symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Mozilla Foundation schaltet Support für Umlaut-Domains ab
Veröffentlicht durch XTaran am Dienstag 15. Februar 2005, 11:23
Aus der Und-Tschüß! Abteilung
Security Wir berichteten berichtet vor kurzem über einen Phishing-Trick mit den internationalen Domainnamen, welcher sich als schon seit vor deren Einführung bekannt herausstellte. Trotzdem scheint viele erst die neuliche Demonstration mit dem gefälschten paypal.com mit kyrillischem "a" trotz ähnlicher und deutlich älterer Proof of Concepts (z.B. microsoft.com mit kyrillischem "o") aufgeweckt zu haben, so auch die Mozilla Foundation. Diese hat nun verkündet, daß als kurzzeitige Lösung der IDN-Support, insbesondere für die beiden kommenden Versionen von Firefox (1.0.1) und Mozilla (1.8) abgeschaltet wird. Wer ihn dennoch braucht, kann ihn über about:config oder ein dann angebotenes XPI-Plugin wieder anschalten. Weiter betont die Mozilla Foundation wie auch Opera, daß dies kein Browserproblem sei sondern ein Problem der Registrierung. Auch HeiSec hat was dazu.

XTaran meint dazu: "Sehr schöne Lösung. Ein herber Schlag ins Gesicht der Verantwortlichen, die das System mit den damals schon bekannten Sicherheitslücken offensichtlich durchgedrückt haben. IDN ist erstmal tot."

Red Hat Enterprise Linux 4 | Druckausgabe | 200'000 Artikel in der deutschen Wikipedia  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Mozilla Firefox
  • Heise
  • Heise Security
  • Mozilla
  • Opera
  • Phishing-Trick
  • verkündet
  • auch Opera
  • kein Browserproblem
  • HeiSec hat was dazu
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Ich halte das eh für Quatsch. (Score:1)
    Von Treibholz am Tuesday 15. February 2005, 12:17 MEW (#1)
    (User #1329 Info) http://www.sozial-inkompetent.de
    Umlaute in Domains halte ich sowieso für Quatsch. Ich mein, was bringt mir das, ob ich nun www.dasoertliche.de oder www.dasörtliche.de verwenden kann? Das stiftet in meinen Augen nur Verwirrung. Weil dann kommen auch die Fragen: "Warum darf ich hans.müller@gmx.de nicht haben?"

    Und was bringt es mir, wenn hinter www.märchen.de ein anderer Anbieter ist als hinter www.maerchen.de?
    Oder hab ich das einfach alles nicht verstanden?

    Gruß Treibholz
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:1:200:24ff:fec2:9ed4]) am Tuesday 15. February 2005, 12:29 MEW (#2)
    (User #504 Info) http://mirbsd.de/
    Nee, hast schon Recht IMHO, ich seh' das genau so.

    Lustig auch: MozillaTM schaltet den Support ab und
    sucht nach Aushilfen, während Opera behauptet, sie
    haben ja alles korrekt gemacht, also bestehe kein
    Handlungsbedarf.

    Ich bin BSDler, ich darf das!
    06.03.2005 00:24 UTC
    #1 der Hall of Fame: 2⁷ Kommentare
    Re: Ich halte das eh für Quatsch. (Score:2)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Tuesday 15. February 2005, 14:38 MEW (#11)
    (User #129 Info) http://abe.home.pages.de/
    Nö, nicht lustig, sondern einfach und nachvollziehbar:

    Von den Surfern, die IDN nutzen können, surfen schätzungsweise deutlich über die Hälfte mit Firefox. D.h. Firefox hat in diesem Bereich mit Abstand die größte Marktmacht und kann deswegen als einziger die Registrare zu vernünftigem Handeln zwingen.

    Opera hat diese Marktmacht nicht und schiebt (korrekterweise) die Schuld einfach von sich, kümmert sich aber einen Scheißdreck um die Politik, die uns diesen Scheißdreck eingebockt hat.

    Außerdem ist Opera eine Firma, während die Mozilla Foundation eine politische Organisation ist. Was ist denn dann daran bitte lustig, wenn sich Politiker für Politik interessieren, Firmen sich aber aus der Politik raushalten, wenn es ihnen weder schadet noch was bringt?

