IT之家 11 月 6 日消息,據 Bleeping Computer 報道,Discord 將在今年年底前為所有用戶切換為臨時文件鏈接,以阻止攻擊者使用其 CDN(內容分發網絡)托管和推送惡意軟件。
“Discord 正在改進其附件 CDN URL 的方法,以便為用戶創造更安全的體驗。這將幫助我們的安全團隊限制對標記內容的訪問,并總體上減少使用我們的 CDN 分發的惡意軟件數量,”Discord 表示。
該平臺將開始使用臨時文件鏈接,對于在 Discord 之外共享的內容,鏈接將在 24 小時后過期,“對于在 Discord 客戶端中共享內容的 Discord 用戶沒有影響,客戶端中的任何鏈接都將自動刷新。如果用戶使用 Discord 托管文件,我們建議他們尋找更合適的服務。”
IT之家注意到,CDN URL 將附帶三個新參數,這些參數將添加過期時間戳和唯一簽名,這些簽名將在鏈接過期之前保持有效,從而防止使用 Discord 的 CDN 進行永久文件托管。
“為了提高 Discord 的 CDN 的安全性,附件 CDN URL 具有 3 個新的 URL 參數:ex、is 和 hm。一旦今年晚些時候開始實施身份驗證,具有給定簽名(hm )的鏈接將生效,直到過期時間戳(ex)”,Discord 開發團隊在 Discord 開發者服務器上分享的一篇文章中解釋道。