/ / 最新

swk's log - 国際化ドメイン名を利用した偽装

2005-02-11

* 国際化ドメイン名を利用した偽装 [tech]

IDN (国際化ドメイン名) を利用した偽装の可能性が指摘されている.環境 によっては例えば paypal と paypal が判別しにくいので,気づかずに違 うサイトに飛ばされる可能性がある.

しかし,これはブラウザの問題なんだろうかって点はやや疑問に感じる.

とりあえずはどうだろう.例えば,ASCII 文字以外は色つきで表示するとか いう workaround があるだけでだいぶ違うんではないかな.あとは国際化ド メイン名を enable / disable するオプションを用意するとか.どっちもちっ とも本質的じゃないけど.

関連記事:
[2005-02-17-1] Punycode

最終更新時間: 2007-08-20 03:32


Shingo W. Kagami - swk(at)kagami.org