▲GN⁺ 2023-07-14 | parent | ★ favorite | on: 브라우저를 통해 mDNS를 사용하여 macOS 사용자의 실제 이름을 무차별 대입으로 찾아내기(fingerprint.com)Hacker News 의견 기사는 잘 쓰여져 있으며 흥미로우며, 비경보적인 톤을 가지고 있습니다. Little Snitch는 네트워크 요청을 차단할 수 있는 도구로 명시적인 허가가 필요합니다. 기본적으로 Little Snitch와 같은 도구는 로컬 네트워크 요청을 조용히 허용할 수 있습니다. 기사는 브라우저가 mDNS를 사용하여 macOS 사용자의 실제 이름을 무차별 대입 공격할 수 있는 방법을 설명합니다. 기사는 DNS 또는 JavaScript에 익숙하지 않은 사람들에게도 접근 가능하고 이해하기 쉽습니다. 기사는 브라우저를 통한 타이밍 공격과 포트 스캐닝의 잠재적 위험을 강조합니다. 유효한 주소와 유효하지 않은 주소 사이의 시간 차이는 놀랍습니다. macOS 호스트 이름의 선택은 개인정보 보호에 대한 우려를 불러일으킵니다. JavaScript를 비활성화하면 최종 사용자 경험에 영향을 줄 수 있습니다. 기사에는 개념 증명과 공격자를 유혹하기 위한 대책이 제시됩니다. 댓글 작성자들은 기사의 품질을 칭찬하며, 공격자와 재미있는 일을 하는 방법을 제안합니다. 일부 댓글 작성자들은 macOS에서 기기 호스트 이름의 선택을 결함이 아닌 기능으로 생각합니다.
Hacker News 의견