SYSTEM ATLASЗагрузка материала

Typosquatting

Typosquatting

Похожее имя пакета или домена ловит ошибки ввода.

Простыми словами

Например, команда замечает симптомы «Typosquatting», но лечит каждый случай отдельно. Более устойчивый вариант — команда устраняет механизм «Typosquatting» через изменение границ, стимулов или ответственности. Поэтому главное - заранее ограничить возможный ущерб и проверить, что лишний доступ или опасный ввод не проходят незаметно.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Исправлять отдельные проявления «Typosquatting» по одному, не проверяя, нет ли у них общей причины.

Системный подход

Если «Typosquatting» действительно объясняет проблему, менять не отдельный симптом, а сам механизм — например границы, стимулы или распределение ответственности.

Ограничения

«Typosquatting» объясняет только часть происходящего в области «Безопасность». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

Nikolai Philipp Tschacher. «Typosquatting in Programming Language Package Managers» (2016).

Первоисточник