Мемуары о будущем

Дмитрий Беляев

Новые домены верхнего уровня: вопросы безопасности, правил регистрации и бизнес-интересов

Опубликовано: 14 апреля 2013 года






На днях на конференции ICANN в Пекине Совещательная комиссия представителей государств (GAC) обнародовала документ, в котором она рекомендует ICANN отказать в регистрации целого ряда новых доменных зон, входящих в определенные категории.

Для начала отметим, что GAC единогласно высказалась против заявок DotConnectAfrica на домен .africa (против нее выступали представители большинства стран Африки) и GCCIX WLL на домен .gcc (одна из аббревиатур для группы стран Персидского залива, заявка вызвала недовольство ряда государств).

Напомним, что для подачи протеста со стороны GAC не требуется согласие всех членов комиссии, к тому же ICANN может на свое усмотрение принимать или не принимать ее точку зрения.

Однако в случае единогласного протеста можно с большой долей уверенности сказать, что эти заявки будут отклонены.

Также GAC рекомендует ICANN отказать в регистрации доменов .shenzhen (на китайском языке), .persiangulf, .guangzhou (на китайском языке), .amazon (включая аналоги на китайском и японском языках), .patagonia, .date, .spa, .yun, .thai, .zulu, .wine и .vin.

Из более общих рекомендаций — GAC советует ICANN запретить одновременную регистрацию доменных зон, представляющих собой единственное и множественное число одного и того же слова (а это 23 пары доменов и около 60 заявок), а также регистрацию закрытых доменных зон с ключевыми словами со стороны частных компаний.

И, наконец, представители государств требуют ужесточить контроль за регистрацией доменов, относящихся к следующим категориям: воспитание детей, охрана окружающей среды, здоровье и фитнесс, образование, финансы, благотворительность, азартные игры, защита интеллектуальной собственности, функции государственных организаций и профессиональные услуги.

По мнению комиссии, регистрация доменов этих зонах должна быть взята под контроль официальных государственных и межправительственных структур в целях безопасности и служения общественным интересам.

Таким образом, под протест со стороны GAC могут попасть сотни завок на новые доменные зоны. И проблема на данный момент состоит даже не в том, получат ли они разрешение или отказ.

В чисто техническом аспекте — рассмотрение этих возражений займет очень длительное время, и программа новых доменов верхнего уровня может быть отложена на несколько месяцев, так как выполнение ряда рекомендаций GAC потребует изменений правил регистрации новых доменов верхнего уровня.

ICANN опубликовала подробности обо всех возражениях против заявок на новые домены верхнего уровня. Компания приняла на рассмотрение 263 протеста.

Среди них:

  • 67 возражений по причине сходства доменных имен. Здесь стоит обратить внимание на компанию Commercial Connect LLC, претендующую на домен .shop. Она подала протест против всех заявок на домены .shop, .shopping, .shopyourway, .store, and .supply и их аналоги на других языках. Отметилась и компания VeriSign, подавшая 16 протестов.
  • 69 возражений из соображений защиты интеллектуальной собственности. Как правило, это протесты против конкурентов, претендующих на тот же домен.
  • 23 возражения по причине нарушения общественных интересов (нарушения международных законов о правах человека).
  • 104 возражения от сообществ. Это также, в основном, протесты против конкурентов.

Можно вспомнить, что и российская компания Webnames.ru подала протест против регистрации кириллических доменов .ком и .орг зарубежными компаниями VeriSign и PIR Registry.

В Пекине обсуждаются вопросы безопасности новых доменов верхнего уровня

Председатель SSAC (Комиссии по вопросам стабильности и безопасности ICANN) Патрик Фэлстром в своем выступлении на конференции в Пекине сказал, что все риски, связанные с внедрением новых доменов верхнего уровня, сведены к минимуму.

В своем выступлении эксперт ICANN затронул тему несовместимости новых доменных зон и ряда интернет-сертификатов (в том числе сертификатов безопасности SSL).

Напомним, что VeriSign cчитает эту проблему одной из основных угроз безопасности DNS, и считает необходимым отложить массовое внедрение новых доменных зон.

Фэлстром сообщил, что ICANN уже обнаружил эту проблему, и разработчики сертификатов безопасности успешно работают над ее устранением. Основными источниками уязвимости могут стать сертификаты, выпущенные для доменов, на которые претендуют несколько организаций, а также для доменов, которые по тем или иным причинам не функционируют в полной мере.

