李鐵軍:新浪就是,有.com,也有.cn。
劉思宇:有一個很明顯的例子,比如Google,Google.cn,Google.com,Google.com.cn,都可以。
宋瑛橋:因為Google跟百度是競爭對手,Google相當于在面向中國市場後來就改成cn為主,一是考慮面向中國市場的口碑,另外,在國內域名響應服務更有保障一些。
主持人:最新有一個網友的留言,未必專業,但是代表很多中國人的心聲。中文的域名什麼時候出來?如果有中文的域名,我們就不用個英文了?
宋瑛橋:中文的域名是兩個狀態,一個是大家現在已經看到現在市場上已經有很多中文域名,已經存在,比如說中文。中國,還有中文.com已經有。中國有自己的中文域名,中文.com,2001、2003年已經開始注冊,但是有第二個階段,真正能使用現在還沒有完全達到跟英文域名一樣的使用。
李鐵軍:要看網民的習慣。
宋瑛橋:技術方面的準備工作大家也有一些關注,包括去年中國互聯網信息中心已經宣布正式提出申請,我們正在拭目以待,今年第一季度有望會批準,這樣大家訪問中文。中國跟以前是一樣的。
主持人:請兩位病毒防範專家更多給我們介紹一下防範方面的內容。大家都在說劫持域名這樣的攻擊方式並不算非常高明,這是一種常見的方式嗎?除了這之外還有哪些攻擊的方式?
李鐵軍:引用一些黑客程序能夠劫持用戶的會話,會有各種各樣的手段。因為用戶需要訪問某一個域名到目標訪問正確的結果中間要經過很多路,中間的過程當中就有可能發生DNS劫持,有好幾個環節。比如說在本地,可能有一個VE軟件直接修改了本地HOSTS文件,把用戶引入錯誤的地址。我們曾經接到不少投訴,某些地區的用戶當他訪問某些網站總是指錯,這種情況挺多見。輸入的是baidu.com,結果打開發現訪問的是Google,還有輸入Google域名發現訪問的是百度。中間這個環節很有可能被黑客控制。
劉思宇:剛才說的是地區DNS劫持,還有一種可能DNS服務器本身,DNS解析本身在服務器運行也是一個軟件,軟件本身可能就會產生漏洞,如果軟件本身產生安全漏洞,被攻擊者發現,同樣是可以達到同樣DNS劫持的效果,也是以前曾經有過案例的。