首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我的元宵云服务器有一个域名,看起来像错误-蹲,我应该担心吗?

我的元宵云服务器有一个域名,看起来像错误-蹲,我应该担心吗?
EN

Security用户
提问于 2014-08-20 05:43:42
回答 1查看 363关注 0票数 2

灯笼是一款避免审查的应用程序。它托管在getlantern.org

我刚刚注意到我的客户端使用的云服务器实际上是roundrobin.getiantern.org

注意igetiantern中而不是getlantern中。

它们看起来与应用程序的字体非常相似,我不得不非常仔细地观察它们的不同之处。

我该担心吗?

或者可以信任getiantern域吗?

getiantern在“灯笼”源代码中找不到

EN

回答 1

Security用户

回答已采纳

发布于 2014-08-20 07:37:25

我认为有两种可能性:

考虑到您说应用程序字体很小,那么roundrobin.getiantern.org实际上是roundrobin.getiantem.org吗?请注意,唯一的区别是域名末尾的rnm,对于某些字体来说,阅读起来可能很困难,特别是在考虑域getlatern的情况下。

我为什么要问这个?域roundrobin.getiantem.org来文提交人提到 (第63行)。

第二个选项出现在第33-43行的同一代码文件中:

代码语言:javascript
复制
final File cfcerts = new File("cloudflare-certs");
final File[] certs = cfcerts.listFiles();
for (final File cert : certs) {
    LOG.info("Loading cert...{}", cert);
    try {
        DEFAULT_HOSTS_TO_CERTS.put(cert.getName(), 
                Files.toString(cert, Charsets.UTF_8).trim());
    } catch (IOException e) {
        LOG.error("Could not load cert?", e);
    }
}

它所做的是在一个名为cloudflare-certs的文件夹中查找,并为该文件夹中的证书加载所有主机。可能是有一个roundrobin.getiantern.org证书。但是,如果是这样,您应该小心地在git存储库中,没有这样的证书。

就我所能看到的快速视图而言,Latern试图从证书中获取主机,并在失败时连接到roundrobin.getiantem.org

如果这两种选择都不适用,你可能真的应该担心,因为有人可能会试图操纵你的流量。或者您可能不小心下载了具有不同服务器的恶意包。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/65770

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档