    --
    There is no place like $HOME
    Re: Ich halte das eh für Quatsch. (Score:2)
    Von brummfondel am Tuesday 15. February 2005, 12:32 MEW (#3)
    (User #784 Info)
    Es bringt ganz einfach dashier: Ich sehe regelmäßig Leute, die www.münchen.de eintippen. Für die meisten Leute sind Umlaute genausolche Buchstaben wie alle anderen. Womit sie ja auch Recht haben. Und dann sind sie auch noch auf der Tastatur vorhanden und der Compjuder schreibt ja auch alles auf Deutsch - warum also da nicht?

    --
    ok> boot net - install
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von Treibholz am Tuesday 15. February 2005, 12:56 MEW (#5)
    (User #1329 Info) http://www.sozial-inkompetent.de
    Nein, sind sie nicht und das kriegt man schon in der Grundschule beigebracht, dass das besondere Buchstaben sind. Und wenn man solchen Leuten einmal sagt, dass sie Umlaute so wie im Kreuzwortraetsel schreiben sollen, dann verstehen die das auch sofort.

    Treibholz
    Re: Ich halte das eh für Quatsch. (Score:0)
    Von Anonymer Feigling am Tuesday 15. February 2005, 13:06 MEW (#6)
    Das ist im Deutschen so, aber zb. in Schweden zählen Å ,Ä, Ö zum offizielen Alphabet dazu (das schwedische alphabet hat 29 buchstaben).
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von Fadir am Tuesday 15. February 2005, 14:18 MEW (#10)
    (User #1382 Info) http://www.tibia.com
    trotzdem weiss jeder halbwegs gebildete schwede, dass diese buchstaben lokale besonderheiten sind.

    ich halte von idn absolut nichts und finde die entscheidung von mozilla gut.
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von spacefight am Tuesday 15. February 2005, 16:03 MEW (#17)
    (User #299 Info)
    Und was sagst du, wenn Chinesisch deine Sprache wäre und du _gezwungen_ würdest (technisch gesehen), alles in lateinischer schrift einzutippen... prima, was?
    Re: Ich halte das eh für Quatsch. (Score:0, Unruhestifter)
    Von DrZimmerman (tbaumgartner BEI swissonline PUNKT ch PUNKT remove) am Tuesday 15. February 2005, 17:11 MEW (#21)
    (User #1385 Info)
    und al'qaida oder wie die heissen finden aufeinmal nach daran gründe terroranschläge gegen den westen zu machen weil sie ihre schrift ned nutzen können... (könnt ja sein)
    Re: Ich halte das eh für Quatsch. (Score:1, Offtopic)
    Von brummfondel am Tuesday 15. February 2005, 14:56 MEW (#12)
    (User #784 Info)
    Dann hast du schon lange keine Kreuzworträtsel mehr gemacht - da gibts Umlaute.

    --
    ok> boot net - install
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von Treibholz am Tuesday 15. February 2005, 23:36 MEW (#25)
    (User #1329 Info) http://www.sozial-inkompetent.de
    Seit wann? Letztes Jahr gab es die noch nicht. Aber ich werde mir morgen die BILD-Zeitung holen und versuchen dies zu verifizieren.
    Re: Ich halte das eh für Quatsch. (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:1:200:24ff:fec2:9ed4]) am Tuesday 15. February 2005, 13:07 MEW (#7)
    (User #504 Info) http://mirbsd.de/
    > und der Compjuder schreibt ja auch alles auf Deutsch

    --disable-nls hilft dabei ;-)

    BTDT

    Ich bin BSDler, ich darf das!
    06.03.2005 00:24 UTC
    #1 der Hall of Fame: 2⁷ Kommentare
    denk mal weiter (Score:0)
    Von Anonymer Feigling am Tuesday 15. February 2005, 12:53 MEW (#4)
    Was ist denn mit den Chinesen/Japanern/Russen? Warum sollen die keine Domains in ihren nativen Schrift-Sprachen benutzen dürfen? Ich finde die IDN sinnvoll.
    Re: denk mal weiter (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:1:200:24ff:fec2:9ed4]) am Tuesday 15. February 2005, 13:08 MEW (#8)
    (User #504 Info) http://mirbsd.de/
    Weil DNS Größenbegrenzungen und die Restriktion
    auf case-insensitives ASCII hat. UDP-Pakete z.B.
    dürfen (mit DNS drin) maximal 512 Bytes lang sein.

