ドットなしのドメインはありません

今年の8月13日、ICANNはドットレスドメインの登録を禁止する最終決定を下しました。



研究はそのようなドメインの不安定性を繰り返し証明していますが、ごく最近まで多くの企業がこのイニシアチブを促進しました。 最も有名なのはGoogleで、検索エンジン用のドットなしで検索ドメインを起動したかったのです。

Googleには、他のサービスについても同様の計画がありました。 この目的のために、同社はブラウザのインターフェースにいくつかの変更を加える予定でした-その意見では、ユーザーはインターネット上で必要な情報をより簡単に見つけることができます。



しかし、この問題の議論のポイントは最近になってようやく設定されました-今月初めにCarve Systemsからの研究が発表された後。



Carve Systemsは、ドットのないドメインゾーンが起動されると、同様のドメイン名が既に使用されているローカルネットワークから個人データが漏洩する可能性が大幅に増加することを発見しました。 この問題は通常のドメインゾーンに存在しますが、ドットレスドメインではリスクがはるかに大きくなります。調査により、Cookieが漏洩する可能性や、インターネットからローカルネットワークサイトへの完全な不正アクセスを取得する可能性さえ示されています。



実際のところ、ほとんどのソフトウェアは、ローカルネットワークでのみ使用されているため、機能を考慮して、特にドットレスドメインに適切な保護を提供していません。 たとえば、Internet Explorerはローカルネットワークに属するドメインとしてそれらを扱い、自動的に高レベルのセキュリティを割り当てます。 したがって、ポイントのないドメインの安全な開始は、広く使用されているすべてのネットワーク機器とソフトウェアのセキュリティ更新後にのみ可能になります。



All Articles