Declaração da ICANN sobre problemas com homógrafos em IDNs e solicitação de comentários do público
23 de fevereiro de 2005
A ICANN está consciente da recente publicidade que envolveu a vulnerabilidade de alguns navegadores a URI e logros com nomes de domínio que dependem do uso da resolução de Nomes de Domínio Internacionalizados (IDNs).
O engano com nomes de domínio homógrafos explora a semelhança ou parecença visual de alguns caracteres e símbolos, que podem fazer parte do conjunto-padrão de caracteres ASCII (como a semelhança entre o numeral “1” e a letra “I”, ou a letra “O” e o zero numérico (“0”) em algumas fontes), ou caracteres de idiomas diferentes (como o caractere “B” [a letra grega maiúscula Beta] e o caractere “B” [a letra latina maiúscula B], ou as confusões em potencial entre conjuntos de caracteres chineses, japoneses e coreanos). A vulnerabilidade identificada na recomendação publicada recentemente (http://www.shmoo.com/idn/homograph.txt) indica como IDNs padrão e baseados em punycode oferecem oportunidades adicionais para ataques de homógrafos. A comunidade da Internet reconhece que nomes de domínio homógrafos e o engano com URI são um problema que já existia antes da adoção de padrões para a implementação de IDNs, mas o aumento do número total de caracteres para nomes de domínio aumenta inevitavelmente as oportunidades para confusão entre caracteres e para logros.
Enquanto a recente publicidade sobre o potencial de danos causados por homógrafos em IDNs levou o assunto à atenção do público mais amplo, as possibilidades de expansão de homógrafos tem sido tema de pesquisas e discussões entre a comunidade da ICANN já antes da adoção dos padrões para IDNs. Já se fez um trabalho muito significativo para definir práticas de implementação, como as Tabelas de Registro de Idiomas para IDNs, e diretrizes para restringir ou administrar registros de nomes de domínio com diferentes conjuntos de caracteres. A comunidade global da Internet está definindo estas e outras diretrizes para Melhores Práticas a fim de possibilitar o uso bem-sucedido dos IDNs.
A ICANN está preocupada com a possível exacerbação dos logros com nomes de domínio homógrafos à medida que os IDNs se tornarem mais difundidos, e preocupa-se também com a implementação de medidas contrárias que podem restringir desnecessariamente o uso e a disponibilidade de IDNs. A ICANN solicita opiniões e pontos de vista tanto sobre a vulnerabilidade de homógrafos, que não é exclusive dos IDNs, quanto sobre as contra-medidas propostas, que incluem suporte de navegadores para IDNs desligados por falha, mas que ao mesmo tempo não protegem contra formas mais antigas de URI e abusos de nomes de domínio.
A ICANN convida a comunidade global da Internet a participar desse fórum público, como parte de um esforço para melhorar a proteção do público contra o uso abusivo de nomes de domínio ao mesmo tempo em que, com responsabilidade, se abrem oportunidades para o uso de caracteres não-latinos em nomes de domínio registrados.
Última modificação deste arquivo em 23 de fevereiro de 2005 |