app.grammarly.com
Kategoria: Technology
Opis app.grammarly.com
app.grammarly.com wydaje się być aplikacją internetową i obszarem docelowym dla Grammarly, internetowej platformy wspomagającej pisanie. Na podstawie tytułu strony, metadanych i zrzutu ekranu witryna oferuje narzędzia do pisania wspomagane przez AI, takie jak korekta gramatyki, korekta tekstu, sugestie dotyczące tonu oraz udoskonalanie tekstu dla użytkowników pracujących w różnych aplikacjach i witrynach internetowych.
Branding, nawigacja i podlinkowane zasoby wskazują, że ta subdomena jest częścią szerszej infrastruktury usług Grammarly, a nie niepowiązaną witryną strony trzeciej. Strona zawiera opcje rejestracji konta i logowania, nawigację po produktach dla zastosowań w pracy i edukacji oraz odniesienia do dystrybucji rozszerzenia przeglądarki, co jest zgodne z platformą software-as-a-service skoncentrowaną na produktywności pisania i wsparciu komunikacji.
Ocena bezpieczeństwa app.grammarly.com
W momencie tego skanowania żaden silnik bezpieczeństwa nie zgłosił wykryć dla tej domeny — oznaczyło ją 0 z 89 silników. Skanowanie pod kątem malware również wskazało czysty wynik — 0 oznaczonych plików z 8 przeskanowanych — a sprawdzone linki zewnętrzne, domeny, do których się odwołano, oraz kontrole iframe nie wykazały oznaczonych elementów. Ponadto wiele kontroli blacklist i baz danych zagrożeń zostało zgłoszonych jako czyste w czasie analizy.
Inne sygnały kontekstowe również są korzystne. Domena jest zarejestrowana od wielu lat, treść strony odpowiada oczekiwanemu brandingowi i funkcjonalności Grammarly, a zrzut ekranu przedstawia dopracowaną stronę produktu, a nie wzorce powszechnie kojarzone z phishingiem, dostarczaniem malware lub zwodniczymi witrynami sklepowymi. Na podstawie dostępnych danych w momencie tego skanowania nie wykryto zagrożeń.
Jak w przypadku każdej oceny wykonywanej w danym momencie, odzwierciedla to stan zaobserwowany podczas skanowania, a nie trwałą gwarancję. Na podstawie dostępnych danych skanowania w momencie tego skanowania nie wykryto istotnych zagrożeń.
Opis techniczny
Witryna przedstawiła prawidłowy certyfikat SSL/TLS wydany za pośrednictwem infrastruktury Amazon, z ważnością certyfikatu do 2027-01-31. Rozwiązuje się do adresu AWS EC2 w us-east-1 (Ashburn, United States), a zestaw nameserverów korzysta z usług AWS DNS, co jest zgodne z wdrożeniem dużej aplikacji internetowej hostowanej w chmurze.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Na podstawie dostarczonych danych skanowania nie były widoczne żadne bezpośrednie techniczne problemy bezpieczeństwa: kontrole blacklist były czyste, nie oznaczono żadnych złośliwych plików, a podlinkowane zasoby wydają się pochodzić z domen kontrolowanych przez Grammarly lub z popularnych domen stron trzecich.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?