/ / 最新

swk's log - 国際化ドメイン名を利用した偽装

2005-02-11

* 国際化ドメイン名を利用した偽装 [tech]

IDN (国際化ドメイン名) を利用した偽装の可能性が指摘されている.環境によっては例えば paypal と paypal が判別しにくいので,気づかずに違うサイトに飛ばされる可能性がある.

しかし,これはブラウザの問題なんだろうかって点はやや疑問に感じる.

とりあえずはどうだろう.例えば,ASCII 文字以外は色つきで表示するとかいう workaround があるだけでだいぶ違うんではないかな.あとは国際化ドメイン名を enable / disable するオプションを用意するとか.どっちもちっとも本質的じゃないけど.

関連記事:
[2005-02-17-1] Punycode

最終更新時間: 2009-01-04 15:31


Shingo W. Kagami - swk(at)kagami.org