攻撃はこれまで行われてきたからだ。 ついでにFirefoxが近々DHCPで降ってくるDNSを信用するのを止めて、DNS over HTTPSでCloudflareに問い合わせるという。これもまたDNS履歴を監視する国だとか、日も含めてWeb検閲のためにDNSをいじってる国があって、そういった影

    再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう
    suzukiMY
    suzukiMY 2018/08/06
    『Mozillaは決め打ちで参照するDNS over HTTPSサーバーのことをTrusted Recursive Resolverと呼んで、まずはCloudflareに向けるようである』
  • 1