    Ich bin BSDler, ich darf das!
    06.03.2005 00:24 UTC
    #1 der Hall of Fame: 2⁷ Kommentare
    Re: denk mal weiter (Score:2, Tiefsinnig)
    Von haruschi am Tuesday 15. February 2005, 14:03 MEW (#9)
    (User #791 Info)
    Dieses technische Argument finde ich überhaupt nicht stichhaltig um mehr als die Hälfte der Menschheit auszuschliessen. Technik kann und soll sich weiterentwickeln und kann so mithelfen, diesen Imperialismus abzubauen.
    Re: denk mal weiter (Score:1)
    Von gopher am Tuesday 15. February 2005, 15:35 MEW (#14)
    (User #1467 Info) http://www.redsheep.de/
    /me sucht verzweifelt nach dem *plonk* button und kann mir jemand verraten, wie ich auf der shell chinesische domainnamen eingeben soll?
    -- redsheep.de/
    Re: denk mal weiter (Score:2)
    Von tL (sümlink bei frozenbrain punkt com) am Tuesday 15. February 2005, 15:59 MEW (#16)
    (User #981 Info) http://www.frozenbrain.com
    Frag mal einen Chinesen, wie er überhaupt chinesiche Zeichen eingibt. Warum soll das jetzt auf der shell nicht gehen?

    Die ganze Diskussion von wegen pro/contra ist ja sowas von durchgeknallt. Ich war früher auch dagegen, aber nach etwas nachdenken kommt jeder vernünftige Mensch zu folgendem Schluss: Wer internationale Kundschaft auf seiner Domain will, wird auch Zeichen in seiner Domain vermeiden, die diese Kundschaft abhalten könnten. Und wer lokalisierte Domainnamen will, rechnet nicht damit, auch "fremde" Besucher zu haben. Punkt.

    Das einzige Problem mit IDN sind ja die Homographen, also verschiedene Zeichen die gleich aussehen. Klar, dass dies ein Problem der Registrars ist, aber ich bin der Meinung, "dopplet g'näit het besser". Und solange die Registrars nichts tun, werden die Browser die Last haben. Anderseits finde ich die Aktion von Mozilla auch ok; allerdings werden sich die Registrars wohl kaum dafür interessieren.

    Zum Plonk: Es gibt ja unterdessen genut geistige Penner, die *plonk* hinschreiben, ohne zu wissen was es bedeutet... Slashcode hat dafür aber die Moderation...


    tL

    --
    ... I don't like it, but I guess things happen that way ... (J. Cash)
    Re: denk mal weiter (Score:1)
    Von gopher am Tuesday 15. February 2005, 23:07 MEW (#24)
    (User #1467 Info) http://www.redsheep.de/
    > Frag mal einen Chinesen, wie er überhaupt chinesiche Zeichen eingibt. Warum soll das jetzt auf der shell nicht gehen?
    Wie machen das die Chinesen denn?

    > wer lokalisierte Domainnamen will, rechnet nicht damit, auch "fremde" Besucher zu haben
    Es gibt viele Gründ solche Sites zu kontaktieren. Und sei es nur administrativ.

    > allerdings werden sich die Registrars wohl kaum dafür interessieren
    Im Gegenteil. Diese können ab sofort auch alle Unicode-Variationen einer Domain verkaufen.

    > Plonk
    Soll ich es dir erklären?-)

    -- redsheep.de/
    Re: denk mal weiter (Score:2)
    Von tL (sümlink bei frozenbrain punkt com) am Wednesday 16. February 2005, 13:58 MEW (#26)
    (User #981 Info) http://www.frozenbrain.com
    > Frag mal einen Chinesen, wie er überhaupt chinesiche Zeichen eingibt. Warum soll das jetzt auf der shell nicht gehen?
    Wie machen das die Chinesen denn?

    Bist du jetzt ironisch oder zu faul zum googeln?