Но, по его словам, ведущие разработчики сертификатов уже договорились о том, чтобы выпускать сертификаты только после заключения договора о регистрации между ICANN и владельцем новой доменной зоны. Также ведутся работы по усилению защиты самих новых доменных зон от кибератак.

Фэлстром подтвердил слова президента ICANN Фади Шехаде о том, что программа новых gTLD не будет отложена из-за сомнений VeriSign в безопасности новых доменов для DNS.

Впрочем, риск отсрочки еще остается. Сейчас в Пекине активно обсуждаются другие вопросы, связанные с безопасностью: разработка новых условий договора о регистрации, а также вопрос о единственном и множественном числе.

Ряд представителей государств, а также комиссии ICANN по вопросам бизнеса и интеллектуальной собственности, подняли вопрос о допустимости одновременной регистрации новых доменных зон, которые представляют собой единственное и множественное число одного и того же слова.

На данный момент может появиться 23 пары таких доменных имен:

.accountant(s), .auto(s), career(s), .car(s), .coupon(s), .cruise(s), .deal(s), .fan(s), .game(s), .gift(s), .home(s), .hotel(s), .kid(s), .loan(s), .market(s), .new(s), .pet(s), .photo(s), .review(s), .sport(s), .tour(s), .web(s) and .work(s).

Ввиду очевидного сходства этих доменных зон возникает риск роста фишинга, киберсквоттинга и других видов мошенничества. Вследствие этого компаниям, возможно, придется регистрировать домены сразу в двух зонах в целях защиты своего бренда.

На данный момент эта проблема обсуждается, а масштабы возможного риска еще только предстоит оценить.

Дело в том, что авторы почти половины заявок на указанные выше домены уже подали или планируют подать протест против заявок от «конкурентов» именно по причине сходства доменных имен.

Если протесты будут приняты, то, например, претенденты на домены .sport и .sports будут считаться прямыми конкурентами, как и претенденты на один и тот же домен. Следовательно, одобрена будет только заявка того, кто победил на аукционе. Поэтому делегирован будет только один домен из двух.

Будут ли ужесточены правила регистрации доменов?

Органы безопасности требуют ужесточить правила регистрации и усилить проверку персональных данных клиентов. Регистраторы и их клиенты, как правило, высказываются против таких реформ.

По мнению представителей Европола и ФБР, клиент должен получать право на регистрацию домена только после полной проверки достоверности указанных им персональных данных. Причем их проверка должна проводиться не только при регистрации домена, но и периодически, в течение всего срока владения доменным именем.

Также органы безопасности рекомендуют привязывать регистрацию домена «не только к номеру телефона или адресу электронной почты». Вероятно, речь идет о привязке к номеру социального страхования или паспорта.

Европол направил в ICANN письмо с более подробными рекомендациями по усилению защиты от киберпреступности, но оно пока не опубликовано. Известно, что ряд членов GAC (Комиссии представителей государств) выступил в поддержку этой инициативы.

Помимо этих возможных нововведений, еще большее беспокойство регистраторов и клиентов вызывает и другой пункт условий договора — право ICANN изменять условия договора с администраторами доменных зон непосредственно в период действия самого договора.

По словам представителей ICANN, это правило введено исключительно для предотвращения форс-мажорных ситуаций в процессе запуска новых доменов верхнего уровня.

Руководство ICANN планирует пользоваться этой возможностью только в случае серьезной угрозы безопасности пользователей или системе доменных имен в целом, так как стандартные процедуры займут слишком много времени.

Как и следовало ожидать, этот пункт правил вызвал ожесточенные протесты со стороны почти всех регистратур и регистраторов.

Сейчас ICANN стремится прийти к компромиссу и смягчить как сами условия договора о регистрации, так и последствия возможных реформ.

По материалам: webnames.ru

См. также:

0


1 звезда2 звезды3 звезды4 звезды5 звезд (Еще никто не голосовал)
Loading ... Loading ...
Google Bookmarks Digg Reddit del.icio.us Ma.gnolia Technorati Slashdot Yahoo My Web News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru rucity.com МоёМесто.ru Mister Wong





Записи с теми же метками:

Оставить комментарий

:wink: :-| :-x :twisted: :) 8-O :( :roll: :-P :oops: :-o :mrgreen: :lol: :idea: :-D :evil: :cry: 8) :arrow: :-? :?: :!:

ВНИМАНИЕ! Все комментарии, содержащие явные оскорбления (в адрес автора статьи или собеседника-комментатора), спам и очевидную рекламу сторонних ресурсов, будут удалены. Также не рекомендуется злоупотреблять матом (такие сообщения будут отмодерированы или удалены).


Другие материалы: