Montag, 23. April 2012

Bewerbungsverfahren um neue Top Level Domains ruht

Bewerber für neue Top Level Domains (TLD) müssen sich weiter gedulden. Jeff Moss, Chief Security Officer der Internet Corporation for Assigned Names and Numbers, erkläuterte in einem der von der Netzverwaltung selbst produzierten Interview einige Details zum aufgetretenen Problem mit dem TLD Application System (TAS). Ein Fehler in der Citix-basierten Anwendung hatte es Bewerbern erlaubt, Namen anderer Bewerber und auch die Namen von Files zu sehen. Die ICANN hatte darauf das Bewerbungsverfahren kurz vor Ablauf der für den 12. April geplanten Bewerbungsfrist offline genommen.

Moss erklärte, Bewerber hätten in einzelnen Fällen nach dem Löschen eigener Files unerwartet die fremden Dateien sowie die Namen der Bewerber sehen können. Das Problem sei sehr schwer reproduzierbar, so der Gründer der DEFCon- und BlackHat-Konferenzen, der einen gezielten Angriff ausschloss. Früheren Hinweisen auf das Problem, die es gegeben hat, sei man wegen der mangelnden Information beziehungsweise Reproduzierbarkeit nicht nachgegangen.

Klar ist allerdings aus der Beschreibung: Wer seine Files nach einer beantragten TLD benannt hat, hat im Zweifelsfall preisgegeben, wofür er sich bewirbt. Viele Bewerber hatten die Namen der von ihnen beantragten TLDs streng geheim gehalten. Plangemäß sollte die Liste aller Bewerbungen erst Anfang Mai veröffentlicht werden.

Moss betonte allerdings, ein Zugriff auf den Inhalt der entsprechenden Dateien sei nicht möglich gewesen. Vor einem Neustart, der bereits registrierten Bewerbern erlauben soll, ihre Bewerbungen vollends abzuschließen, wolle man sich ein exaktes Bild davon verschaffen, wer von dem Fehler betroffen war. Aktuell analysiere man alle Logfiles, um mit Bestimmtheit sagen zu können, wer welche Files habe sehen können. Die Betreffenden würden dann darüber informiert. Nachdem sie einen möglichen Neustart bereits mehrfach verschoben hat, kündigte die ICANN jetzt an, spätestens am 27. April den neuen Zeitplan bekannt zu geben.
(Monika Ermert) / (js)


View the original article here

0 Kommentare:

Kommentar veröffentlichen