为打击恶意软件,Discord 客户端之外的共享链接有效期仅 24 小时
11 月 6 日消息,據(jù) Bleeping Computer 報(bào)道,Discord 將在今年年底前為所有用戶(hù)切換為臨時(shí)文件鏈接,以阻止攻擊者使用其 CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))托管和推送惡意軟件。
“Discord 正在改進(jìn)其附件 CDN URL 的方法,以便為用戶(hù)創(chuàng)造更安全的體驗(yàn)。這將幫助我們的安全團(tuán)隊(duì)限制對(duì)標(biāo)記內(nèi)容的訪問(wèn),并總體上減少使用我們的 CDN 分發(fā)的惡意軟件數(shù)量,”Discord 表示。
該平臺(tái)將開(kāi)始使用臨時(shí)文件鏈接,對(duì)于在 Discord 之外共享的內(nèi)容,鏈接將在 24 小時(shí)后過(guò)期,“對(duì)于在 Discord 客戶(hù)端中共享內(nèi)容的 Discord 用戶(hù)沒(méi)有影響,客戶(hù)端中的任何鏈接都將自動(dòng)刷新。如果用戶(hù)使用 Discord 托管文件,我們建議他們尋找更合適的服務(wù)?!?/p>
注意到,CDN URL 將附帶三個(gè)新參數(shù),這些參數(shù)將添加過(guò)期時(shí)間戳和唯一簽名,這些簽名將在鏈接過(guò)期之前保持有效,從而防止使用 Discord 的 CDN 進(jìn)行永久文件托管。
“為了提高 Discord 的 CDN 的安全性,附件 CDN URL 具有 3 個(gè)新的 URL 參數(shù):ex、is 和 hm。一旦今年晚些時(shí)候開(kāi)始實(shí)施身份驗(yàn)證,具有給定簽名( hm )的鏈接將生效,直到過(guò)期時(shí)間戳( ex )”,Discord 開(kāi)發(fā)團(tuán)隊(duì)在 Discord 開(kāi)發(fā)者服務(wù)器上分享的一篇文章中解釋道。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,所有文章均包含本聲明。
總結(jié)
以上是生活随笔為你收集整理的为打击恶意软件,Discord 客户端之外的共享链接有效期仅 24 小时的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 我是小妹妹,你可以当我哥哥吗?
- 下一篇: OpenELA 正式公开 Enterpr