[GTER] BOLETO INDEVIDO NOVAMENTE

Adriano Cansian adriano at acmesecurity.org
Fri Jan 19 22:03:42 -02 2007


On 19 Jan, 2007, at 8:51 PM, <colognostrus_3000 at hotmail.com>  
<colognostrus_3000 at hotmail.com> wrote:

> O problema é que o Registro já foi alertado várias vezes para  
> restringir o
> uso do Whois, não divultar e-mails abertos no whois do site e  
> endereço,

Penso que Isso viola fortemente o RFC-3912.  O problema de acesso ao  
WHOIS não é um problema do registar Brasileiro, mas sim uma falha  
inerente ao protocolo. Violar o RFC para sanar um problema, só irá  
criar outros problemas. Se a cada problema se violar um RFC, dentro  
de algum tempo teremos algo que é qualquer coisa, menos a Internet.

Para quem ainda sofre achando que se trata de um mal que assola  
apenas as terras tupiniquins, recomendo uma olhadinha em:
http://www.epic.org/privacy/whois/  . Como dizem os matemáticos:  
"isto é um problema ainda em aberto."

> Nada foi feito e agora temos ai uma base de dados sendo negociada no
> mercado, com dados de centenas de milhares de domínios com  
> respectivos nomes
> e endereços das empresas, tudo obtido do REGISTRO.BR.

Idem com várias outras grande empresas e instituições. Poderia citar,  
por exemplo, casos recentes envolvendo a Receita Federal, onde a base  
de dados aparentemente vazou por intermédio de um furto de mídias,  
dentre vários e vários outros casos, onde o whois não passa nem perto.

A questão deve ser atacada com legislação severa sobre quem faz o uso  
ilegal de dados. Este é o problema. Não é o whois. Os congressistas  
americanos atacaram isso em 2006. Vide por exemplo U.S. SAFE WEB Act  
of 2006.

Outro ponto a ser atacado é com relação à educação, alertando as  
pessoas sobre as fraudes. E isso está sendo feito aqui na comunidade  
de engenharia. Agora deveria chegar à grande mídia.

Saudações.

Adriano Cansian










More information about the gter mailing list