FAQ |
Kalender |
2007-09-06, 14:20 | #1 | ||
|
|||
Klarade millennium-buggen
|
Eftersom II-stiftelsen inte verkar bry sig och inte svarar på mail på flera dagar, så tar jag upp det här.
Jag funderar på säkerheten vid domänöverlåtelser. När man fyller i en överlåtelseblankett så är det bara min namnteckning som stryker att jag godkänner överlåtelsen. Det finns inga lösenord/koder och dylikt till domännamn. Hur säkert är egentligen ett sådant system? Känns väldigt bedrägeri-vänligt. Vad händer om någon förfalskar min namnteckning (för alla andra uppgifter som fylls i på blanketten kan slås upp)? Att förfalska en namnteckning är nog egentligen inte svårt. Låt oss säga att "domännamnsrånarna" har en kopia på min namnteckning. De fyller sedan i en överlåtelse för ett domännamn som jag äger på sig själva och skickar in. Domänen förs över på dem. Jag blir inte ens informerad från IIS via e-post om en överlåtelse sker, detta är ennu en sak som är dålig med dagens system. Jag kanske upptäcker sedan att min domän nu står på en annan ägare inom rimlig tid. Jag överklagar. Vad finns det i sådana fall för bevis att jag inte har skrivit under blanketten själv? Endast det, att jag säger att det är min domän och jag aldrig fyllt i blanketten? Vad finns det för bevis mot "domännamnsrånarna" i detta fall, att de har förfalskat en namnteckning? Kanske får jag till slut mitt domännamn tillbaka i en sådan situation (räkna på förlorade pengar medans domänen inte fungerade rätt), men de blir knappast fällda i domstol. Vad jag syftar på är att man kanske borde se över hela överlåtelseprocessen: sluta med pappersblanketterna och sköta överlåtelser via webben med t.ex. BankID samt skicka bekräftelser på överlåtelse till den gamla samt till den nya ägaren. Upp till diskussion! |
||
Svara med citat |
2007-09-06, 15:22 | #2 | |||
|
||||
Supermoderator
|
Kan bara instämma i ditt tänk. Har själv funderat i samma banor.
Någon borde testa hur lätt det är att sno någon annans domän. |
|||
Svara med citat |
2007-09-06, 15:31 | #3 | ||
|
|||
Banned
|
Det blir stöld (iofs. polisen tar inte fall som är under 500:-. Köpvärdet på en domän är trots allt 160:- ) samt urkundsförfalskning.
Alltinggratis: Får jag din tillåtelse att "låna" din namnteckning och testa på en "dummy" domän? |
||
Svara med citat |
2007-09-06, 15:34 | #4 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Denna kommentar fick jag av Loopia: Citat:
|
||
Svara med citat |
2007-09-06, 16:07 | #5 | ||
|
|||
Supermoderator
|
Prata med ombudsföreningen om detta
|
||
Svara med citat |
2007-09-06, 18:06 | #6 | ||
|
|||
Klarade millennium-buggen
|
Nu kom ett svar från .SE (Stiftelsen för Internetinfrastruktur)
Citat:
Citat:
|
||
Svara med citat |
2007-09-06, 18:27 | #7 | ||
|
|||
Supermoderator
|
Läs här: http://www.registrars.se/
|
||
Svara med citat |
2007-09-06, 19:37 | #8 | ||
|
|||
Mycket flitig postare
|
Alltså iis är roliga, de ger bort flera miljoner varje år i stipendier men nedprioriterar en så viktig sak som säkerhet vid domän överlåtelse. Snacka om amatörmässigt.
|
||
Svara med citat |
2007-09-06, 20:05 | #9 | ||
|
|||
Klarade millennium-buggen
|
Citat:
|
||
Svara med citat |
2007-09-06, 20:10 | #10 | ||
|
|||
Klarade millennium-buggen
|
Citat:
Alltså en bedragare behöver inte ens vara med i bilden. Låt oss säga att det finns 3 konkurrerande webbsidor: A, B och C. Ägarna av dessa är a, b och c respektive. Person a skriver under en domänöverlåtelseblankett som ser ut att komma från person b, där b överlåter domännamnet B till person c som äger sidan C. Blanketten kan omöjligen spåras tillbaka till person a, eftersom han varken är mottagaren eller den tidigare ägaren av domännamnet. Däremot blir person b misstänkt för urkundsförfalskning. Hur denna historia än slutar så har a vunnit på kuppen och till hans sida A vänder sig nu fler kunder, eftersom de antingen inte kunde komma in på sida B, eller har läst om misstankar mot person b som driver sidan B. Dessutom kan sida C på samma sätt överlåtas till person b, för att skapa ännu mer trubbel för båda ägarna och sidorna. Citat:
|
||
Svara med citat |
Svara |
|
|