ICANN одобрил уничтожение доменов .name — 22 000 человек, включая автора Blockly, теряют свои адреса
.name Termination
Нил Фрейзер, создатель Blockly, сообщает, что ICANN одобрила запрос Verisign на ликвидацию всех доменов третьего уровня в зоне .name. Это затронет 22 000 владельцев, включая его собственный neil.fraser.name, зарегистрированный до 2040 года. Домены будут удалены в феврале, что приведёт к исчезновению его сайта, email и работе IoT-устройств. Хуже того, освободившиеся домены второго уровня, такие как fraser.name, смогут зарегистрировать злоумышленники, что позволит им перехватывать аккаунты и код, связанные с этими адресами. Фрейзер называет это «разрушением» и готовится к судебным разбирательствам.
По сути, я исчезаю из Интернета.
- nneonneo
Похоже, правильным решением было бы прекратить новые регистрации, но продолжать уважать существующие (плюс продолжать резервировать любые домены второго уровня, на которых зарегистрирован домен третьего уровня). Это безумие, что они могут просто решить прекратить все существующие регистрации третьего уровня. Можно было бы надеяться, что они хотя бы продолжат резервировать домены второго уровня на некоторый период, чтобы избежать сквоттинга, но в предложении об этом не упоминается, и я сомневаюсь, что Verisign любезно это сделает.
- jl6
Я могу только предположить, что кто-то спал на работе, когда эта схема была одобрена, потому что результат прямо противоречит миссии ICANN:
> Её постоянная миссия — обеспечивать стабильную, безопасную работу уникальных идентификационных систем Интернета.
https://www.icann.org/resources/pages/about-icann
Произвольное прекращение обслуживания — это не стабильность.
Разрешение на угон имён — это не безопасность.
Ответом не может быть альтернативная схема имён, основанная на децентрализации или криптовалюте. Она никогда не поможет обычным немагическим пользователям. Ответ должен заключаться в том, чтобы заставить регуляторов выполнять свою работу.
- nanolith
Этот фактор риска похож на тот, что я поднял во время архитектурного обзора IoT-компании, которую помогал строить. Именно поэтому сертификаты идентичности наших устройств были полностью отвязаны от доменных имён, и почему протокол обнаружения, который я собрал, не полагался на зарегистрированные домены, но мог использовать их как ненадёжную часть обнаружения.
Доменные имена арендуются. Арендованное может исчезнуть. Компания, арендующая эти активы, может обанкротиться. Они могут выкрутиться из соглашений, как это сделал Verisign. Любая идентичность, основанная на арендованных активах, стоит на шаткой почве. Именно поэтому я скептически отношусь к тому, как адреса электронной почты стали привязаны к онлайн-идентичности.
Я не говорю, что то, что сделал Verisign, правильно, но такое поведение ожидаемо. Те из нас, кто пережил эпоху доткомовского пузыря, помнят, насколько шаткой может быть эта инфраструктура.
Мне жаль, что люди с .name проходят через это. Даже если это риск, который я ожидал, это не делает ситуацию нормальной.
- dvt
Я на секунду запаниковал, потому что владею `dvt.name` уже около 15 лет. `.name` не прекращает существование, так что важно быть точным. Третьеуровневые домены x.y.name (где вы — `x`) прекращаются, и соответствующие домены `y.name` будут освобождены.
Всё равно это отстой для людей, но это не затрагивает владельцев доменов второго уровня.
- akersten
Похоже, это вообще безумная структура TLD, верно? Я всегда думал, что .co.uk — это плохо (ты привязан к тому, кто владеет частью .co., но по крайней мере у браузеров есть список суффиксов, где нельзя, не знаю, угнать куки для входа для всего .co.).
Джо Смит и Джон Смит могут независимо зарегистрировать joe.smith.name и john.smith.name — есть ли у браузеров список суффиксов с подстановочными знаками для второго уровня `.name` конкретно, или Джо может установить куки на весь .smith.name?
- arjie
Нас спасли от той аферы с .org благодаря тому, что ICANN — некоммерческая организация в Калифорнии. Интересно, сможет ли генеральный прокурор снова на них надавить. Это возмутительное действие.
- aliasxneo
Именно поэтому я строю DNTLS. Эти организации больше не заслуживают нашего доверия, и они непреднамеренно получили слишком много власти за последние два десятилетия массового расширения Интернета. Имена должны полностью принадлежать отдельным лицам, и должна быть создана общая децентрализованная система доверия для разрешения. Чем больше я вижу таких действий, тем больше убеждаюсь, что решение давно назрело.
- sigbottle
У меня на работе есть DNS-волшебник (сейчас не занимается DNS, но в прошлом), и пока он говорил со мной на некоторые темы, мои глаза стекленели, и я думал: «Блин, это же точно меня не коснётся, правда?»
Ну, меня это по-прежнему не касается лично, но, чёрт возьми, видя такие статьи, чувствуешь, что это становится чуточку реальнее.
- econ
Мне вообще не нравится, как работают домены. Это довольно дорого, если ты достаточно мудр, чтобы купить всё, что слишком похоже на твой сайт.
Купил https://ycombinator.us
Не купил https://ycombinator.co.uk
Какая полезная функциональность в продаже этих доменов?
Истечение доменов плохо для веба, а продажа их кому-то другому так же ужасна, как описано в статье.
- nubinetwork
> После прекращения доменов третьего уровня предполагается, что теперь вакантные домены второго уровня станут доступны для регистрации. Если кто-то (кроме меня) захватит fraser.name (...)
Что мешает кому-то сделать это и сохранить статус-кво? Конечно, это может быть дорого, но скиньтесь несколько фрейзеров на первоначальную покупку и отбейте деньги на субаренде.