    > wer lokalisierte Domainnamen will, rechnet nicht damit, auch "fremde" Besucher zu haben
    Es gibt viele Gründ solche Sites zu kontaktieren. Und sei es nur administrativ.

    Ok, unentschieden, obwohl ich mir gerade keinen solchen vorstellen kann.


    > allerdings werden sich die Registrars wohl kaum dafür interessieren
    Im Gegenteil. Diese können ab sofort auch alle Unicode-Variationen einer Domain verkaufen.

    Eben: Die wollen verkaufen, nicht wegen eventueller phising-Möglichkeit tonnenweise weniger mögliches Einkommen.


    > Plonk
    Soll ich es dir erklären?-)

    Nicht nötig ;D


    tL

    --
    ... I don't like it, but I guess things happen that way ... (J. Cash)
    Re: denk mal weiter (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:1:200:24ff:fec2:9ed4]) am Tuesday 15. February 2005, 16:29 MEW (#18)
    (User #504 Info) http://mirbsd.de/
    Eben deshalb _soll_ es nicht mit DNS gehen.

    Guck' Dir doch mal IP an. Dort gibt es horrende
    Probleme mit IPv4, und dem dringendsten (Adreß-
    knappheit) begegnet man mit NAT. Das hat nun dazu
    geführt, daß IPv6 immer noch nur sehr langsam
    adaptiert wird.

    Technische Weiterentwicklung? Gerne, aber bitte
    keine Kludges, um DNS as-is zu erweitern.

    Ich bin BSDler, ich darf das!
    06.03.2005 00:24 UTC
    #1 der Hall of Fame: 2⁷ Kommentare
    Janei! (Score:1)
    Von Ventilator (ventilator auf netz-warm punkt nett) am Tuesday 15. February 2005, 15:25 MEW (#13)
    (User #22 Info) gopher://ventilator.netswarm.net
    Was ist denn nun mit http://www.sümlink.ch/ ?
    --
    Scientology sagt Dir nicht alles - www.xenu.ch
    Re: Janei! (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:1:200:24ff:fec2:9ed4]) am Tuesday 15. February 2005, 16:31 MEW (#19)
    (User #504 Info) http://mirbsd.de/
    Es ist ein Syntaxfehler.

    Korrekt hättest Du schreiben müssen:

    <p>Was ist denn nun mit <a href="http://www.xn-dingsbums.ch/">http://www.s&uuml;mlink.ch/</a> ?</p>

    Die Umsetzung findet allein in der Adreßzeile des
    Webbrowsers dar.

    Ich bin BSDler, ich darf das!
    06.03.2005 00:24 UTC
    #1 der Hall of Fame: 2⁷ Kommentare
    Re: Janei! (Score:2)
    Von brummfondel am Tuesday 15. February 2005, 21:46 MEW (#23)
    (User #784 Info)
    Echt jetzt? Das ist ja ka**e. Natürlich reichen relative Links bei einem Angebot aus, aber externe Verweise auf so Seiten werden dann ja richtig lästig.

    --
    ok> boot net - install
    Und wenn man nur das Mischen verbietet? (Score:2)
    Von Gandalf am Tuesday 15. February 2005, 15:54 MEW (#15)
    (User #544 Info)
    Was, wenn man nur das 'Mischen' von Alphabeten verbietet, also keine kyrillischen Buchstaben zusammen mit lateinischen zulässt? Das würde mE das Phishing mit bank.com mit kyrillischen a verhindern. Dies liesse sich sowol bei den Registraren als auch im Browser implementieren.
    Re: Und wenn man nur das Mischen verbietet? (Score:2)
    Von benz (bsiegert at gmx dot de) am Tuesday 15. February 2005, 16:48 MEW (#20)
    (User #1541 Info) http://wiki.mirbsd.de/BennySiegert

    Das hilft kein bisschen für solche Sachen wie sümlink.ch.

    --Benny.


    Re: Und wenn man nur das Mischen verbietet? (Score:2)
    Von tL (sümlink bei frozenbrain punkt com) am Tuesday 15. February 2005, 20:59 MEW (#22)
    (User #981 Info) http://www.frozenbrain.com
    Wurde diskutiert und verworfen.



    tL

    --
    ... I don't like it, but I guess things happen that way ... (J. Cash)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen